Ir para o conteúdo
PT
Marcar uma demonstração
01
Gestão europeia da conformidade

Complaica

Sempre prontos para auditoria.

Alojamento na Alemanha · Contrato de subcontratação disponível · Migração incluída
srv-erp-01 Servidor Necessidade de proteção
Disponibilidade
Sem informaçãoNormalElevada Muito elevada
Nível recomendado – Muito elevada Ver a origem
Princípio do máximo · vence o nível mais alto
Sistema ERP Muito elevada
Gestão de armazém Elevada
Grafo de ligações Servidor · aplicação · processo
+5
srv-erp-01 Servidor
Produção
Disponibilidade Elevada
Sistema ERP Aplicação
Disponibilidade Muito elevada
+11
Gestão de armazém Aplicação
Disponibilidade Elevada
+5
02

A confiança de operadores de infraestruturas críticas, instituições financeiras e empresas industriais.

Empresa de águas · KRITIS · ~450 colaboradores
Instituição financeira · supervisão BaFin · âmbito DORA
Fornecedor automóvel · TISAX AL 3
Empresa municipal de energia · ISO 27001 + IT-Grundschutz
03

Da segurança da informação à sustentabilidade.

Um único sistema para cada norma que abrange a sua empresa — e para o trabalho que têm em comum.

ISO 2700x, IT-Grundschutz, RGPD, CRA, EU Data Act, NIS2, KRITIS, DORA…

Segurança da informação e cibersegurança, e proteção de dados

TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118

TI, OT, desenvolvimento de software e indústria automóvel

ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000

Sustentabilidade, qualidade e conformidade

04

Doze casos de uso, um conjunto de dados.

Do SGSI à cadeia de fornecimento — cada caso de uso trabalha sobre os mesmos processos, ativos e evidências.

ISMS

Sistemas de gestão de segurança da informação

Necessidade de proteção, controlos e evidências num só conjunto — do âmbito à revisão pela gestão.

DSMS

Sistemas de gestão de proteção de dados

Atividades de tratamento, fundamentos jurídicos e prazos de eliminação que geram o RAT e a AIPD.

BCMS

Sistemas de gestão de continuidade de negócio

BIA, tempos de recuperação e planos de contingência sobre os processos que o SGSI já protege.

KRITIS

Gestão de infraestruturas críticas

Cadastro de instalações, evidências ao abrigo do §8a BSIG e vias de notificação para a verificação no BSI.

Desenvolvimento de software e sistemas automóvel

Grupos de processos, níveis de capacidade e produtos de trabalho ao longo do desenvolvimento.

CSMS

Sistemas de gestão de cibersegurança

Análise de ameaças e evidências de cibersegurança ao longo de todo o ciclo de vida do produto.

QMS

Sistemas de gestão da qualidade

Mapa de processos, objetivos e programa de auditoria na mesma High Level Structure.

ESG

Environment, Social, Governance

Indicadores, responsabilidades e comprovativos para o relato de sustentabilidade.

LkSG

Gestão e conformidade da cadeia de fornecimento

Fornecedores, análise de risco e medidas corretivas, incluindo o dever de relato anual.

Gestão do conhecimento e sensibilização

Políticas, instruções e responsabilidades onde o trabalho acontece.

Formação

Plano de formação, participação e controlo de eficácia — como evidência, não como lista.

Políticas internas e conformidade

Mantenha as suas próprias regras a par das normas e avalie-as como qualquer outro requisito.

05

É assim que nasce uma evidência que o auditor aceita.

01 / 04

O âmbito que o auditor quer ver

Instalações, ativos e atividades de tratamento numa só estrutura. Cada ativo transporta a sua necessidade de proteção, cada ligação é rastreável — a base da modelação e do relatório de auditoria.

Âmbito do SGSI 2026 Instalações 3 · Ativos 128
Instalação Fábrica Sul KRITIS · B3S água
Sistema de comando SCADA A.8.16A.5.7 Necessidade de proteção: muito elevada
Ligação de telecomando A.8.20 Necessidade de proteção: elevada
Instalação Administração ISO 27001 · RGPD
Gestão de recursos humanos Art. 30A.5.34 Atividade de tratamento n.º 14
02 / 04

Uma medida, todas as normas

Documenta o requisito uma vez. A Complaica atribui-o a todas as normas que satisfaz e mantém estado, evidências e data de revisão num só lugar.

A.5.7 Informação sobre ameaças
implementado 3 evidências verificado 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Bruto, medida, líquido — numa folha

Avaliação antes da medida, a medida e a avaliação depois. O efeito é visível em vez de ficar escondido numa coluna lateral.

12345 12345
Bruto Líquido Eixos: probabilidade × impacto
R-014 · Falha do sistema de comando · Medida: redundância + simulacro
04 / 04

O relatório de auditoria deixa de ser uma noite em claro

As evidências ficam ligadas ao requisito, com validade e prazo. O relatório nasce do conjunto de dados, não de um dossiê.

Evidências para A.8.16 Gerar relatório de auditoria
Ata da revisão SIEM T1/2026 PDF 12.03.2026 ✓ válido
Registo de formação, operações XLSX 02.02.2026 ✓ válido
Configuração de referência da firewall PDF 28.01.2026 ⚠ a expirar
06

Porquê a Complaica e não a ferramenta seguinte.

Da Alemanha, alojada na Alemanha.

Desenvolvimento, apoio e centro de dados na Alemanha. Sem transferência para países terceiros e com minuta de contrato de subcontratação pronta.

Mais de dez anos neste nicho.

A Complaica é a evolução de um software que resiste a auditorias há mais de uma década — não é uma primeira tentativa.

A migração está no preço.

Assumimos as suas folhas de cálculo, políticas e evidências existentes. Sem custos adicionais, sem dias de consultoria.

Sem dependência do fornecedor. E demonstrável.

Exportação completa de todos os dados para Excel — a qualquer momento, sem pedido. Se quiser sair, não o prendemos.

07

«Três normas a partir de um conjunto de dados — a preparação da auditoria de acompanhamento levou-nos doze dias em vez de seis semanas.»

Foto
Nome, responsável pela segurança da informação
Empresa municipal de energia · KRITIS · ~450 colaboradores
−40 %
de trabalho manual
3 normas
certificadas em paralelo
1 conjunto de dados
em vez de quatro folhas de cálculo

Marcador de posição: nome, foto e empresa apenas após autorização escrita (referência).

08

Os prazos já estão a correr.

NormaSituaçãoFonte
DORA aplicável desde 17-01-2025 EUR-Lex
NIS2 / BSIG em vigor desde 06-12-2025 · registo no BSI com prazo suplementar até 31-07-2026 BSI
CRA deveres de comunicação a partir de 11-09-2026 · na íntegra a partir de 11-12-2027 EUR-Lex
09

Os seus dados ficam na Alemanha.

Centro de dados
Alemanha, operador certificado ISO 27001
Cifragem
TLS 1.3 em trânsito, AES-256 at rest
Subcontratação
Minuta de contrato disponível em PDF
Certificação
ISO 27001 em preparação · arquitetura alinhada com C5
10

Preços que conhece de antemão.

Licenciamento por utilizadores e âmbito de normas. Migração e onboarding incluídos.

desde 490 € / mês
Ver todos os preços
11

30 minutos, as suas normas, o seu âmbito.

Sem apresentação comercial
Demonstração sobre o seu caso, não sobre dados de exemplo
Resposta num dia útil
Os seus dados não são cedidos a terceiros

Ao enviar, aceita a política de privacidade.

Marcar uma demonstração