Serviços Complementares e Linhas Especializadas
COaaS em quatro escalões, Third-Party Risk Management DORA/NIS2, auditorias extraordinárias, gap analysis, policy drafting, simulacros de fiscalização, formação à medida. Conjunto integrado que complementa os cinco PMVs e que permite configurar programas específicos para cada cliente.
Compliance Officer as a Service — Quatro Escalões
Starter
PMEs e edge
- NIS2, EED e RGPD
- Relatórios trimestrais
- Gestão reactiva de incidentes
- Formação anual
- Plataforma digital
Growth
Mid-market (1-10 MW)
- Cobertura integrada (todos os regimes)
- Presença trimestral presencial
- Relatórios mensais
- Gestão proactiva de incidentes
- Policy drafting incluído
Enterprise
Hiperescala
- Tudo do Growth +
- Compliance officer dedicado
- Presença mensal in loco
- Plataforma customizada
- Reporte ao Board
- SLA contratualizado
Public
Administração Pública
- Avença adaptada ao CCP
- DL 125/2025 e RGPD AP
- Alinhamento com PNCD
- Articulação CNCS, ARTE
- Formação contínua
Linha D · Third-Party Risk Management (DORA / NIS2)
Avaliação de conformidade de centros de dados na perspectiva do cliente regulado: bancos, seguradoras, hospitais, utilities e entidades públicas abrangidas pela NIS2 ou pelo DORA devem monitorizar e avaliar os seus fornecedores TIC críticos de forma estruturada.
Auditoria de fornecedor
Avaliação completa do centro de dados enquanto fornecedor TIC, matriz de controlos, entrevistas, elaboração de cláusulas contratuais adequadas.
8.000 € – 40.000 € por auditoria
Monitorização contínua
Retainer para monitorização contínua do fornecedor, revisão anual, acompanhamento de incidentes, actualização de cláusulas contratuais.
Sob consulta
Serviços pontuais e especializados
Diagnóstico Inicial
Avaliação da conformidade actual face ao quadro regulatório aplicável, com identificação priorizada de lacunas e plano de remediação.
3.000 € – 5.000 €
Auditoria Extraordinária
Auditoria pontual face a incidente, alteração das condições de operação ou preparação para inspecção regulatória.
5.000 € – 10.000 €
Políticas e Procedimentos
Elaboração de políticas internas (cibersegurança, continuidade, incidentes, governo de dados, IA) adaptadas à realidade do operador.
10.000 € – 30.000 €
Simulacro de Fiscalização
Simulação de fiscalização NIS2 (CNCS), DORA, AI Act, com avaliação da documentação, procedimentos e capacidade de resposta.
8.000 € – 20.000 €
Workshops Internos
Formação interna customizada à realidade da organização, com casos específicos e simulação de cenários.
1.500 € – 2.500 € / sessão
Gestão de Incidentes
Apoio à gestão e notificação de incidentes ao CNCS e a outras autoridades, com cumprimento dos prazos legais.
Sob consulta
Programa integrado adaptado à sua realidade
Cada serviço pode ser contratado isoladamente. Os programas integrados COaaS oferecem o melhor valor.
Desenhar Programa Integrado