Conformidade e regulamentação

Auditoria interna, gap assessment e due diligence

Revisão funcionalmente segregada para auditorias, clientes, comités e operações corporativas.

Em que consiste

O que fazemos

Avaliamos com critério e segregação funcional o estado real de conformidade: auditoria interna de sistemas de gestão, gap assessment face a normas, readiness review antes de certificar e due diligence tecnológica em aquisições e fusões.

O que inclui

  • Auditoria interna ISO 27001, ISO 22301, ENS e ISO/IEC 42001
  • Gap assessment face a NIS2, DORA, CRA e AI Act
  • Readiness review prévia a certificação ou inspeção
  • Due diligence de cibersegurança em operações corporativas
  • Revisão de continuidade e resiliência
  • Relatório com constatações, riscos e plano de ação

Para quem

  • Organizações certificadas que precisam de um auditor interno independente
  • Fundos e compradores em processos de M&A
  • Entidades que preparam uma inspeção ou auditoria externa

Entregáveis

  • Relatório de auditoria
  • Matriz de constatações e riscos
  • Plano de ação priorizado

Quadros e normas de referência

ISO 19011ISO 27001ISO 22301ENSISO/IEC 42001

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

Auditoria interna, gap assessment e due diligence adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.