← Voltar à Página Principal

Metodologia e Workflow

Transparência processual. Como conduzimos avaliações de impacto que cobrem simultaneamente RGPD, AI Act e NIS2.

Abordagem Integrada Audiqcer

A metodologia Audiqcer é única no mercado português: combina avaliações de impacto de protecção de dados, direitos fundamentais e cibersegurança num único processo estruturado. Esta abordagem integrada elimina redundâncias, reduz o tempo e custo total e assegura que nenhuma obrigação é esquecida na intersecção dos diferentes diplomas regulatórios.

Workflow em 7 Etapas

Etapa 1

Diagnóstico Inicial

Mapeamento da organização, sistemas de informação, tratamentos de dados, sistemas de IA e infraestrutura TIC. Identificação preliminar de obrigações regulatórias aplicáveis.

Etapa 2

Mapeamento de Obrigações

Análise detalhada dos diplomas aplicáveis (RGPD, AI Act, NIS2, DORA, CSRD) e identificação das avaliações de impacto obrigatórias e recomendadas.

Etapa 3

Recolha de Dados

Entrevistas com stakeholders, análise documental, inventário de activos e processos. Recolha estruturada de toda a informação necessária para as avaliações.

Etapa 4

Avaliação de Riscos

Aplicação de metodologias de avaliação de risco adequadas a cada tipo de avaliação: probabilidade e gravidade (AIPD), impacto em direitos fundamentais (FRIA), risco TIC (NIS2/DORA).

Etapa 5

Identificação de Medidas

Definição de medidas de mitigação, controlos técnicos e organizativos, e plano de acção priorizado para redução do risco residual a níveis aceitáveis.

Etapa 6

Documentação Formal

Produção dos relatórios formais (AIPD, FRIA, avaliação de risco TIC), matriz de riscos, plano de acção e documentação para as autoridades de supervisão.

Etapa 7

Monitorização e Revisão

Estabelecimento de ciclo de revisão periódica, indicadores de monitorização e procedimento de actualização quando ocorram alterações significativas.

O que nos Distingue

🔍
Abordagem Auditora
Rigor e independência
📈
Integração Multi-Diploma
Eficiência e cobertura
🎓
Orientação Certificacional
Qualidade e reconhecimento

Deliverables Típicos

Relatório AIPD

Documento formal conforme Art. 35.º RGPD

Relatório FRIA

Documento formal conforme Art. 27.º AI Act

Avaliação de Risco TIC

Conforme NIS2/DORA

Matriz de Riscos

Mapa visual de riscos identificados

Plano de Acção

Medidas priorizadas e calendarizadas

Relatório Executivo

Sumário para administração e decisores

Solicitar Diagnóstico Inicial Gratuito

O primeiro passo é sempre um diagnóstico. Sem compromisso, sem custo.

Fale Connosco

Solicite um diagnóstico gratuito ou esclareça as suas dúvidas sobre avaliações de impacto regulatório.

A informação apresentada tem carácter informativo e não substitui aconselhamento jurídico ou profissional especializado.