Estratégia e Governação de Segurança (GRC)
A vossa empresa presta apoio na definição ou revisão da nossa estratégia de cibersegurança?
Sim, prestamos consultoria especializada para desenvolver ou rever estratégias de cibersegurança alinhadas com os objetivos do negócio.
Têm experiência em implementar modelos de GRC adaptados à realidade de empresas portuguesas?
Sim, temos experiência em vários sectores em Portugal, adaptando modelos de GRC como ISO, COBIT e NIST às necessidades específicas de cada organização.
Podem ajudar-nos a estruturar a função de segurança dentro da organização (ex: definição de papéis e responsabilidades)?
Sim, ajudamos a definir estruturas de segurança claras, com funções, responsabilidades e planos de comunicação.
Conseguem realizar diagnósticos de maturidade em GRC e apresentar planos de melhoria?
Sim, realizamos diagnósticos detalhados com recomendações práticas e priorizadas. Será necessário responder a um pequeno questionário de forma a enquadrarmos a proposta face ao vosso pedido.
Têm metodologias próprias ou usam frameworks reconhecidos, como ISO, COBIT, NIST?
Trabalhamos com metodologias próprias baseadas nos principais frameworks internacionais como ISO 27001, NIST e COBIT.
Ajudam na criação de um roadmap de segurança e governação para os próximos anos?
Sim, desenvolvemos roadmaps estratégicos com fases, prioridades e métricas de acompanhamento.
Podem integrar a segurança da informação com a estratégia global da empresa?
Sim, promovemos o alinhamento entre segurança e os objetivos estratégicos da organização.
Realizam workshops ou sessões de sensibilização com a administração sobre riscos e governação?
Sim, realizamos sessões para consciencialização de executivos e gestão de topo.
Conseguem fornecer modelos de políticas, regulamentos internos e manuais de governação?
Sim, temos modelos personalizáveis prontos para aplicar.
Fornecem relatórios executivos e dashboards para acompanhar a evolução da governação de segurança?
Sim, entregamos relatórios executivos com indicadores e dashboards visuais para facilitar a tomada de decisão.
Auditorias e Certificações
Prestam serviços de auditoria interna para a norma ISO 27001?
Sim, realizamos auditorias internas completas ou parciais como preparação para a certificação ISO 27001. Será necessário responder a um pequeno questionário de forma a enquadrarmos a proposta face ao vosso pedido.
Podem realizar diagnósticos de conformidade com o TISAX, mesmo antes da submissão oficial?
Sim, realizamos gap assessments TISAX com base nas exigências da indústria automóvel.
Ajudam na preparação para auditorias de certificação PCI-DSS com entidades acreditadas?
Sim, apoiamos todo o processo, desde o diagnóstico até à preparação para a certificação com QSA.
Oferecem serviços de auditoria interna ou pré-certificação para a norma ISO 22301?
Sim, ajudamos na avaliação da continuidade de negócio com base nos requisitos da ISO 22301.
Têm experiência na condução de projectos multi-norma (ex: ISO 27001 + RGPD + ISO 22301)?
Sim, gerimos projectos integrados que combinam várias normas, garantindo sinergias e eficiência.
Conseguem fornecer um cronograma detalhado para certificação, com entregas e fases?
Sim, entregamos cronogramas realistas e detalhados para cada fase do processo de certificação.
Podem acompanhar a nossa equipa durante auditorias externas, como parceiros?
Sim, oferecemos apoio completo durante auditorias externas, garantindo tranquilidade à sua equipa.
Realizam auditorias documentais e técnicas (ex: análise de controlos, evidências, testes)?
Sim, fazemos auditorias completas, incluindo verificação documental e testes técnicos.
Têm consultores qualificados como auditores certificados nas normas referidas?
Sim, os nossos consultores são certificados em ISO 27001, ISO 22301, PCI-DSS e TISAX.
Ajudam na manutenção da certificação, incluindo auditorias de acompanhamento e revalidação?
Sim, prestamos apoio contínuo pós-certificação para garantir conformidade sustentada.
Avaliações Técnicas e Diagnóstico (Gap Assessment)
Realizam Security Gap Assessments com base em normas como ISO 27001, NIST, TISAX ou PCI-DSS?
Sim, realizamos avaliações completas para identificar lacunas face a normas internacionais.
Têm ferramentas próprias ou usam plataformas reconhecidas para realizar estas avaliações?
Sim, usamos ferramentas reconhecidas no mercado e desenvolvemos relatórios personalizados.
Conseguem identificar prioridades de mitigação com base no risco e impacto?
Sim, priorizamos os riscos com base em impacto e probabilidade para orientar ações práticas.
Ajudam a construir um plano de remediação faseado e realista para corrigir as lacunas?
Sim, entregamos um plano detalhado e exequível, com fases e responsáveis definidos.
Realizam entrevistas e revisão documental como parte do diagnóstico?
Sim, a nossa abordagem inclui entrevistas, análise documental e revisão de controlos.
Conseguem incluir uma análise comparativa (benchmarking) com outras organizações do setor?
Sim, podemos fornecer análises comparativas com base em maturidade e melhores práticas do setor.
Prestam este serviço para empresas de diferentes dimensões, incluindo PME?
Sim, adaptamos a abordagem à realidade e capacidade de cada organização.
Entregam relatórios com linguagem acessível para gestão e técnica para equipas operacionais?
Sim, produzimos relatórios diferenciados para gestão de topo e equipas técnicas.
Oferecem sessões de apresentação e discussão dos resultados com as equipas envolvidas?
Sim, realizamos sessões de apresentação dos resultados com espaço para debate e esclarecimentos.
Podem repetir o assessment periodicamente para medir a evolução?
Sim, oferecemos avaliações regulares para acompanhar melhorias e ajustar estratégias.
Regulação e Conformidade (RGPD)
Prestam serviços de diagnóstico à conformidade com o RGPD?
Sim, realizamos diagnósticos completos para avaliar o grau de conformidade com o RGPD.
Têm experiência em implementar programas completos de privacidade de dados?
Sim, ajudamos a estruturar programas de privacidade, desde a política até à operação.
Ajudam na elaboração de registos de tratamento de dados (art. 30 RGPD)?
Sim, apoiamos na criação e manutenção dos registos obrigatórios de tratamento.
Podem realizar Avaliações de Impacto sobre a Proteção de Dados (DPIA)?
Sim, conduzimos DPIAs sempre que exigido, com metodologia validada.
Prestam apoio contínuo ao DPO interno ou disponibilizam um DPO externo?
Sim, oferecemos serviços de DPO externo ou apoio especializado ao DPO interno.
Têm experiência em lidar com pedidos de titulares (ex: acesso, esquecimento, portabilidade)?
Sim, ajudamos a operacionalizar e responder eficazmente aos pedidos dos titulares.
Ajudam na definição de políticas de retenção e eliminação de dados?
Sim, desenvolvemos políticas ajustadas à legislação e à realidade da organização.
Fornecem formação e sensibilização para colaboradores sobre proteção de dados?
Sim, realizamos ações de formação presenciais ou e-learning personalizadas.
Acompanham auditorias da CNPD ou outras entidades reguladoras?
Sim, prestamos apoio em auditorias ou fiscalizações, com preparação prévia.
Conseguem integrar requisitos do RGPD com normas ISO (27001/27701)?
Sim, fazemos a ponte entre requisitos legais e normativos para garantir alinhamento.
Frameworks de Governação e Gestão (COBIT, ITIL)
Têm consultores especializados na implementação de COBIT para governação de TI?
Sim, os nossos consultores têm experiência na aplicação prática de COBIT para alinhar TI com os objetivos do negócio.
Podem ajudar-nos a mapear os processos atuais e alinhar com ITIL v4?
Sim, realizamos mapeamentos completos e desenhamos processos alinhados com ITIL.
Prestam apoio na definição de KPIs e SLAs para os processos de TI?
Sim, ajudamos a definir métricas claras e alinhadas com os níveis de serviço pretendidos.
Conseguem adaptar os frameworks às necessidades específicas da nossa organização?
Sim, personalizamos os frameworks para a realidade operacional de cada cliente.
Têm experiência em implementar processos de gestão de incidentes e problemas (ITIL)?
Sim, implementamos e melhoramos processos com base nas práticas de ITIL.
Podem ajudar a integrar práticas de ITIL com cibersegurança e conformidade?
Sim, asseguramos a integração entre ITIL e requisitos de segurança, conformidade e qualidade.
Realizam formações ou workshops sobre COBIT e ITIL para equipas internas?
Sim, realizamos formações práticas com exemplos adaptados ao contexto do cliente.
Ajudam a criar manuais operacionais, procedimentos e fluxos documentados?
Sim, produzimos documentação operacional completa, incluindo fluxogramas e manuais.
Conseguem avaliar a maturidade dos processos de TI usando COBIT ou ITIL?
Sim, fazemos avaliações de maturidade com base nas boas práticas e benchmarks internacionais.
Oferecem apoio contínuo à melhoria e gestão de mudanças?
Sim, acompanhamos continuamente as equipas na melhoria contínua e gestão de mudanças.
Políticas e Controlo de Segurança da Informação
Ajudam a elaborar e rever políticas de segurança da informação?
Sim, apoiamos na criação e revisão de políticas adaptadas à realidade da organização.
Têm modelos adaptáveis para políticas como: gestão de acessos, passwords, BYOD, cloud, etc.?
Sim, disponibilizamos modelos ajustáveis às necessidades e conformidade com normas e leis.
Prestam apoio na aprovação e comunicação das políticas à organização?
Sim, ajudamos na validação e divulgação das políticas, com foco na sensibilização interna.
Conseguem fazer auditoria às políticas atuais para verificar lacunas?
Sim, realizamos auditorias documentais às políticas existentes e identificamos pontos de melhoria.
Têm ferramentas para gestão de políticas e registos de aceitação?
Sim, oferecemos soluções para controlo de versões, distribuição e registo de aceitação das políticas.
Prestam serviços de formação e sensibilização sobre políticas internas?
Sim, ministramos sessões presenciais ou online para garantir a compreensão e adesão às políticas.
Conseguem alinhar as políticas com normas ISO, RGPD e boas práticas de mercado?
Sim, garantimos que todas as políticas estejam alinhadas com as normas e regulamentações aplicáveis.
Oferecem apoio jurídico para validação das políticas (ex: termos de uso, consentimento)?
Sim, colaboramos com parceiros jurídicos para garantir conformidade legal.
Realizam análises de risco associadas às políticas existentes?
Sim, avaliamos o risco relacionado com políticas e procedimentos críticos.
Ajudam na criação de políticas específicas para fornecedores ou terceiros?
Sim, desenvolvemos políticas e cláusulas específicas para gestão segura da cadeia de fornecedores.
Apoio Estratégico e Comercial
Ajudam a justificar projectos de segurança junto da administração, com dados de risco e retorno?
Sim, fornecemos argumentos técnicos e estratégicos, incluindo análises de risco e ROI.
Podem apoiar-nos na construção de um business case para investimento em cibersegurança?
Sim, desenvolvemos business cases com base em riscos, impactos, e ganhos esperados.
Têm experiência em definir estratégias de segurança de médio/longo prazo com clientes?
Sim, colaboramos na definição de estratégias sustentáveis e adaptadas ao crescimento da organização.
Conseguem fornecer estimativas de custo e esforço para projectos complexos?
Sim, entregamos propostas detalhadas com estimativas claras e faseamento.
Oferecem pacotes de serviços ajustados a empresas em crescimento ou em transição digital?
Sim, temos soluções modulares para empresas de diferentes dimensões e estágios de maturidade.
Prestam apoio na resposta a requisitos de segurança de clientes (ex: questionários, RFPs)?
Sim, apoiamos na resposta a requisitos contratuais e técnicos exigidos por clientes e parceiros.
Ajudam a estruturar uma função de cibersegurança interna com apoio externo?
Sim, ajudamos na definição de estruturas internas e complementamos com apoio especializado.
Podem assumir o papel de parceiro estratégico na transformação digital com segurança?
Sim, atuamos como parceiros estratégicos para garantir que a transformação digital seja segura.
Têm experiência em sectores regulados (financeiro, saúde, automóvel, público)?
Sim, trabalhamos com organizações de sectores altamente regulados e com requisitos exigentes.
Estão disponíveis para parcerias contínuas (serviços geridos, MSSP, consultoria on-demand)?
Sim, oferecemos serviços contínuos em regime de outsourcing, MSSP ou apoio consultivo flexível.