2026-08-18
Os TSC são a base de qualquer relatório SOC 2. Explicamos o que significa cada um dos cinco critérios, que controlos estão por detrás deles e como definir o âmbito da auditoria.
Ler mais →2026-08-14
A NIS2 coloca os fornecedores de cloud, serviços geridos e muitos fornecedores de software sob legislação vinculativa de cibersegurança da UE. Explicamos o âmbito, as dez medidas do artigo 21.º, a notificação em 24/72 horas, as coimas e como a ISO 27001 e o SOC 2 ajudam.
Ler mais →2026-08-10
Um relatório SOC 2 tem prazo de validade útil. Explicamos o que é uma bridge letter, como planear o próximo período de observação e o que fazer mensal, trimestral e anualmente para que a próxima auditoria não traga surpresas.
Ler mais →2026-08-08
O SOC 2 é um relatório de atestação para o mercado norte-americano; a ISO 27001 é um certificado internacional. Comparamos estrutura, custos e prazos e explicamos quando fazer ambos.
Ler mais →2026-07-31
O custo do SOC 2 é composto pelos honorários da auditoria CPA, pelo trabalho de preparação, pelas ferramentas e pelo tempo da sua equipa. Decompomos cada rubrica com intervalos realistas para PME.
Ler mais →2026-07-28
O Cyber Essentials é a certificação de segurança de base apoiada pelo governo britânico que os clientes do Reino Unido exigem cada vez mais. Explicamos os cinco controlos, a diferença para o Plus e o processo para empresas fora do Reino Unido.
Ler mais →2026-07-23
O Type 1 testa a conceção dos controlos num dado momento; o Type 2 testa se os controlos funcionaram ao longo de um período. Comparamos prazos, orçamentos e estratégia.
Ler mais →2026-07-15
O SOC 2 é o relatório de um auditor independente sobre a forma como uma empresa protege os dados dos clientes. Saiba quem o emite, quem precisa dele e como funciona a preparação.
Ler mais →2026-07-15
O SOC 2 não equivale à conformidade com o RGPD, mas os dois complementam-se bem. Explicamos as diferenças, os controlos comuns e uma abordagem prática para empresas que servem os EUA e a UE.
Ler mais →2026-07-02
Porque é que os clientes norte-americanos exigem o SOC 2 a empresas europeias de SaaS e serviços de TI mesmo quando têm a ISO 27001, o que é específico do contexto europeu e como começar.
Ler mais →2026-06-20
Um plano de preparação SOC 2 passo a passo para empresas SaaS e de serviços de TI: âmbito, análise de lacunas, políticas, controlos, evidências e escolha do auditor, com checklist.
Ler mais →