Governação e direção de cibersegurança
Governação de IA (ISO/IEC 42001 e AI Act)
Inventário, riscos, evidências e maturidade para usar inteligência artificial com controlo e conformidade.
Em que consiste
O que fazemos
A adoção de IA exige governação: que sistemas se usam, com que dados, que riscos geram e como se demonstra a conformidade com o Regulamento europeu de IA. Construímos o sistema de gestão de IA alinhado com a ISO/IEC 42001.
O que inclui
- Inventário de sistemas e casos de uso de IA
- Classificação de risco segundo o AI Act
- Políticas de utilização de IA e de IA generativa
- Avaliação de riscos e de impacto de sistemas de IA
- Registo de governação de IA e evidências ISO/IEC 42001
- Avaliação de maturidade e plano de adequação
Para quem
- Organizações que implementam IA em processos de negócio
- Fornecedores e programadores de sistemas de IA
- Entidades reguladas que têm de comprovar controlo sobre a IA
Entregáveis
- Inventário e registo de IA
- Política de utilização de IA
- Avaliação de riscos de IA
- Relatório de maturidade ISO/IEC 42001
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Governação e direção de cibersegurança
vCISO
Direção de cibersegurança externa, a tempo parcial e com responsabilidade executiva.
Governar- Plano diretor de segurança
- Painel de controlo executivo
- Relatório trimestral à direção
CISO Office
Gabinete de segurança que dá estrutura, método e capacidade de execução ao CISO interno.
Governar- Plano de projetos e acompanhamento
- Repositório de evidências
- Relatórios de estado para comités
Comité de Segurança
Desenho, constituição e dinamização do órgão de governação da cibersegurança.
Governar- Regulamento do comité
- Painel de controlo executivo
- Atas e acompanhamento de deliberações
Governação de riscos
Metodologia, análise e tratamento de riscos tecnológicos alinhados com o negócio.
Governar- Relatório de análise de riscos
- Mapa de riscos e apetite ao risco
- Plano de tratamento priorizado
Roadmap e reporting à direção
Roteiro plurianual e reporting executivo que traduz a segurança em decisões.
Governar- Roadmap de cibersegurança
- Painel de controlo executivo
- Relatório periódico à direção
Risco de terceiros (TPRM)
Gestão do risco de fornecedores e terceiros ao longo de todo o seu ciclo de vida.
Governar- Programa TPRM
- Registo de fornecedores e riscos
- Relatórios de avaliação por fornecedor
Falemos
Governação de IA (ISO/IEC 42001 e AI Act) adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

