Sem juridiquês. Sem processos pesados. Clareza prática para decidir e agir.
Serviço operacional e documental. Não substitui parecer jurídico, auditoria formal, certificação ou garantia de conformidade total.
NIS2Mapeamos exposição, riscos, fornecedores, incidentes e evidências de segurança.
AI ActInventariamos utilizações de IA, riscos, regras internas e evidências proporcionais.
ISO/IEC 27001Organizamos políticas, controlos, riscos e plano de tratamento de segurança.
ISO/IEC 42001Preparamos governação da IA para uso estruturado, auditável e responsável.
O problema
Conformidade, segurança e IA já não vivem separadas.
Clientes, bancos, parceiros e reguladores pedem evidência. Ao mesmo tempo, a IA já entrou
na operação das empresas através de ferramentas, agentes, automações e software. A resposta
não deve ser vender documentos soltos: deve ser implementar tecnologia com controlos,
responsabilidades e evidências desde a base.
Quatro pilares
Uma oferta integrada de governança tecnológica.
NIS2 continua a ser a porta de entrada, mas os mesmos controlos podem preparar a empresa para AI Act, ISO/IEC 27001 e ISO/IEC 42001.
AI Act
Governação e utilização responsável da IA, com inventário, regras internas, riscos e evidências proporcionais.
NIS2
Cibersegurança, gestão de risco, incidentes, fornecedores, continuidade e evidência para clientes ou cadeia de fornecimento.
ISO/IEC 27001
Sistema de gestão da segurança da informação, políticas, controlos, riscos e plano de tratamento.
ISO/IEC 42001
Sistema de gestão da IA para empresas que desenvolvem, integram ou usam IA de forma estruturada.
Processo
Duas fases para sair da improvisação.
Começamos por mapear a realidade e depois implementamos a base documental e operacional que permite responder a clientes, auditorias futuras e decisões de gestão.
1. Assessment
Inventário de ativos, sistemas e fornecedores
Inventário de IA e automações em uso
Avaliação NIS2, AI Act e gap ISO
Matriz de riscos e prioridades
2. Implementação
Políticas, procedimentos e regras de IA
Gestão de acessos, logs, backups e incidentes
Plano de tratamento e evidências
Documentação para clientes e auditorias futuras
Se um cliente pedir evidência de segurança ou uso responsável de IA, consegue responder?
Se não tem certeza, comece por um assessment simples e avance por prioridades.