Complaica
Sempre prontos para auditoria.
Segurança da informação, proteção de dados, gestão da qualidade, continuidade de negócio e — não menos importante — as suas próprias políticas internas.
A Complaica é o software económico (e elegante) para registar todos os aspetos da conformidade da forma mais rápida e simples possível.
Há mais de 10 anos que desenvolvemos software de conformidade na Alemanha, para empresas e requisitos regulatórios alemães.
Os três aspetos da conformidade
Dados técnicos, organizacionais e regulatórios
Consolidados
A qualquer momento, para todos
Fonte única de verdade
Rápido e transparente
Colaboração
Abordagens comprovadas em vez de reinventar a roda.
01 / 07 Gestão do âmbito
O que está no âmbito
Um âmbito de conformidade abrange normalmente processos, infraestrutura e dados — por vezes toda a organização, por vezes um único papel.
- Vê todo o âmbito num só lugar. Os objetos do âmbito podem ser importados ou criados com apoio de IA.
- Todas as alterações são plenamente rastreáveis — quem alterou o quê e quando. É notificado das alterações que importam.
- As dependências e os objetivos de conformidade são apresentados de forma transparente.
02 / 07 Requisitos e obrigações
Que requisitos há a cumprir
Para cada objeto de conformidade tem uma vista clara dos requisitos a cumprir, com o respetivo estado atual. Ao invés, para cada requisito vê todos os objetos onde tem de ser aplicado.
A Complaica atribui os requisitos automaticamente e qualquer atribuição pode ser ajustada à mão. Para cada requisito disponibiliza o texto exato da norma — não é preciso ir procurá-lo a uma política ou a um livro.
Vê ainda os controlos e as tarefas que servem para cumprir os requisitos, e os responsáveis por cada um.
03 / 07 Estado atual e evolução
Como está a situação hoje
A informação de estado é o coração da conformidade e é calculada e atualizada continuamente.
- Vê o estado de cada objeto, de cada requisito, de cada risco e dos restantes elementos de conformidade.
- Estão também disponíveis estados agregados, por exemplo para todas as aplicações ou para todos os requisitos de documentação.
- No nível mais alto obtém um estado global para toda a organização ou para uma norma em concreto.
- E não só a situação de hoje, mas o histórico completo de todas as alterações de estado.
- Como é natural, é notificado automaticamente das alterações de estado — sobretudo quando um estado piora.
04 / 07 Tarefas e responsabilidade
Quem faz o quê
Num relance vê:
- quem responde pelo estado de processos, ativos e unidades organizacionais concretos,
- os responsáveis por cada risco e quem decide,
- a quem cabe aplicar cada controlo e cada tarefa,
- e todos os pontos em aberto e as medidas em curso.
05 / 07 Riscos, ameaças e vulnerabilidades
Que riscos existem
A Complaica associa automaticamente as ameaças relevantes; se for preciso, pode corrigi-las à mão a qualquer momento.
- As ameaças podem ser avaliadas quanto à probabilidade, ao impacto e à categoria.
- A estrutura da matriz de risco é totalmente configurável.
- Pode fixar o seu apetite pelo risco (risk appetite).
- Pode acompanhar a evolução do risco global ao longo do tempo e ver o risco bruto face ao líquido.
- E pode definir estratégias de tratamento, contramedidas, responsáveis, prazos e orçamentos.
06 / 07 Relatórios e evidências
Que documentos são exigidos
Todos os dados são apresentados nos painéis da Complaica e/ou exportados para sistemas externos para análise.
Todos os relatórios padrão necessários são produzidos automaticamente, por exemplo:
- IT-Grundschutz A.1 a A.6
- ISO 27001 Statement of Applicability
- RGPD registo das atividades de tratamento e avaliação de impacto sobre a proteção de dados (AIPD)
07 / 07 Pesquisa e IA
Onde encontrar o quê
Por fim, não tem de memorizar toda a estrutura de dados: escreva um texto qualquer e o sistema encontra de imediato tudo o que é relevante.
Os serviços de IA Compl-AI-ca ajudam-no a definir a estrutura, a atribuir tarefas e riscos e a vigiar as alterações.
As funções de BI permitem-lhe analisar os dados de forma rápida e eficiente.
Porquê a Complaica e não a ferramenta seguinte.
SaaS ou instalação própria, o mesmo preço de licença.
Use a Complaica como serviço ou na sua própria infraestrutura — a licença custa o mesmo. A versão SaaS é alojada na Alemanha.
Segura by design, testada quanto a vulnerabilidades.
A segurança faz parte da arquitetura e não é uma camada por cima; a aplicação é verificada face a vulnerabilidades conhecidas.
Verdadeiramente multinorma.
Tudo o que pode ser partilhado entre normas define-se uma vez e é reutilizado onde se aplica — nada é mantido duas vezes.
Software de compliance a um dos preços mais baixos do mercado.
E um dos mais completos: a funcionalidade está no topo e o preço na base.
A migração está no preço.
Os seus dados de outros sistemas vêm consigo. Incluídos, não orçamentados à parte.
Retoma das suas licenças existentes.
Se tiver licenças de outro ISMS, DSMS ou sistema GRC, descontamos o que lhe custaram no preço das suas licenças Complaica.
Rápida, também com grandes volumes.
Os tempos de resposta mantêm-se curtos à medida que o inventário cresce: a velocidade é um objetivo de desenho, não um efeito de instalações pequenas.
Liga-se a praticamente tudo.
Integração e troca de dados nos dois sentidos com os sistemas que já tem em funcionamento.
Suporte de MCP.
A sua própria IA pode ler e atualizar dados na Complaica — na medida em que a sua política de segurança da informação o permita.
Sem dependência do fornecedor.
Exportação completa de todos os dados — a qualquer momento, sem pedido. Se quiser sair, não o prendemos.
Doze casos de uso, um conjunto de dados.
Do SGSI à cadeia de fornecimento — cada caso de uso trabalha sobre os mesmos processos, ativos e evidências.
Sistemas de gestão de segurança da informação
Necessidade de proteção, controlos e evidências num só conjunto — do âmbito à revisão pela gestão.
Sistemas de gestão de proteção de dados
Atividades de tratamento, fundamentos jurídicos e prazos de eliminação que geram o RAT e a AIPD.
Sistemas de gestão de continuidade de negócio
BIA, tempos de recuperação e planos de contingência sobre os processos que o SGSI já protege.
Gestão de infraestruturas críticas
Cadastro de instalações, evidências ao abrigo do §8a BSIG e vias de notificação para a verificação no BSI.
Desenvolvimento de software e sistemas automóvel
Grupos de processos, níveis de capacidade e produtos de trabalho ao longo do desenvolvimento.
Sistemas de gestão de cibersegurança
Análise de ameaças e evidências de cibersegurança ao longo de todo o ciclo de vida do produto.
Sistemas de gestão da qualidade
Mapa de processos, objetivos e programa de auditoria na mesma High Level Structure.
Environment, Social, Governance
Indicadores, responsabilidades e comprovativos para o relato de sustentabilidade.
Gestão e conformidade da cadeia de fornecimento
Fornecedores, análise de risco e medidas corretivas, incluindo o dever de relato anual.
Gestão do conhecimento e sensibilização
Políticas, instruções e responsabilidades onde o trabalho acontece.
Formação
Plano de formação, participação e controlo de eficácia — como evidência, não como lista.
Políticas internas e conformidade
Mantenha as suas próprias regras a par das normas e avalie-as como qualquer outro requisito.
O que se aplica, e a partir de quando.
Extrato do nosso calendário europeu de conformidade para segurança da informação e cibersegurança, proteção de dados, IA e resiliência.
NIS2 / BSIG
Prazo de três meses para o registo das organizações já abrangidas pela nova BSIG à data da sua entrada em vigor.
Energia · Transportes · Saúde · Indústria · TI · Serviços digitais · Setor público
KRITIS-DachG
A lei-quadro alemã KRITIS-Dachgesetz entra em vigor.
Infraestruturas críticas
CRA
As regras de notificação dos organismos de avaliação da conformidade passam a aplicar-se.
Software · Hardware · IoT · Produtos industriais
CER Directive
Os Estados-Membros têm de identificar as suas entidades críticas.
Energia · Transportes · Saúde · Água · Alimentação · Administração pública
EU AI Act
O regime principal do Regulamento IA torna-se aplicável; aplicam-se os requisitos de transparência.
Todos os setores que usam ou fornecem IA
CRA
Começam os deveres de comunicação de vulnerabilidades e de incidentes graves.
Software · Hardware · IoT · Produtos embebidos
EU Data Act
Os produtos conectados recém-colocados no mercado têm de tornar acessíveis os dados do produto e do serviço.
Automóvel · IoT · Máquinas · Energia · Produtos inteligentes
EU AI Act
Prazo transitório para determinadas obrigações de transparência e marcação em sistemas de IA existentes.
Fornecedores de IA
Machinery Regulation
O novo Regulamento Máquinas torna-se aplicável, incluindo os requisitos ligados à cibersegurança.
Máquinas · Automação industrial · Robótica
EU AI Act — GPAI
Os modelos GPAI colocados no mercado antes de 2 de agosto de 2025 têm de cumprir as obrigações aplicáveis.
IA · Fornecedores de modelos de base
EU Data Act
As disposições sobre cláusulas contratuais abusivas estendem-se a determinados contratos anteriores.
IoT · Economia dos dados · B2B
CRA
Novo marco transitório relacionado com a normalização.
Software · Hardware · IoT · Produtos industriais
EU AI Act
As regras para IA de risco elevado do anexo III tornam-se aplicáveis.
RH · Educação · Biometria · Serviços essenciais · Autoridades policiais
CRA
O CRA torna-se plenamente aplicável.
Software comercial · Hardware · Produtos com elementos digitais
Perguntas frequentes
O que é a Complaica?
A Complaica é a business line da Ciqualia para soluções e consultoria centradas em compliance — e, ao mesmo tempo, o nome do nosso software principal.
Há quanto tempo trabalham em compliance?
Mais de dez anos, sobretudo em segurança de TI, proteção de dados e cibersegurança, bem como em temas setoriais, em particular na área automóvel (ASPICE, KGAS, TISAX, ISO 21434).
Que serviços oferecem?
Consultoria e formação em segurança de TI e proteção de dados, bem como a implementação, adaptação e integração do nosso software de compliance.
Com que sistemas existentes se integra a Complaica?
Microsoft Azure, Office 365, Teams, SharePoint e Atlassian Jira, entre muitos outros.
Precisamos de especialistas próprios em compliance para trabalhar convosco?
Não necessariamente. Em segurança de TI, proteção de dados, desenvolvimento de software, tecnologias cloud e IA aconselhamos de ponta a ponta e asseguramos também a formação.
Que vantagens oferece a Complaica?
Vários referenciais num único sistema, cloud ou on-premise, multilinguismo, estruturas de dados e processos livremente configuráveis, desempenho elevado mesmo com grandes volumes de dados, visualização e trabalho em equipa.
Em que setores trabalham?
Trabalhamos, entre outros, na indústria automóvel, na produção de eletromobilidade e smart home, em energia, media, educação, saúde, marketing, compliance, setor público e transportes, bem como noutras áreas intensivas em dados.
Como asseguram a segurança e a conformidade?
Consideramos a proteção de dados, os padrões de segurança, as exigências organizacionais e os requisitos regulamentares desde o início – da arquitetura à operação.
Como posso discutir um projeto ou uma ideia convosco?
Através do formulário de contacto neste site ou diretamente por mensagem. Respondemos depressa e falamos com gosto sobre os seus requisitos e as soluções possíveis.
Trabalhar connosco é simples e agradável!
Pergunte-nos – respondemos depressa.
Obrigado.
Respondemos no prazo de um dia útil.
Não enviado.
Não resultou. Verifique os campos ou escreva-nos diretamente.