BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Como mapear rapidamente os requisitos na estrutura da sua organização? Complaica BSI IT-Grundschutz Módulos e requisitos do IT-Grundschutz, da ISO 27002, da NIS2, etc. são atribuídos automaticamente aos objetos-alvo da sua organização – processos, aplicações, sistemas, locais. Modelação na sua estruturaRequisitos por objeto-alvoTodos os catálogos úteis
Grundschutz++GS++ · OSCAL Consegue passar depressa do IT-Grundschutz clássico para o Grundschutz++? Complaica Grundschutz++ A Complaica acompanha a transição para o Grundschutz++ – a modelação, as medidas e as evidências do IT-Grundschutz clássico continuam utilizáveis. Transição planeávelReaproveitar o trabalho feitoAutomatizado
ISO 27001ISO 27002 · 27005 Como saber até que ponto já cumpre a norma hoje? Complaica ISO 27001 O grau de conformidade é agregado do requisito individual até à organização – vê a qualquer momento o que está cumprido, o que está em aberto e onde faltam evidências. Conformidade num relanceRequisitos em aberto visíveisSoA sempre atualizada
NIS2Regulamento (UE) 2024/2690 Que medidas tem de implementar – e como documenta os incidentes? Complaica NIS2 A Complaica gere as medidas de gestão de risco da NIS2 como requisitos com medidas e evidências; os incidentes são registados com prazos e via de notificação. Medidas estruturadasIncidentes e prazos documentadosProva perante as autoridades
RGPDBDSG · DSG Que processos são obrigatórios – e quais são opcionais? Complaica RGPD RAT, AIPD, direitos dos titulares e violações de dados existem como registos; o sistema mostra o que é obrigatório para os seus tratamentos. Obrigações identificadasRegistos ligadosProva: art. 5.º, n.º 2
DORAUE 2022/2554 Como mantém os seus fornecedores de TIC sob controlo? Complaica DORA Os fornecedores são geridos como ativos com contratos, criticidade e dependências – requisitos, riscos e verificações por terceiro no mesmo sistema. Fornecedores no inventárioAutoavaliaçõesRiscos por terceiroVerificações e evidências
BSI 200-4 (BCM)BCM · ISO 22301 Como apura as dependências e o tempo de paragem tolerável? Complaica BSI 200-4 (BCM) A análise de impacto no negócio assenta no inventário: as dependências entre processos e sistemas ficam visíveis e o tempo de paragem tolerável é definido por processo. Dependências em grafoDependências em matrizTempo de paragem por sistemaPlanos de emergência
Cyber Resilience ActEU 2024/2847 O que mais deve vigiar além dos componentes open source? Complaica Cyber Resilience Act O CRA exige mais do que uma lista de materiais: segurança no ciclo de vida, tratamento de vulnerabilidades, notificações e documentação – como requisitos por produto. Requisitos por produtoTratar vulnerabilidadesNotificações em dia
Processos & ativosScope Como regista processos, sistemas e fornecedores para que qualquer norma assente neles? Complaica Processos & ativos Organização, processos de negócio, aplicações, sistemas e fornecedores estão num inventário com as suas dependências – a base de qualquer norma. Importar: Excel ou REST APIUm inventário para as normasDependências em grafo/matrizResponsáveis por ativo
Requisitos & medidasCatálogos Como atribui requisitos aos ativos – e que medida cumpre várias normas de uma vez? Complaica Requisitos & medidas Os requisitos dos catálogos de normas são atribuídos automaticamente aos ativos; as medidas descrevem-se uma vez e referenciam-se onde atuam. Catálogos incluídosAtribuição por ativoUma descrição, vários usosImportar: Excel ou REST API
Análise de riscoBSI 200-3 · ISO 31000 Como avalia riscos de forma uniforme – e que medidas os reduzem de facto? Complaica Análise de risco Ameaças, avaliações e medidas seguem o mesmo padrão em todos os módulos – na proteção de dados e na segurança da informação. Avaliação de risco uniformeMedidas ligadas aos riscosMatriz por âmbitoRisco bruto e líquido
Gestão de auditoriasISO 19011 Como acompanha auditorias, constatações e o seu tratamento num só lugar? Complaica Gestão de auditorias Auditorias internas e externas são geridas com âmbito, datas, constatações e medidas – do plano ao encerramento. Auditorias planeadas e registadasConstatações com medidasEstado sempre visível
Visualização de dadosDWH · BI · IA Como mostra o estado da implementação – por norma, por área, por sistema? Complaica Visualização de dados Os dashboards agregam o grau de conformidade do requisito individual até à organização – em gráfico, não apenas em tabela. Conformidade por normaDrill-down até ao requisitoDependências em grafo
Pesquisa rápidaPesquisa semântica Como encontra em segundos as informações sobre uma determinada aplicação ou um processo de negócio? Complaica Pesquisa rápida Uma pesquisa em todos os módulos encontra ativos, requisitos, medidas e registos – com filtros por norma, estado e responsável. Uma pesquisa para tudoFiltros por norma e estadoEditar logo os resultados
Suporte OSCALNIST Como troca catálogos e avaliações em formato legível por máquina com auditores e outras ferramentas? Complaica Suporte OSCAL Catálogos, perfis e avaliações podem ser trocados em formato OSCAL – legível por máquina, entre ferramentas e auditores. Importar catálogosExportar avaliaçõesLegível por máquinaÀ prova de auditoria
Suporte MCPIA Como põe um assistente de IA a trabalhar com os seus dados de compliance? Complaica Suporte MCP Através do Model Context Protocol, um assistente de IA acede a ativos, requisitos e registos – com os direitos do utilizador autenticado. Assistente de IA ligadoLer e escrever via MCPDireitos do utilizador
Integração de inventárioREST API Como importa ativos da sua gestão de ativos e da sua CMDB em vez de os manter duas vezes? Complaica Integração de inventário Os ativos chegam por REST API ou ficheiro de i-doit, GLPI, FNT Command, Azure e outras fontes – sincronizados num ou nos dois sentidos. i-doit, GLPI, FNT, AzureUm ou dois sentidosSem duplicar dados
Normas integradasISO · BSI · NIST Em quanto tempo entra no sistema uma nova norma ou versão? Complaica Normas integradas Os catálogos de normas são carregados como dados, não programados – novas normas e versões em dias, com ligação às medidas existentes. Novas normas em diasVersões atualizadasMedidas mantêm a ligação
Integração IAMAzure · Keycloak · authentik Como iniciam sessão os utilizadores com a conta da empresa – e de onde vêm os direitos? Complaica Integração IAM Início de sessão por Single Sign-on através da sua gestão de identidades; funções e grupos vêm do diretório. Single Sign-onFunções vindas do diretórioUma só palavra-passe
Tarefas & ticketsJira · Planner Como chegam as medidas, em tickets, onde as suas equipas já trabalham? Complaica Tarefas & tickets As tarefas são trocadas com Jira, Teams, SharePoint e outros sistemas – o estado regressa, as evidências ficam na Complaica. Troca com Jira e outrosO estado regressaEvidências num só lugar
NotificaçõesTeams · E-mail Como sabem os responsáveis a tempo que um prazo está a correr? Complaica Notificações A Complaica notifica os responsáveis assim que um registo exige a sua atenção – em vez de cadeias de e-mails e lembretes em papel. Avisos de prazos e mudanças de estadoResponsável por registoMenos insistência por e-mail
AprovaçõesPrincípio dos quatro olhos Como regista quem aprovou o quê – e quando? Complaica Aprovações As aprovações fazem parte do registo: revisores e aprovadores estão nomeados e as suas decisões ficam documentadas. Aprovadores nomeadosDecisão com data e horaAprovar muda o estado
WorkflowsModelo de estados Como garante que cada registo segue o mesmo caminho? Complaica Workflows Cada tipo de registo segue um modelo de estados definido. Todos sabem o que vem a seguir e quem tem a vez. Modelos de estados por tipoPassagens clarasUniforme em todos os módulos
RastreabilidadeAudit Trail Como mostra mais tarde, sem falhas, quem alterou o quê? Complaica Rastreabilidade Alterações e mudanças de estado ficam registadas de forma rastreável – para auditorias, autoridades de controlo e auditoria interna. Alterações rastreáveisHistórico por registoAuditável
RelatóriosISO · BSI · RGPD Como recebem a gestão e o auditor o seu relatório sem que alguém o compile? Complaica Relatórios Os relatórios sobre o estado da implementação, riscos e medidas são gerados a partir dos dados mantidos – em PDF ou para outros sistemas. Relatórios por normaA partir de dados atuaisPara gestão e auditorPDF, Excel, Word
Assistente de IAIA Em que pode um assistente de IA aliviar a sua equipa? Complaica Assistente de IA Um assistente de IA trabalha via MCP no mesmo sistema: responde a perguntas sobre o estado, pré-redige medidas e resume registos. Pode ser ligado ou desligadoLocal ou cloudResponder sobre o estadoPré-redigir medidasNos limites dos direitos
Externos & parceirosAcesso por ligação Como envolve consultores, auditores e fornecedores sem lhes mostrar tudo? Complaica Externos & parceiros Externos e parceiros trabalham apenas com os direitos que a sua função exige – do EPD externo ao auditor. Acessos por funçãoEnvolver externos à medidaEdição e aprovação separadas
Plano de auditoriaISO 19011 Como planeia que áreas são auditadas, quando e por quem? Complaica Plano de auditoria O programa de auditoria define âmbito, datas e auditores; auditorias internas, a fornecedores e certificações estão num só calendário. Programa no calendárioÂmbito e auditores definidosInternas e externas
Realizar auditoriasISO 19011 Como realiza uma auditoria onde as evidências já estão? Complaica Realizar auditorias A auditoria segue os requisitos: por ponto de verificação, evidência, avaliação e observação – diretamente onde as medidas estão documentadas. Pontos vindos dos requisitosAvaliação por pontoEvidências ligadas
Gestão de evidênciasISO 19011 Como recolhe evidências em contínuo, não na véspera da auditoria? Complaica Gestão de evidências As evidências ficam associadas a medidas e requisitos e surgem no dia a dia – não na véspera da auditoria. Evidência por medidaCom data e responsávelPronto para auditorias
Seguir constataçõesISO 19011 Como acompanha as constatações até a medida ser eficaz? Complaica Seguir constatações Cada constatação torna-se uma medida com responsável, prazo e estado – em aberto, em curso, eficaz. Constatação gera medidaPrazo e responsávelEficácia verificada
PDCA completoISO 19011 · ISO 9001 Como fecha o ciclo, do planeamento à melhoria? Complaica PDCA completo Planear, executar, verificar, melhorar: cada passo tem o seu lugar no sistema, e a verificação conduz ao planeamento seguinte. As quatro fases cobertasVerificação gera medidasMelhoria contínua
MultiplataformaLinux · Windows · macOS Que sistemas operativos exige a operação? Complaica Multiplataforma A Complaica corre nos sistemas operativos mais comuns e utiliza-se no navegador – sem instalação no posto de trabalho. Sistemas comunsNo navegadorSem instalação de cliente
SaaS ou On-PremiseDocker Compose Como opera a plataforma se os seus dados não podem sair de casa? Complaica SaaS ou On-Premise A Complaica corre na sua própria infraestrutura ou como SaaS na cloud – conforme o que as suas regras permitirem. No seu próprio centro de dadosSaaS possívelUma plataforma, dois modelos
Interface MCPIA Que interface tem a sua ferramenta de IA – e o que pode fazer? Complaica Interface MCP O servidor MCP disponibiliza os dados e as funções da plataforma a ferramentas de IA – com a mesma verificação de direitos da interface. Servidor MCP incluídoOs mesmos direitos da interfacePara qualquer cliente IA
Secure by DesignOWASP Top 10 Quão segura é a ferramenta com que comprova a segurança? Complaica Secure by Design Direitos baseados em funções, ligações cifradas, alterações registadas e verificações regulares – a segurança faz parte da arquitetura. Funções e direitos de baseCifragem e registoTestes regularesPentests por terceiros
Rápida com grandes volumesSQL · NoSQL Como se mantém fluido o sistema com milhares de ativos e dezenas de milhares de requisitos? Complaica Rápida com grandes volumes Inventário, pesquisa e dashboards estão preparados para grandes volumes – grupos com muitos locais trabalham na mesma instância. Feito para grandes volumesPesquisa e dashboards sempre rápidosMuitos locais, uma instância
Em contentoresDocker · Kubernetes Como se integra a aplicação na sua plataforma de contentores? Complaica Em contentores A Complaica é entregue em contentores e corre em Docker ou Kubernetes – reproduzível, atualizável, escalável. Docker e KubernetesAtualizações fiáveisEscalável à medida