Conformidade

Da obrigação legal à vantagem competitiva.

NIS2, DORA, ISO 27001 e RGPD — um assessment, várias conformidades. Traduzimos o referencial num roadmap priorizado e acompanhamos até à implementação.

  • NIS2
  • DORA
  • ISO 27001
  • RGPD
  • QNRCS
Em vigor desde 3 abr 2026

NIS2 — DL 125/2025

A regulação mais quente do momento. Será que está em âmbito, diretamente ou pela cadeia de fornecimento? A responsabilidade é pessoal da gestão e as coimas chegam a 10M€. Ajudamos a verificar.

Ver página NIS2

Referenciais

Quando DORA, ISO 27001, RGPD ou requisitos de clientes começam a exigir governação e evidência, a Gigasis traduz a obrigação regulatória num plano executável.

DORA

Resiliência operacional digital para o setor financeiro e cadeia de fornecedores.

ISO 27001

Sistema de gestão de segurança da informação, com controlos auditáveis.

RGPD

Proteção de dados pessoais e evidência de conformidade.

QNRCS

Quadro Nacional de Referência para a Cibersegurança.

Um assessment, várias conformidades

Os mesmos domínios de controlo atravessam os referenciais.

Avaliar uma vez, cumprir várias. A maioria das medidas — gestão de risco, resposta a incidentes, continuidade, cadeia de fornecimento — é comum a NIS2, DORA, ISO 27001 e QNRCS.

Domínio de controloNIS2DORAISO 27001RGPDQNRCS
Gestão de risco
Resposta a incidentes
Continuidade de negócio
Cadeia de fornecimento
Governança e accountability
Proteção de dados

Mapeamento indicativo da sobreposição de domínios entre referenciais — não substitui uma análise formal de conformidade.

Modelo de maturidade

Medimos onde está e definimos onde precisa de estar.

O gap assessment posiciona a empresa numa escala de maturidade. O nível-alvo depende do referencial e do risco — para a maioria das PMEs, gerido e medido é o destino realista.

  1. 1
    Reativo

    Responde a problemas quando surgem.

  2. 2
    Consciente

    Risco identificado, ações pontuais.

  3. 3
    Gerido

    Controlos definidos e aplicados.

  4. 4
    Medido

    Monitorização e métricas de risco.

    Nível-alvo PME
  5. 5
    Otimizado

    Melhoria contínua e prontidão para auditoria.

Abordagem

Da obrigação regulatória a um plano executável.

  1. 01

    Gap assessment estruturado

    Avaliação do estado atual face ao referencial aplicável, com identificação objetiva de lacunas e risco.

  2. 02

    Roadmap com prioridades

    Plano de remediação priorizado: o que corrigir primeiro, o esforço associado e a evidência necessária.

  3. 03

    Acompanhamento contínuo

    Implementação assistida e revisão periódica para manter a conformidade ao longo do tempo, não só no momento da auditoria.

Conformidade com evidência, não só com intenção.

Avaliamos o estado atual, priorizamos a remediação e acompanhamos até à implementação.