Serviços de conformidade e accountability em serviços digitais
A carteira organiza-se em três linhas por natureza do destinatário e em seis áreas por domínio regulatório. Cada serviço tem entregáveis definidos, esforço estimado e modelo de contratação próprio.
Por natureza do destinatário
Setor Público
Serviços desenhados para o enquadramento específico das entidades públicas, incluindo a articulação com o dever de transparência administrativa e com os regimes de contratação pública.
Setor Privado
Serviços orientados para a mitigação do risco regulatório e para a sustentabilidade do modelo de negócio digital, com atenção à cadeia de fornecimento e à exposição contratual.
Profissionais e Cidadãos
Serviços de escala individual, com preço definido e prazo curto, para profissionais liberais, consultores independentes e titulares de dados.
Por domínio regulatório
As seis áreas atravessam as três linhas de serviço. Um mandato típico combina uma linha com duas ou três áreas.
RGPD e Proteção de Dados
Governo de dados pessoais, avaliações de impacto, encarregado de proteção de dados e resposta a violações de dados.
Cibersegurança e NIS2
Regime Jurídico da Cibersegurança, medidas de gestão de risco, notificação de incidentes e responsabilidade dos órgãos de gestão.
AI Act e Governança de IA
Classificação de risco dos sistemas de IA, literacia, documentação técnica e supervisão humana.
DSA, DMA e Plataformas
Obrigações dos prestadores intermediários, mecanismos de notificação e acção, transparência e representação legal.
Dados, Cloud e Data Act
Acesso e partilha de dados, comutação de serviços de tratamento de dados e cláusulas contratuais abusivas.
Identidade Digital e eIDAS
Carteira europeia de identidade digital, serviços de confiança qualificados e autenticação transfronteiriça.
Intervenções que se aplicam a qualquer destinatário
Diagnóstico de conformidade digital
Avaliação da maturidade face aos regimes aplicáveis, com matriz de lacunas, classificação de risco e plano de acção priorizado. Duração indicativa: três a seis semanas.
Auditoria de conformidade
Verificação independente do cumprimento de um regime determinado, com relatório de constatações, evidências recolhidas e recomendações graduadas.
Implementação de programa de conformidade
Produção do modelo de governação, das políticas, dos procedimentos e dos registos exigíveis, com acompanhamento da execução.
Gestão de incidentes e violações de dados
Apoio na qualificação do incidente, no cumprimento dos prazos de notificação e na comunicação aos titulares e às autoridades competentes.
Formação e capacitação
Programas por regime e por função, presenciais ou em ambiente de aprendizagem digital, com avaliação e certificado.
Acompanhamento continuado e help-desk
Contrato de avença com bolsa de horas, alerta regulatório, revisão periódica da documentação e canal de suporte com níveis de serviço.
Secretariado técnico de conformidade
Apoio administrativo especializado à função de conformidade: actas, registos, calendário de obrigações e gestão de prazos.
Três formas de trabalhar connosco
Projecto delimitado
Âmbito, entregáveis e prazo fixados em proposta. Preço fechado.
- Adequado a diagnósticos e auditorias;
- entregáveis identificados na proposta;
- reuniões de ponto de situação calendarizadas.
Avença de acompanhamento
Bolsa mensal de horas com prioridade de resposta e alerta regulatório incluído.
- Adequado a funções continuadas;
- níveis de serviço contratualizados;
- relatório trimestral de actividade.
Função externa designada
Assunção formal de uma função regulatória, com designação comunicada à autoridade.
- Encarregado de proteção de dados;
- responsável de cibersegurança;
- ponto de contacto único para o DSA.
Diga-nos o que precisa. Enviamos proposta em cinco dias úteis.
O formulário de pedido de proposta recolhe a informação mínima necessária para uma estimativa fundamentada: sector, dimensão, regimes em causa e prazo pretendido.