Ferramenta ISMS —
todas as suas normas,
de uma vez
A Complaica é um sistema de gestão da segurança da informação moderno, rápido e acessível, com IA integrada — solução ISMS e gestão da proteção de dados (DPMS) numa única ferramenta.
- 01ISMS e DPMS num único sistema
- 02Todos os aspetos de compliance cobertos — âmbito, requisitos, riscos, evidências
- 03Solução de software mais serviços de integração e consultoria
- 04Várias normas suportadas, da ISO 27001 à NIS2 e ao IT-Grundschutz
- 05Eficiente em tempo, com controlo por IA via MCP
Normas e standards suportados
A Complaica é uma solução de software integrada que reúne governance, gestão de risco e compliance, segurança da informação e proteção de dados numa única ferramenta — tanto para normas regulatórias como para standards, políticas e boas práticas específicos da empresa.
O ISMS Complaica é altamente configurável: podem acrescentar-se a qualquer momento normas adicionais e catálogos de requisitos internos.
Porquê escolher a ferramenta ISMS Complaica
O ISMS Complaica dá-lhe um conjunto de soluções operacionais para governance, gestão de risco e compliance — um só software para a compliance ISMS em todas as normas que se aplicam ao seu caso.
Uma plataforma, muitas normas
NIS2, ISO 27001, IT-Grundschutz, ISO 21434, DSGVO e outras normas assentam no mesmo conjunto de dados.
Kits de compliance prontos a usar
Estruturas preparadas para setores específicos — energia, educação, saúde, automóvel e outros.
Compliance como serviço
Software de compliance e consultoria especializada do mesmo fornecedor — um contrato, não dois.
Trabalho de compliance com IA, opcional
Estruturas, atribuições e atualizações de estado criam-se em linguagem natural, em vez de à mão.
Integração com os sistemas que já usa
Jira, Teams, Microsoft Azure, FNT Command, i-doit, software de gestão de ativos e outros, nos dois sentidos.
Rotinas de compliance automatizadas
Prazos, notificações, registo de alterações e relatórios gerados a tempo.
Seis vistas sobre os mesmos dados
Panorâmica, grelha, lista, matriz, mapa e grafo — navegação centrada no utilizador, e não uma única tabela fixa.
Funcionalidade e preços à medida
Tanto o modelo de dados como a licença são ajustados ao seu caso.
Migração rápida para novas versões das normas
Quando uma norma é revista, as suas evidências existentes migram com ela.
Use a Complaica com o seu assistente de IA
A solução ISMS Complaica suporta MCP e pode ser ligada com segurança ao ChatGPT, ao Claude ou a um serviço de IA alojado localmente. As estruturas criam-se, os estados atualizam-se e os dados verificam-se uma ordem de grandeza mais depressa do que ao clique do rato.
O acesso segue a sua própria política de segurança da informação — o assistente lê e escreve apenas o que autorizar.
Funcionalidades de IA mais utilizadas
- 01Documentar estruturas de processos e ativos com mensagens em linguagem natural
- 02Receber tarefas concretas para implementar requisitos
- 03Fazer perguntas sobre normas e regulamentos de segurança da informação e proteção de dados
- 04Perguntar sobre as políticas, os regulamentos e os documentos da sua própria empresa
- 05Perguntar como funciona uma função da ferramenta de segurança da informação Complaica
Segurança da informação e proteção de dados num só software
A Complaica reúne um sistema de gestão da proteção de dados (DPMS) e um sistema de gestão da segurança da informação (ISMS) numa única plataforma de compliance e gestão de risco. Os mesmos processos, ativos e ameaças mantêm-se uma só vez.
As obrigações de segurança da informação e de gestão da proteção de dados são registadas, atribuídas e evidenciadas no mesmo lugar.
Cumpra as duas obrigações num só sistema
As medidas técnicas e organizativas (TOM) documentadas para o ISMS contam também para a proteção de dados.
Reutilize as TOM do ISMS no DPMS
Ameaças idênticas avaliam-se uma vez, numa só matriz de risco, com um único conjunto de contramedidas.
Um único sistema de gestão de risco
O apoio de IA e a consultoria em segurança da informação encurtam o caminho do sistema vazio até processos de compliance em funcionamento.
Processos consistentes, definidos com IA
Ferramenta ISMS — que aspetos de compliance são cobertos
01 / 07 · Gestão da organização
Toda a organização num só modelo
A Complaica representa toda a sua organização — estrutura do grupo, sucursais e unidades — num único modelo. Todos os dados sobre a organização ficam num só lugar, enquanto as permissões de acesso se mantêm por pessoa e por objeto.
02 / 07 · Análise de âmbito
Processos, ativos e as suas dependências
Investigue estruturas de ativos, processos de negócio e as dependências por detrás deles. A ferramenta de segurança da informação permite definir objetivos de proteção, acrescentar atributos personalizados, classificar ativos por tipo e etiqueta, ligar sistemas externos e definir fluxos de trabalho e ciclos de vida.
03 / 07 · Verificações de compliance
Várias normas avaliadas sobre um único modelo de âmbito
O espaço de gestão de compliance do ISMS permite avaliar standards, normas e regulamentos numa única plataforma. Os ativos e os processos de negócio são avaliados a diferentes níveis e os seus estados acumulam-se de baixo para cima. Suportam-se requisitos próprios, necessidades de proteção e níveis de implementação personalizados.
04 / 07 · Análise de risco
Ameaças, controlos e apetite pelo risco
Identifique as ameaças ligadas a ativos e processos concretos e registe as contramedidas contra elas. As matrizes de risco e as escalas de avaliação são configuráveis, os catálogos de ameaças e riscos ajustam-se à sua organização, e o risco bruto e o risco líquido podem acompanhar-se ao longo do tempo.
05 / 07 · Relatórios de compliance
Relatórios prontos para auditoria, gerados pelo sistema
O nosso software de segurança da informação automatiza a geração de relatórios — normalmente o primeiro passo de qualquer auditoria ou certificação. Cada norma vem acompanhada do conjunto de documentos exigido para demonstrar a conformidade, e a Complaica gera-os a partir dos seus próprios dados.
06 / 07 · Atividades e colaboração
Quem faz o quê, e até quando
Trabalhe com colaboradores internos e externos no mesmo sistema. O acesso a ativos e dados individuais é concedido por objeto, as atividades têm responsáveis e prazos, e cada mudança de estado fica registada com o seu autor e a data.
Além disso, é possível definir e gerir outros registos relacionados com compliance, como incidentes, lições aprendidas ou constatações. Cada tipo de registo pode ter um fluxo de trabalho definido individualmente.
07 / 07 · Análise e visualização de dados
Dashboards, Excel e o seu próprio BI
A Complaica disponibiliza um sistema integrado de dashboards e widgets. Os dados da aplicação podem ser analisados no Excel ou lidos por sistemas externos de análise e reporting, para que os dados do ISMS e do DPMS cheguem às ferramentas que a sua gestão já utiliza.
Serviços de consultoria em segurança da informação
Os nossos especialistas em compliance apoiam-no em cada etapa dos seus processos de compliance de segurança da informação, onde precisar. Não fica sozinho com o software ISMS.
Apoiamos as empresas na identificação de riscos, no desenvolvimento de políticas e procedimentos e na monitorização e melhoria contínuas do seu estado de segurança.
ISMS como serviço
Num projeto novo, identificamos os riscos, implementamos medidas de proteção e cobrimos os aspetos de compliance aplicáveis ao seu âmbito.
Segurança da informação num projeto
Uma análise abrangente das suas atividades de tratamento de dados, com os riscos potenciais identificados e avaliados.
Análise de proteção de dados
Políticas e procedimentos de proteção de dados individuais, formação dos colaboradores e revisões e atualizações regulares para que o conceito se mantenha atual.
Conceito de proteção de dados e acompanhamento
Transição suave para a solução ISMS Complaica
A migração é rápida e gratuita — qualquer que fosse a ferramenta de gestão de compliance que usava antes, ou mesmo que não usasse nenhuma. Encontre o seu ponto de partida:
Uso o Microsoft Excel ou outra ferramenta genérica
Gerir atividades de compliance em software de escritório revela-se lento e propenso a erros à medida que o âmbito cresce. A Complaica migra os dados — e pode sempre exportar de volta para o Excel.
- Exportação fácil de e para o Excel
- Uma grelha familiar dentro da ferramenta ISMS
- Ligações cruzadas entre registos da Complaica e documentos Office
Já uso uma ferramenta ISMS
A nossa equipa transfere os seus dados ISMS existentes, para que possa avaliar todas as funcionalidades sobre os seus próprios registos e não sobre um conjunto de dados de demonstração.
- Importação e exportação de dados abrangentes
- Integração via IA / MCP
- Integração via REST API
- Apoio dos nossos especialistas durante toda a migração
Uso uma CMDB ou software de gestão de ativos
Ligar o seu software de gestão de ativos à ferramenta ISMS evita dados duplicados e mantém o âmbito de compliance a par da realidade.
Sou principiante em compliance
Recebe uma solução ISMS completa mais serviços de compliance chave na mão: ajudamos a montar e manter um ISMS e um DPMS e a preparar auditorias ou certificações.
- Ferramenta ISMS e serviços de compliance num só contrato
- Onboarding gratuito com um especialista em compliance
- Rotinas de compliance asseguradas pela IA
- Kits de compliance prontos a usar para muitos setores
Solução ISMS para infraestruturas baseadas em Microsoft Azure
A Complaica permite às organizações construir o seu ISMS e DPMS sobre uma infraestrutura de TI Azure existente, em vez de a descreverem uma segunda vez à mão.
- Ler ativos diretamente do Azure
Máquinas virtuais, aplicações, serviços e utilizadores são extraídos como objetos de compliance.
- Atribuir requisitos e ameaças
BSI C5, NIS2, BSI IT-Grundschutz, ISO/IEC 27001, Grundschutz++ e outros regulamentos são mapeados sobre os ativos de TI do Azure para compliance e gestão de risco.
- Acompanhar as alterações na infraestrutura
As alterações na infraestrutura Azure são resumidas e os responsáveis são notificados.
- Ligar ativos em grafos de dependências
As dependências lógicas entre ativos sustentam a gestão da continuidade do negócio.
Perguntas frequentes
O que é um ISMS (sistema de gestão da segurança da informação)?
Um ISMS — em português, SGSI, sistema de gestão da segurança da informação — é um conjunto de políticas, diretrizes e procedimentos com que uma empresa gere a sua segurança da informação. Protege as três propriedades fundamentais da informação: integridade, confidencialidade e disponibilidade.
O que são controlos ISMS?
Os controlos ISMS são as políticas, os processos e os passos que estabelece para reduzir os riscos na sua organização.
Como se implementa um software de gestão ISMS?
1. Designe a pessoa ou a equipa certa, com tempo, orçamento e conhecimento para gerir o ISMS. 2. Escolha um software adequado, que dê uma visão clara dos seus processos de compliance. 3. Documente o seu âmbito de compliance, os requisitos e as atividades no software de compliance. 4. Mantenha tudo atualizado. A Complaica foi construída para tornar os passos 3 e 4 tão rápidos e simples quanto possível.
Quais são as vantagens de um software ISMS face ao Excel?
O Excel é uma ferramenta capaz, mas um ISMS precisa de automação, colaboração, controlo de acessos e validação de dados que uma folha de cálculo não oferece. Com a Complaica tem uma visão a 360 graus do seu ISMS, através dos projetos de compliance e dos ativos, com normas, boas práticas e recomendações integradas — o que torna praticável cumprir várias normas de segurança da informação ao mesmo tempo.
É possível carregar documentos e ficheiros externos para o vosso sistema de compliance?
Sim. A Complaica é um software ISMS flexível que aceita documentos e ficheiros externos, e podem convidar-se utilizadores externos por ligação para colaborar em documentos com segurança.
Que normas de segurança da informação suporta a Complaica?
A Complaica suporta a maioria das normas de que as organizações precisam, entre elas NIS2, TISAX, B3S KRITIS, ISO 22301, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27019, BSI IT-Grundschutz, Grundschutz++ e DORA.
A vossa ferramenta ISMS suporta o BSI IT-Grundschutz?
Sim. A Complaica implementa as normas BSI 200-1, 200-2, 200-3 e 200-4. O kit BSI IT-Grundschutz da Complaica é um arranque rápido com a estrutura, as ferramentas, a documentação e as diretrizes necessárias para construir o ISMS pelos seus próprios meios e cumprir o IT-Grundschutz.
A vossa ferramenta ISMS suporta o BSI IT-Grundschutz++?
Sim. A Complaica é uma das primeiras ferramentas a suportar o BSI IT-Grundschutz++.
A vossa ferramenta ISMS suporta catálogos OSCAL?
Sim. A Complaica é uma das primeiras ferramentas ISMS totalmente funcionais a suportar a importação e a exportação dos formatos de catálogo NIST OSCAL.
Prestam serviços de consultoria?
Sim. Os nossos especialistas em compliance apoiam todas as etapas da implementação da ferramenta e da construção dos processos ISMS. Marque uma demonstração gratuita e os nossos especialistas responderão às suas perguntas e mostrar-lhe-ão a ferramenta ISMS.
Quem é responsável pela implementação do ISMS?
A implementação exige uma pessoa com o conhecimento e a competência necessários. Se a sua organização não tiver esse especialista, a nossa equipa de peritos apoia todas as etapas da implementação do software ISMS.
Trabalhar connosco é simples e agradável!
Pergunte-nos – respondemos depressa.
Obrigado.
Respondemos no prazo de um dia útil.
Não enviado.
Não resultou. Verifique os campos ou escreva-nos diretamente.