Auditoria de Segurança e Conformidade
Uma auditoria só tem valor se produzir prova. Avaliamos aplicações, infraestrutura, acessos e processos face a um referencial acordado — protecção de dados pessoais, ISO/IEC 27001, OWASP ASVS ou a política interna da organização — e entregamos conclusões com evidência recolhida, severidade justificada e responsável de remediação. Depois das correcções voltamos a testar e emitimos um relatório de fecho que pode apresentar ao conselho de administração, ao regulador ou a um cliente que o audita a si.
O que recebe
Entregáveis concretos, definidos antes de o trabalho começar e revistos na entrega.
- Auditoria técnica de aplicações, infraestrutura e configuração cloud
- Revisão de acessos, privilégios, segregação de funções e registos de auditoria
- Avaliação de conformidade face à Lei de Protecção de Dados Pessoais, RGPD, ISO/IEC 27001 e OWASP ASVS
- Auditoria de tratamento de dados: inventário, base legal, retenção e transferências
- Relatório com evidência, severidade, risco de negócio e plano de remediação priorizado
- Reteste após correcção e relatório de fecho
- Apoio à preparação de certificação e a auditorias de terceiros
Tecnologia habitual
- ISO/IEC 27001
- OWASP ASVS
- OWASP Top 10
- CIS Benchmarks
- NIST CSF
- RGPD
Modelos de contratação
- Auditoria pontual
- Auditoria anual
- Avença de conformidade
Serviços frequentemente combinados com este
Desenvolvimento à Medida
Plataformas construídas em torno da forma como a sua organização trabalha, e não em torno do roteiro de um fornecedor.
Desenvolvimento Web
Aplicações web e plataformas institucionais rápidas, acessíveis e preparadas para SEO, construídas em React moderno.
Aplicações Móveis
Aplicações Android e iOS com qualidade nativa, incluindo ferramentas de campo offline-first para ambientes com pouca conectividade.
Cloud e DevOps
Arquitectura cloud, containerização, CI/CD e observabilidade — com o modelo de custos desenhado desde o início.
Comece por auditoria de segurança e conformidade
Envie-nos o contexto e as restrições. Voltamos com âmbito, uma estimativa e os riscos que já conseguimos identificar.
Ou escreva para walter.mussagy@gmail.com — respondemos no prazo de um dia útil.
