Ir para o conteúdo

Respondemos depressa e ao ponto.

Gestão europeia da conformidade

Complaica

Sempre prontos para auditoria.

Segurança da informação, proteção de dados, gestão da qualidade, continuidade de negócio e — não menos importante — as suas próprias políticas internas.

A Complaica é o software económico (e elegante) para registar todos os aspetos da conformidade da forma mais rápida e simples possível.

Há mais de 10 anos que desenvolvemos software de conformidade na Alemanha, para empresas e requisitos regulatórios alemães.

01 Tarefas por estado
02 Matriz de âmbito
03 Grafo de dependências
04 Matriz de riscos
CMPL 01

Os três aspetos da conformidade

Dados técnicos, organizacionais e regulatórios

Consolidados

A qualquer momento, para todos

Fonte única de verdade

Rápido e transparente

Colaboração

CMPL 02

Abordagens comprovadas em vez de reinventar a roda.

01 / 07 Gestão do âmbito

O que está no âmbito

Um âmbito de conformidade abrange normalmente processos, infraestrutura e dados — por vezes toda a organização, por vezes um único papel.

  • Vê todo o âmbito num só lugar. Os objetos do âmbito podem ser importados ou criados com apoio de IA.
  • Todas as alterações são plenamente rastreáveis — quem alterou o quê e quando. É notificado das alterações que importam.
  • As dependências e os objetivos de conformidade são apresentados de forma transparente.
01 Normas aplicáveis

02 / 07 Requisitos e obrigações

Que requisitos há a cumprir

Para cada objeto de conformidade tem uma vista clara dos requisitos a cumprir, com o respetivo estado atual. Ao invés, para cada requisito vê todos os objetos onde tem de ser aplicado.

A Complaica atribui os requisitos automaticamente e qualquer atribuição pode ser ajustada à mão. Para cada requisito disponibiliza o texto exato da norma — não é preciso ir procurá-lo a uma política ou a um livro.

Vê ainda os controlos e as tarefas que servem para cumprir os requisitos, e os responsáveis por cada um.

02 Módulo e seu cumprimento
02 Cobertura por camada

03 / 07 Estado atual e evolução

Como está a situação hoje

A informação de estado é o coração da conformidade e é calculada e atualizada continuamente.

  • Vê o estado de cada objeto, de cada requisito, de cada risco e dos restantes elementos de conformidade.
  • Estão também disponíveis estados agregados, por exemplo para todas as aplicações ou para todos os requisitos de documentação.
  • No nível mais alto obtém um estado global para toda a organização ou para uma norma em concreto.
  • E não só a situação de hoje, mas o histórico completo de todas as alterações de estado.
  • Como é natural, é notificado automaticamente das alterações de estado — sobretudo quando um estado piora.
03 Prontidão para a auditoria

04 / 07 Tarefas e responsabilidade

Quem faz o quê

Num relance vê:

  • quem responde pelo estado de processos, ativos e unidades organizacionais concretos,
  • os responsáveis por cada risco e quem decide,
  • a quem cabe aplicar cada controlo e cada tarefa,
  • e todos os pontos em aberto e as medidas em curso.
04 Medidas no cronograma
04 Tarefas por estado
04 Todos os incidentes abertos

05 / 07 Riscos, ameaças e vulnerabilidades

Que riscos existem

A Complaica associa automaticamente as ameaças relevantes; se for preciso, pode corrigi-las à mão a qualquer momento.

  • As ameaças podem ser avaliadas quanto à probabilidade, ao impacto e à categoria.
  • A estrutura da matriz de risco é totalmente configurável.
  • Pode fixar o seu apetite pelo risco (risk appetite).
  • Pode acompanhar a evolução do risco global ao longo do tempo e ver o risco bruto face ao líquido.
  • E pode definir estratégias de tratamento, contramedidas, responsáveis, prazos e orçamentos.
05 Principais riscos por valor

06 / 07 Relatórios e evidências

Que documentos são exigidos

Todos os dados são apresentados nos painéis da Complaica e/ou exportados para sistemas externos para análise.

Todos os relatórios padrão necessários são produzidos automaticamente, por exemplo:

  • IT-Grundschutz A.1 a A.6
  • ISO 27001 Statement of Applicability
  • RGPD registo das atividades de tratamento e avaliação de impacto sobre a proteção de dados (AIPD)
06 Relatórios padrão num clique

07 / 07 Pesquisa e IA

Onde encontrar o quê

Por fim, não tem de memorizar toda a estrutura de dados: escreva um texto qualquer e o sistema encontra de imediato tudo o que é relevante.

Os serviços de IA Compl-AI-ca ajudam-no a definir a estrutura, a atribuir tarefas e riscos e a vigiar as alterações.

As funções de BI permitem-lhe analisar os dados de forma rápida e eficiente.

07 Uma pesquisa, todos os objetos
CMPL 03

Porquê a Complaica e não a ferramenta seguinte.

01

SaaS ou instalação própria, o mesmo preço de licença.

Use a Complaica como serviço ou na sua própria infraestrutura — a licença custa o mesmo. A versão SaaS é alojada na Alemanha.

02

Segura by design, testada quanto a vulnerabilidades.

A segurança faz parte da arquitetura e não é uma camada por cima; a aplicação é verificada face a vulnerabilidades conhecidas.

03

Verdadeiramente multinorma.

Tudo o que pode ser partilhado entre normas define-se uma vez e é reutilizado onde se aplica — nada é mantido duas vezes.

04

Software de compliance a um dos preços mais baixos do mercado.

E um dos mais completos: a funcionalidade está no topo e o preço na base.

05

A migração está no preço.

Os seus dados de outros sistemas vêm consigo. Incluídos, não orçamentados à parte.

06 Apenas por tempo limitado

Retoma das suas licenças existentes.

Se tiver licenças de outro ISMS, DSMS ou sistema GRC, descontamos o que lhe custaram no preço das suas licenças Complaica.

07

Rápida, também com grandes volumes.

Os tempos de resposta mantêm-se curtos à medida que o inventário cresce: a velocidade é um objetivo de desenho, não um efeito de instalações pequenas.

08

Liga-se a praticamente tudo.

Integração e troca de dados nos dois sentidos com os sistemas que já tem em funcionamento.

09

Suporte de MCP.

A sua própria IA pode ler e atualizar dados na Complaica — na medida em que a sua política de segurança da informação o permita.

10

Sem dependência do fornecedor.

Exportação completa de todos os dados — a qualquer momento, sem pedido. Se quiser sair, não o prendemos.

CMPL 04

Doze casos de uso, um conjunto de dados.

Do SGSI à cadeia de fornecimento — cada caso de uso trabalha sobre os mesmos processos, ativos e evidências.

ISMS

Sistemas de gestão de segurança da informação

Necessidade de proteção, controlos e evidências num só conjunto — do âmbito à revisão pela gestão.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Sistemas de gestão de proteção de dados

Atividades de tratamento, fundamentos jurídicos e prazos de eliminação que geram o RAT e a AIPD.

DSGVOISO/IEC 27017 · 27018
BCMS

Sistemas de gestão de continuidade de negócio

BIA, tempos de recuperação e planos de contingência sobre os processos que o SGSI já protege.

BCMISO/IEC 27001
KRITIS

Gestão de infraestruturas críticas

Cadastro de instalações, evidências ao abrigo do §8a BSIG e vias de notificação para a verificação no BSI.

B3SNIS2 / BSIGIT-Grundschutz

Desenvolvimento de software e sistemas automóvel

Grupos de processos, níveis de capacidade e produtos de trabalho ao longo do desenvolvimento.

Automotive SPICETISAX / VDA ISA
CSMS

Sistemas de gestão de cibersegurança

Análise de ameaças e evidências de cibersegurança ao longo de todo o ciclo de vida do produto.

TISAX / VDA ISANIS2 / BSIG
QMS

Sistemas de gestão da qualidade

Mapa de processos, objetivos e programa de auditoria na mesma High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Indicadores, responsabilidades e comprovativos para o relato de sustentabilidade.

LkSG

Gestão e conformidade da cadeia de fornecimento

Fornecedores, análise de risco e medidas corretivas, incluindo o dever de relato anual.

Gestão do conhecimento e sensibilização

Políticas, instruções e responsabilidades onde o trabalho acontece.

Formação

Plano de formação, participação e controlo de eficácia — como evidência, não como lista.

ISO/IEC 27001

Políticas internas e conformidade

Mantenha as suas próprias regras a par das normas e avalie-as como qualquer outro requisito.

ISO/IEC 27001DSGVO
CMPL 05

O que se aplica, e a partir de quando.

Extrato do nosso calendário europeu de conformidade para segurança da informação e cibersegurança, proteção de dados, IA e resiliência.

jan.fev.mar.abr.mai.jun.jul.ago.set.out.nov.dez. 2026 2027

CRA

Começam os deveres de comunicação de vulnerabilidades e de incidentes graves.

Software · Hardware · IoT · Produtos embebidos

EUR-Lex

EU Data Act

Os produtos conectados recém-colocados no mercado têm de tornar acessíveis os dados do produto e do serviço.

Automóvel · IoT · Máquinas · Energia · Produtos inteligentes

EUR-Lex
CMPL 06

Perguntas frequentes

O que é a Complaica?

A Complaica é a business line da Ciqualia para soluções e consultoria centradas em compliance — e, ao mesmo tempo, o nome do nosso software principal.

Há quanto tempo trabalham em compliance?

Mais de dez anos, sobretudo em segurança de TI, proteção de dados e cibersegurança, bem como em temas setoriais, em particular na área automóvel (ASPICE, KGAS, TISAX, ISO 21434).

Que serviços oferecem?

Consultoria e formação em segurança de TI e proteção de dados, bem como a implementação, adaptação e integração do nosso software de compliance.

Com que sistemas existentes se integra a Complaica?

Microsoft Azure, Office 365, Teams, SharePoint e Atlassian Jira, entre muitos outros.

Precisamos de especialistas próprios em compliance para trabalhar convosco?

Não necessariamente. Em segurança de TI, proteção de dados, desenvolvimento de software, tecnologias cloud e IA aconselhamos de ponta a ponta e asseguramos também a formação.

Que vantagens oferece a Complaica?

Vários referenciais num único sistema, cloud ou on-premise, multilinguismo, estruturas de dados e processos livremente configuráveis, desempenho elevado mesmo com grandes volumes de dados, visualização e trabalho em equipa.

Em que setores trabalham?

Trabalhamos, entre outros, na indústria automóvel, na produção de eletromobilidade e smart home, em energia, media, educação, saúde, marketing, compliance, setor público e transportes, bem como noutras áreas intensivas em dados.

Como asseguram a segurança e a conformidade?

Consideramos a proteção de dados, os padrões de segurança, as exigências organizacionais e os requisitos regulamentares desde o início – da arquitetura à operação.

Como posso discutir um projeto ou uma ideia convosco?

Através do formulário de contacto neste site ou diretamente por mensagem. Respondemos depressa e falamos com gosto sobre os seus requisitos e as soluções possíveis.

CMPL 07

Trabalhar connosco é simples e agradável!

Pergunte-nos – respondemos depressa.

Lista de preços a pedido — enviamo-la
Proposta em 24 horas
Migração dos seus dados gratuita
Integração das suas aplicações gratuita — diga-nos quais
Solicitar lista de preços