2026-08-18
Os TSC são a base de qualquer relatório SOC 2. Explicamos o que significa cada um dos cinco critérios, que controlos estão por detrás deles e como definir o âmbito da auditoria.
Ler mais →2026-08-14
A NIS2 coloca os fornecedores de cloud, serviços geridos e muitos fornecedores de software sob legislação vinculativa de cibersegurança da UE. Explicamos o âmbito, as dez medidas do artigo 21.º, a notificação em 24/72 horas, as coimas e como a ISO 27001 e o SOC 2 ajudam.
Ler mais →2026-08-10
Um relatório SOC 2 tem prazo de validade útil. Explicamos o que é uma bridge letter, como planear o próximo período de observação e o que fazer mensal, trimestral e anualmente para que a próxima auditoria não traga surpresas.
Ler mais →