Ir para o conteúdo

Respondemos depressa e ao ponto.

Ferramenta ISMS —
todas as suas normas,
de uma vez

A Complaica é um sistema de gestão da segurança da informação moderno, rápido e acessível, com IA integrada — solução ISMS e gestão da proteção de dados (DPMS) numa única ferramenta.

  • 01ISMS e DPMS num único sistema
  • 02Todos os aspetos de compliance cobertos — âmbito, requisitos, riscos, evidências
  • 03Solução de software mais serviços de integração e consultoria
  • 04Várias normas suportadas, da ISO 27001 à NIS2 e ao IT-Grundschutz
  • 05Eficiente em tempo, com controlo por IA via MCP
01 Progresso das normas
02 Necessidade de proteção
03 Grafo de dependências
04 Matriz de risco configurável
05 Medidas dentro do prazo
ISMS 01

Normas e standards suportados

A Complaica é uma solução de software integrada que reúne governance, gestão de risco e compliance, segurança da informação e proteção de dados numa única ferramenta — tanto para normas regulatórias como para standards, políticas e boas práticas específicos da empresa.

O ISMS Complaica é altamente configurável: podem acrescentar-se a qualquer momento normas adicionais e catálogos de requisitos internos.

Falta a sua norma? É só perguntar pelo WhatsApp.

01 Normas aplicáveis
ISMS 02

Porquê escolher a ferramenta ISMS Complaica

O ISMS Complaica dá-lhe um conjunto de soluções operacionais para governance, gestão de risco e compliance — um só software para a compliance ISMS em todas as normas que se aplicam ao seu caso.

01

Uma plataforma, muitas normas

NIS2, ISO 27001, IT-Grundschutz, ISO 21434, DSGVO e outras normas assentam no mesmo conjunto de dados.

02

Kits de compliance prontos a usar

Estruturas preparadas para setores específicos — energia, educação, saúde, automóvel e outros.

03

Compliance como serviço

Software de compliance e consultoria especializada do mesmo fornecedor — um contrato, não dois.

04

Trabalho de compliance com IA, opcional

Estruturas, atribuições e atualizações de estado criam-se em linguagem natural, em vez de à mão.

05

Integração com os sistemas que já usa

Jira, Teams, Microsoft Azure, FNT Command, i-doit, software de gestão de ativos e outros, nos dois sentidos.

06

Rotinas de compliance automatizadas

Prazos, notificações, registo de alterações e relatórios gerados a tempo.

07

Seis vistas sobre os mesmos dados

Panorâmica, grelha, lista, matriz, mapa e grafo — navegação centrada no utilizador, e não uma única tabela fixa.

08

Funcionalidade e preços à medida

Tanto o modelo de dados como a licença são ajustados ao seu caso.

09

Migração rápida para novas versões das normas

Quando uma norma é revista, as suas evidências existentes migram com ela.

Mais perguntas? Com todo o gosto, pelo WhatsApp.

ISMS 03

Use a Complaica com o seu assistente de IA

A solução ISMS Complaica suporta MCP e pode ser ligada com segurança ao ChatGPT, ao Claude ou a um serviço de IA alojado localmente. As estruturas criam-se, os estados atualizam-se e os dados verificam-se uma ordem de grandeza mais depressa do que ao clique do rato.

O acesso segue a sua própria política de segurança da informação — o assistente lê e escreve apenas o que autorizar.

Funcionalidades de IA mais utilizadas

  • 01Documentar estruturas de processos e ativos com mensagens em linguagem natural
  • 02Receber tarefas concretas para implementar requisitos
  • 03Fazer perguntas sobre normas e regulamentos de segurança da informação e proteção de dados
  • 04Perguntar sobre as políticas, os regulamentos e os documentos da sua própria empresa
  • 05Perguntar como funciona uma função da ferramenta de segurança da informação Complaica
Pedir uma demonstração rápida

… ou simplesmente perguntar pelo WhatsApp.

01 Uma pesquisa, todos os objetos
ISMS 04

Segurança da informação e proteção de dados num só software

A Complaica reúne um sistema de gestão da proteção de dados (DPMS) e um sistema de gestão da segurança da informação (ISMS) numa única plataforma de compliance e gestão de risco. Os mesmos processos, ativos e ameaças mantêm-se uma só vez.

01 Necessidade de proteção
02 Registos e prazos

As obrigações de segurança da informação e de gestão da proteção de dados são registadas, atribuídas e evidenciadas no mesmo lugar.

Cumpra as duas obrigações num só sistema

As medidas técnicas e organizativas (TOM) documentadas para o ISMS contam também para a proteção de dados.

Reutilize as TOM do ISMS no DPMS

Ameaças idênticas avaliam-se uma vez, numa só matriz de risco, com um único conjunto de contramedidas.

Um único sistema de gestão de risco

O apoio de IA e a consultoria em segurança da informação encurtam o caminho do sistema vazio até processos de compliance em funcionamento.

Processos consistentes, definidos com IA

ISMS 05

Ferramenta ISMS — que aspetos de compliance são cobertos

01 / 07 · Gestão da organização

Toda a organização num só modelo

A Complaica representa toda a sua organização — estrutura do grupo, sucursais e unidades — num único modelo. Todos os dados sobre a organização ficam num só lugar, enquanto as permissões de acesso se mantêm por pessoa e por objeto.

01 Estrutura da organização

02 / 07 · Análise de âmbito

Processos, ativos e as suas dependências

Investigue estruturas de ativos, processos de negócio e as dependências por detrás deles. A ferramenta de segurança da informação permite definir objetivos de proteção, acrescentar atributos personalizados, classificar ativos por tipo e etiqueta, ligar sistemas externos e definir fluxos de trabalho e ciclos de vida.

02 Grafo de dependências
03 Matriz de dependências

03 / 07 · Verificações de compliance

Várias normas avaliadas sobre um único modelo de âmbito

O espaço de gestão de compliance do ISMS permite avaliar standards, normas e regulamentos numa única plataforma. Os ativos e os processos de negócio são avaliados a diferentes níveis e os seus estados acumulam-se de baixo para cima. Suportam-se requisitos próprios, necessidades de proteção e níveis de implementação personalizados.

04 Progresso das normas

04 / 07 · Análise de risco

Ameaças, controlos e apetite pelo risco

Identifique as ameaças ligadas a ativos e processos concretos e registe as contramedidas contra elas. As matrizes de risco e as escalas de avaliação são configuráveis, os catálogos de ameaças e riscos ajustam-se à sua organização, e o risco bruto e o risco líquido podem acompanhar-se ao longo do tempo.

05 Matriz de risco configurável
06 Principais riscos por valor de risco

05 / 07 · Relatórios de compliance

Relatórios prontos para auditoria, gerados pelo sistema

O nosso software de segurança da informação automatiza a geração de relatórios — normalmente o primeiro passo de qualquer auditoria ou certificação. Cada norma vem acompanhada do conjunto de documentos exigido para demonstrar a conformidade, e a Complaica gera-os a partir dos seus próprios dados.

07 Relatórios padrão

06 / 07 · Atividades e colaboração

Quem faz o quê, e até quando

Trabalhe com colaboradores internos e externos no mesmo sistema. O acesso a ativos e dados individuais é concedido por objeto, as atividades têm responsáveis e prazos, e cada mudança de estado fica registada com o seu autor e a data.

Além disso, é possível definir e gerir outros registos relacionados com compliance, como incidentes, lições aprendidas ou constatações. Cada tipo de registo pode ter um fluxo de trabalho definido individualmente.

08 Medidas dentro do prazo
09 Todos os incidentes abertos

07 / 07 · Análise e visualização de dados

Dashboards, Excel e o seu próprio BI

A Complaica disponibiliza um sistema integrado de dashboards e widgets. Os dados da aplicação podem ser analisados no Excel ou lidos por sistemas externos de análise e reporting, para que os dados do ISMS e do DPMS cheguem às ferramentas que a sua gestão já utiliza.

10 Cobertura por camada
11 Prontidão para auditoria, hoje
Solicitar lista de preços

… ou perguntar pelo WhatsApp sobre outros aspetos de compliance.

ISMS 06

Serviços de consultoria em segurança da informação

Os nossos especialistas em compliance apoiam-no em cada etapa dos seus processos de compliance de segurança da informação, onde precisar. Não fica sozinho com o software ISMS.

Apoiamos as empresas na identificação de riscos, no desenvolvimento de políticas e procedimentos e na monitorização e melhoria contínuas do seu estado de segurança.

ISMS como serviço

Num projeto novo, identificamos os riscos, implementamos medidas de proteção e cobrimos os aspetos de compliance aplicáveis ao seu âmbito.

Segurança da informação num projeto

Uma análise abrangente das suas atividades de tratamento de dados, com os riscos potenciais identificados e avaliados.

Análise de proteção de dados

Políticas e procedimentos de proteção de dados individuais, formação dos colaboradores e revisões e atualizações regulares para que o conceito se mantenha atual.

Conceito de proteção de dados e acompanhamento

ISMS 07

Transição suave para a solução ISMS Complaica

A migração é rápida e gratuita — qualquer que fosse a ferramenta de gestão de compliance que usava antes, ou mesmo que não usasse nenhuma. Encontre o seu ponto de partida:

Ponto de partida 01

Uso o Microsoft Excel ou outra ferramenta genérica

Gerir atividades de compliance em software de escritório revela-se lento e propenso a erros à medida que o âmbito cresce. A Complaica migra os dados — e pode sempre exportar de volta para o Excel.

  • Exportação fácil de e para o Excel
  • Uma grelha familiar dentro da ferramenta ISMS
  • Ligações cruzadas entre registos da Complaica e documentos Office
Ponto de partida 02

Já uso uma ferramenta ISMS

A nossa equipa transfere os seus dados ISMS existentes, para que possa avaliar todas as funcionalidades sobre os seus próprios registos e não sobre um conjunto de dados de demonstração.

  • Importação e exportação de dados abrangentes
  • Integração via IA / MCP
  • Integração via REST API
  • Apoio dos nossos especialistas durante toda a migração
Ponto de partida 03

Uso uma CMDB ou software de gestão de ativos

Ligar o seu software de gestão de ativos à ferramenta ISMS evita dados duplicados e mantém o âmbito de compliance a par da realidade.

i-doitGLPIFNT CommandMicrosoft AzureJira Service Management
Ponto de partida 04

Sou principiante em compliance

Recebe uma solução ISMS completa mais serviços de compliance chave na mão: ajudamos a montar e manter um ISMS e um DPMS e a preparar auditorias ou certificações.

  • Ferramenta ISMS e serviços de compliance num só contrato
  • Onboarding gratuito com um especialista em compliance
  • Rotinas de compliance asseguradas pela IA
  • Kits de compliance prontos a usar para muitos setores

É só pedir pelo WhatsApp um rascunho do plano de migração.

ISMS 08

Solução ISMS para infraestruturas baseadas em Microsoft Azure

A Complaica permite às organizações construir o seu ISMS e DPMS sobre uma infraestrutura de TI Azure existente, em vez de a descreverem uma segunda vez à mão.

  • Ler ativos diretamente do Azure

    Máquinas virtuais, aplicações, serviços e utilizadores são extraídos como objetos de compliance.

  • Atribuir requisitos e ameaças

    BSI C5, NIS2, BSI IT-Grundschutz, ISO/IEC 27001, Grundschutz++ e outros regulamentos são mapeados sobre os ativos de TI do Azure para compliance e gestão de risco.

  • Acompanhar as alterações na infraestrutura

    As alterações na infraestrutura Azure são resumidas e os responsáveis são notificados.

  • Ligar ativos em grafos de dependências

    As dependências lógicas entre ativos sustentam a gestão da continuidade do negócio.

Usa Hetzner, IONOS, AWS ou outra cloud? É só perguntar pelo WhatsApp como ligar o Complaica.

ISMS 09

Perguntas frequentes

O que é um ISMS (sistema de gestão da segurança da informação)?

Um ISMS — em português, SGSI, sistema de gestão da segurança da informação — é um conjunto de políticas, diretrizes e procedimentos com que uma empresa gere a sua segurança da informação. Protege as três propriedades fundamentais da informação: integridade, confidencialidade e disponibilidade.

O que são controlos ISMS?

Os controlos ISMS são as políticas, os processos e os passos que estabelece para reduzir os riscos na sua organização.

Como se implementa um software de gestão ISMS?

1. Designe a pessoa ou a equipa certa, com tempo, orçamento e conhecimento para gerir o ISMS. 2. Escolha um software adequado, que dê uma visão clara dos seus processos de compliance. 3. Documente o seu âmbito de compliance, os requisitos e as atividades no software de compliance. 4. Mantenha tudo atualizado. A Complaica foi construída para tornar os passos 3 e 4 tão rápidos e simples quanto possível.

Quais são as vantagens de um software ISMS face ao Excel?

O Excel é uma ferramenta capaz, mas um ISMS precisa de automação, colaboração, controlo de acessos e validação de dados que uma folha de cálculo não oferece. Com a Complaica tem uma visão a 360 graus do seu ISMS, através dos projetos de compliance e dos ativos, com normas, boas práticas e recomendações integradas — o que torna praticável cumprir várias normas de segurança da informação ao mesmo tempo.

É possível carregar documentos e ficheiros externos para o vosso sistema de compliance?

Sim. A Complaica é um software ISMS flexível que aceita documentos e ficheiros externos, e podem convidar-se utilizadores externos por ligação para colaborar em documentos com segurança.

Que normas de segurança da informação suporta a Complaica?

A Complaica suporta a maioria das normas de que as organizações precisam, entre elas NIS2, TISAX, B3S KRITIS, ISO 22301, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27019, BSI IT-Grundschutz, Grundschutz++ e DORA.

A vossa ferramenta ISMS suporta o BSI IT-Grundschutz?

Sim. A Complaica implementa as normas BSI 200-1, 200-2, 200-3 e 200-4. O kit BSI IT-Grundschutz da Complaica é um arranque rápido com a estrutura, as ferramentas, a documentação e as diretrizes necessárias para construir o ISMS pelos seus próprios meios e cumprir o IT-Grundschutz.

A vossa ferramenta ISMS suporta o BSI IT-Grundschutz++?

Sim. A Complaica é uma das primeiras ferramentas a suportar o BSI IT-Grundschutz++.

A vossa ferramenta ISMS suporta catálogos OSCAL?

Sim. A Complaica é uma das primeiras ferramentas ISMS totalmente funcionais a suportar a importação e a exportação dos formatos de catálogo NIST OSCAL.

Prestam serviços de consultoria?

Sim. Os nossos especialistas em compliance apoiam todas as etapas da implementação da ferramenta e da construção dos processos ISMS. Marque uma demonstração gratuita e os nossos especialistas responderão às suas perguntas e mostrar-lhe-ão a ferramenta ISMS.

Quem é responsável pela implementação do ISMS?

A implementação exige uma pessoa com o conhecimento e a competência necessários. Se a sua organização não tiver esse especialista, a nossa equipa de peritos apoia todas as etapas da implementação do software ISMS.

ISMS 10

Trabalhar connosco é simples e agradável!

Pergunte-nos – respondemos depressa.

Lista de preços a pedido — enviamo-la
Proposta em 24 horas
Migração dos seus dados gratuita
Integração das suas aplicações gratuita — diga-nos quais
Solicitar lista de preços