Cibersegurança para o Setor Finanças e Investimentos

Sociedades gestoras de ativos, empresas de investimento e fintech. 20-500 funcionários.

Regulamentações Aplicáveis

ACN Determination - NIS2 Security Measures

0 guias

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanções: Sanzioni previste dal D.Lgs. 138/2024
Autoridade: ACN - Agenzia per la Cybersicurezza Nazionale
Prazo: 14 de abril de 2025
Explorar guias

ACPR IT Security Instructions for Financial Sector

0 guias

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Sanções: Disciplinary sanctions by ACPR
Autoridade: ACPR (Autorite de Controle Prudentiel et de Resolution)
Prazo: 4 de novembro de 2014
Explorar guias

AI Act

4 guias

Regulamento UE 2024/1689

Regulamentação dos sistemas de IA na UE com abordagem baseada no risco. Aplicação gradual: práticas proibidas a partir de 2 de fev. 2025, obrigações GPAI a partir de 2 de ago. 2025, sistemas de alto risco a partir de 2 de ago. 2026

Sanções: Até 35 M EUR ou 7% do volume de negócios (práticas proibidas); 15 M EUR ou 3% (outras obrigações); 7,5 M EUR ou 1% (informações inexatas). PME: limites máximos proporcionais
Autoridade: AI Office (Comissão UE) + AgID (Itália)
Prazo: 2 de agosto de 2026
Explorar guias

Aviso do Banco de Portugal n. 1/2021 - Gestao de riscos de TIC

0 guias

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Sanções: Regulatory sanctions by Banco de Portugal
Autoridade: Banco de Portugal
Prazo: 1 de janeiro de 2021
Explorar guias

BaFin IT Requirements for Capital Management Companies

0 guias

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Sanções: Regulatory measures by BaFin including license revocation
Autoridade: BaFin
Prazo: 1 de outubro de 2019
Explorar guias

Bank of Greece IT Risk Management Framework

0 guias

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Sanções: Regulatory sanctions by Bank of Greece
Autoridade: Trapeza tis Ellados (Bank of Greece)
Prazo: 9 de março de 2006
Explorar guias

Bank of Lithuania Resolution on ICT Management Requirements

0 guias

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Sanções: Regulatory sanctions by Bank of Lithuania
Autoridade: Lietuvos bankas (Bank of Lithuania)
Prazo: 1 de junho de 2020
Explorar guias

Bank of Slovenia Decision on Information Security Management

0 guias

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Sanções: Regulatory sanctions by Bank of Slovenia
Autoridade: Banka Slovenije
Prazo: 1 de dezembro de 2018
Explorar guias

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 guias

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Sanções: Regulatory sanctions by Banco de Espana
Autoridade: Banco de Espana
Prazo: 30 de junho de 2023
Explorar guias

Bankaufsichtliche Anforderungen an die IT

0 guias

BAIT

Banks and financial service providers. Authority: BaFin.

Sanções: National penalties apply
Autoridade: BaFin
Prazo: 6 de novembro de 2017
Explorar guias

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 guias

BANKITALIA285

Obrigações nacionais de cibersegurança e conformidade para organizações abrangidas pelo âmbito deste regulamento.

Sanções: Aplicam-se sanções nacionais
Autoridade: Banca d'Italia
Prazo: 17 de dezembro de 2013
Explorar guias

Bankwesengesetz - IT security provisions

0 guias

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Sanções: National penalties apply
Autoridade: FMA / OeNB
Prazo: 1 de janeiro de 1993
Explorar guias

BNR Norm 4/2018 on IT Operational Risk Management

0 guias

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Sanções: Regulatory sanctions by BNR
Autoridade: Banca Nationala a Romaniei (BNR)
Prazo: 1 de junho de 2018
Explorar guias

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 guias

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Sanções: National penalties apply
Autoridade: CBI
Prazo: 1 de setembro de 2016
Explorar guias

CBI Operational Resilience Guidelines

0 guias

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Sanções: National penalties apply
Autoridade: CBI
Prazo: 1 de dezembro de 2021
Explorar guias

CSIRT KNF - Financial Sector CSIRT

0 guias

CSIRTKNF

Financial sector entities. Authority: KNF.

Sanções: National penalties apply
Autoridade: KNF
Prazo: 1 de janeiro de 2020
Explorar guias

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 guias

CSSFCIRC

Financial sector entities. Authority: CSSF.

Sanções: National penalties apply
Autoridade: CSSF
Prazo: 1 de junho de 2017
Explorar guias

Danish FSA IT Security Requirements for Financial Sector

0 guias

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Sanções: Regulatory measures by Finanstilsynet
Autoridade: Finanstilsynet
Prazo: 1 de janeiro de 2020
Explorar guias

DNB Good Practice Information Security

0 guias

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Sanções: DNB regulatory measures
Autoridade: De Nederlandsche Bank (DNB)
Prazo: 1 de abril de 2019
Explorar guias

DORA

3 guias

Regulamento UE 2022/2554

Resiliência operacional digital para o setor financeiro

Sanções: Até 10 M EUR ou 5% do volume de negócios anual
Autoridade: EBA, ESMA, EIOPA (ESAs) - Banca d'Italia em Itália
Prazo: 17 de janeiro de 2025
Explorar guias

EFSA Guidelines on IT Risk Management for Financial Sector

0 guias

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Sanções: Regulatory sanctions by EFSA
Autoridade: Finantsinspektsioon (EFSA)
Prazo: 1 de janeiro de 2020
Explorar guias

FCMC Regulations on IT and Security Risk Management

0 guias

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Sanções: Regulatory sanctions by Latvijas Banka
Autoridade: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Prazo: 1 de setembro de 2020
Explorar guias

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 guias

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Sanções: National penalties apply
Autoridade: Finansinspektionen
Prazo: 1 de maio de 2014
Explorar guias

Finanssivalvonta Standards and Regulations on IT risk management

0 guias

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Sanções: National penalties apply
Autoridade: Finanssivalvonta
Prazo: 1 de janeiro de 2004
Explorar guias

FMA IT Security Regulation for Financial Sector

0 guias

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Sanções: Regulatory measures by FMA
Autoridade: FMA (Finanzmarktaufsicht)
Prazo: 1 de setembro de 2021
Explorar guias

GDPR

4 guias

Regulamento UE 2016/679

Proteção de dados pessoais na União Europeia

Sanções: Até 20 M EUR ou 4% do volume de negócios anual mundial
Autoridade: Garante per la Protezione dei Dati Personali (Autoridade italiana de proteção de dados)
Explorar guias

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 guias

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Sanções: National penalties apply
Autoridade: Finanstilsynet
Prazo: 21 de maio de 2003
Explorar guias

ISO 27001

2 guias

ISO/IEC 27001:2022 - Norma internacional

Sistema de gestão de segurança da informação (SGSI)

Sanções: N/A (norma voluntária)
Autoridade: Organismos de certificação acreditados (Accredia em Itália)
Explorar guias

KNF Recommendation D - Management of IT and ICT Environment

0 guias

KNFREKOM

Banks, credit institutions. Authority: KNF.

Sanções: National penalties apply
Autoridade: KNF
Prazo: 1 de janeiro de 2013
Explorar guias

Legislative Decree 138/2024 - NIS2 Transposition

0 guias

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanções: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Autoridade: ACN - Agenzia per la Cybersicurezza Nazionale
Prazo: 16 de outubro de 2024
Explorar guias

MFSA ICT Risk Management Requirements for Financial Sector

0 guias

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Sanções: Regulatory sanctions by MFSA
Autoridade: MFSA (Malta Financial Services Authority)
Prazo: 1 de janeiro de 2021
Explorar guias

MNB Recommendation on IT Security for Financial Institutions

0 guias

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Sanções: Regulatory sanctions by MNB
Autoridade: Magyar Nemzeti Bank (MNB)
Prazo: 1 de outubro de 2020
Explorar guias

NBB Circular on ICT Security Expectations for Financial Institutions

0 guias

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Sanções: Regulatory sanctions by NBB
Autoridade: Banque Nationale de Belgique (NBB/BNB)
Prazo: 18 de novembro de 2015
Explorar guias

NBS Measure 3/2018 on IT Risk Management

0 guias

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Sanções: Regulatory sanctions by NBS
Autoridade: Narodna banka Slovenska (NBS)
Prazo: 1 de julho de 2018
Explorar guias

NIS2

4 guias

Diretiva UE 2022/2555 - D.Lgs. 138/2024 (transposição italiana)

Segurança das redes e sistemas de informação para entidades essenciais e importantes

Sanções: Até 10 M EUR ou 2% do volume de negócios anual
Autoridade: ACN - Agência Nacional de Cibersegurança (Itália)
Prazo: 17 de outubro de 2024
Explorar guias

Ordinance on Minimum Network and Information Security Requirements

0 guias

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Sanções: BGN 5,000 to BGN 25,000 for first offence
Autoridade: State Agency for Cybersecurity
Prazo: 2 de agosto de 2019
Explorar guias

PCI-DSS

2 guias

PCI-DSS v4.0 (a partir de 31 de março de 2024)

Norma de segurança para o processamento, armazenamento e transmissão de dados de cartões de pagamento

Sanções: Multas das redes de cartões (Visa, Mastercard) até 500.000 USD/mês + revogação
Autoridade: PCI Security Standards Council
Explorar guias

Descubra o Seu Nível de Conformidade para Finanças e Investimentos

Verifique em poucos minutos quais regulamentações se aplicam à sua empresa do setor finanças e investimentos e as ações prioritárias para se tornar conforme.

Iniciar Avaliação Gratuita

Audite o seu site automaticamente

Analise o seu site público para banner de cookies RGPD, acessibilidade (WCAG 2.1 AA), transparência legal e cabeçalhos de segurança — a IA gera correções prontas a colar e um relatório PDF.

Descubra a Auditoria de Conformidade Web