Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Serviços · Modelo 2

Auditoria de conformidade

A verificação formal do cumprimento de um quadro regulatório ou de uma norma certificável. Conclui, com evidência, o que está conforme, o que não está e o que é preciso corrigir.

A auditoria de conformidade confronta a organização com um referencial vinculativo e emite uma conclusão fundamentada sobre o seu cumprimento. É o trabalho que sustenta a demonstração de diligência perante um regulador, a preparação de uma certificação ou a resposta a uma exigência de um cliente. Distingue-se do diagnóstico pela formalidade, pela profundidade da evidência e pela rastreabilidade de cada conclusão ao requisito que a fundamenta.

Contra que quadro audita

Regulação

NIS2 e RJSC

Verificação do cumprimento das obrigações de gestão de risco, de notificação e de responsabilização, com vista à demonstração de conformidade perante o CNCS e os reguladores setoriais.

Norma

ISO/IEC 27001

Auditoria interna do SGSI, preparação para a certificação e auditoria de acompanhamento, com declaração de aplicabilidade e tratamento de não conformidades.

Setorial

Requisitos setoriais

Verificação de obrigações específicas do setor — financeiro, saúde, energia, administração pública — e da sua articulação com o RGPD.

O que recebe

Falemos sobre a sua auditoria de cibersegurança

Precisa de demonstrar conformidade perante um regulador, um cliente ou um organismo de certificação? Diga-nos o referencial e o âmbito e propomos uma auditoria de conformidade adequada.

PresençaLisboa · Porto