[{"data":1,"prerenderedAt":317},["ShallowReactive",2],{"blog-list-pt":3},[4,92,180],{"id":5,"title":6,"body":7,"date":81,"description":82,"extension":83,"locale":84,"meta":85,"navigation":86,"path":87,"seo":88,"slug":89,"stem":90,"__hash__":91},"blog\u002Fblog\u002Fpt\u002Fcomo-preparar-uma-auditoria.md","Como preparar uma auditoria de compliance",{"type":8,"value":9,"toc":72},"minimark",[10,14,18,23,26,30,33,37,40,44,57,61,64],[11,12,6],"h1",{"id":13},"como-preparar-uma-auditoria-de-compliance",[15,16,17],"p",{},"Uma auditoria só é stressante quando a preparação é deixada para o fim. Com um processo contínuo, o dia da auditoria torna-se uma formalidade.",[19,20,22],"h2",{"id":21},"_1-defina-o-âmbito","1. Defina o âmbito",[15,24,25],{},"Confirme que frameworks e controlos estão a ser auditados, que sistemas e processos entram no âmbito, e qual o período coberto (relevante para auditorias de eficácia operacional).",[19,27,29],{"id":28},"_2-recolha-evidências-continuamente","2. Recolha evidências continuamente",[15,31,32],{},"O erro mais comum é tentar recolher evidências na semana anterior. As evidências devem ser capturadas à medida que o trabalho acontece: logs, registos de aprovação, atas, configurações.",[19,34,36],{"id":35},"_3-faça-uma-análise-de-lacunas","3. Faça uma análise de lacunas",[15,38,39],{},"Antes do auditor chegar, percorra cada controlo e responda: existe evidência? Está atualizada? Cobre todo o período? Onde houver lacunas, abra ações corretivas com responsável e prazo.",[19,41,43],{"id":42},"_4-no-dia-da-auditoria","4. No dia da auditoria",[45,46,47,51,54],"ul",{},[48,49,50],"li",{},"Tenha um ponto de contacto único.",[48,52,53],{},"Apresente evidências organizadas por controlo, não por sistema.",[48,55,56],{},"Documente cada pedido do auditor e a respetiva resposta.",[19,58,60],{"id":59},"mantenha-se-pronto-não-corra-atrás","Mantenha-se pronto, não corra atrás",[15,62,63],{},"A Norma transforma a preparação de auditoria num estado permanente em vez de um sprint. Cada controlo já está ligado à sua evidência e às ações em aberto.",[15,65,66,71],{},[67,68,70],"a",{"href":69},"\u002Fpt\u002Fservices\u002F","Saiba mais sobre Auditorias Inteligentes",".",{"title":73,"searchDepth":74,"depth":74,"links":75},"",2,[76,77,78,79,80],{"id":21,"depth":74,"text":22},{"id":28,"depth":74,"text":29},{"id":35,"depth":74,"text":36},{"id":42,"depth":74,"text":43},{"id":59,"depth":74,"text":60},"2026-03-05","Checklist prático para preparar uma auditoria de compliance sem stress: âmbito, recolha de evidências, gestão de lacunas e o dia da auditoria.","md","pt",{},true,"\u002Fblog\u002Fpt\u002Fcomo-preparar-uma-auditoria",{"title":6,"description":82},"como-preparar-uma-auditoria","blog\u002Fpt\u002Fcomo-preparar-uma-auditoria","zGXi2SwaZdU4ix2DoiRBii-Sad9-tyPN-Q1IZq4dJlY",{"id":93,"title":94,"body":95,"date":172,"description":173,"extension":83,"locale":84,"meta":174,"navigation":86,"path":175,"seo":176,"slug":177,"stem":178,"__hash__":179},"blog\u002Fblog\u002Fpt\u002Fo-que-e-gestao-de-risco-grc.md","O que é gestão de risco GRC?",{"type":8,"value":96,"toc":167},[97,100,108,112,132,135,139,142,149,153,156],[11,98,94],{"id":99},"o-que-é-gestão-de-risco-grc",[15,101,102,103,107],{},"GRC significa ",[104,105,106],"strong",{},"Governance, Risk & Compliance"," — governação, risco e conformidade. É um modelo integrado para alinhar a estratégia da organização com a gestão de risco e o cumprimento de obrigações.",[19,109,111],{"id":110},"as-três-disciplinas","As três disciplinas",[45,113,114,120,126],{},[48,115,116,119],{},[104,117,118],{},"Governação"," — como a organização é dirigida e controlada: políticas, papéis e responsabilidades.",[48,121,122,125],{},[104,123,124],{},"Risco"," — identificar, avaliar e tratar ameaças aos objetivos do negócio.",[48,127,128,131],{},[104,129,130],{},"Conformidade"," — cumprir leis, regulamentos e normas aplicáveis.",[15,133,134],{},"Tratadas em silos, estas três funções duplicam esforço e perdem contexto. Integradas, partilham os mesmos dados: um risco liga-se ao controlo que o mitiga, que por sua vez liga-se à evidência que prova que o controlo funciona.",[19,136,138],{"id":137},"porque-integrar","Porque integrar",[15,140,141],{},"Quando o risco vive numa folha de cálculo, a conformidade noutra, e as políticas num terceiro sítio, ninguém tem a visão completa. Uma auditoria torna-se uma caça ao tesouro.",[15,143,144,145,148],{},"Um modelo GRC integrado liga ",[104,146,147],{},"standards → controlos → riscos → ativos → processos → políticas → evidências",". Mudar um controlo atualiza automaticamente tudo o que depende dele.",[19,150,152],{"id":151},"como-a-norma-ajuda","Como a Norma ajuda",[15,154,155],{},"A Norma foi desenhada à volta deste modelo ligado. Em vez de reconciliar folhas de cálculo, mantém-se sempre pronto para auditoria.",[15,157,158,162,163,71],{},[67,159,161],{"href":160},"\u002Fpt\u002Fproducts\u002F","Veja os produtos Norma"," ou ",[67,164,166],{"href":165},"\u002Fpt\u002Fcontact\u002F","fale connosco",{"title":73,"searchDepth":74,"depth":74,"links":168},[169,170,171],{"id":110,"depth":74,"text":111},{"id":137,"depth":74,"text":138},{"id":151,"depth":74,"text":152},"2026-02-10","Guia introdutório a Governance, Risk & Compliance (GRC): o que significa, porque integrar as três disciplinas, e como uma plataforma única reduz o trabalho manual.",{},"\u002Fblog\u002Fpt\u002Fo-que-e-gestao-de-risco-grc",{"title":94,"description":173},"o-que-e-gestao-de-risco-grc","blog\u002Fpt\u002Fo-que-e-gestao-de-risco-grc","W-BJSDaJli224AKPwJo3mMZ5xQsyrZ2ez5l2DD_RdDo",{"id":181,"title":182,"body":183,"date":309,"description":310,"extension":83,"locale":84,"meta":311,"navigation":86,"path":312,"seo":313,"slug":314,"stem":315,"__hash__":316},"blog\u002Fblog\u002Fpt\u002Fiso-27001-vs-soc-2.md","ISO 27001 vs SOC 2: qual escolher?",{"type":8,"value":184,"toc":303},[185,188,191,195,202,206,213,227,231,287,290,294,297],[11,186,182],{"id":187},"iso-27001-vs-soc-2-qual-escolher",[15,189,190],{},"ISO 27001 e SOC 2 são os dois frameworks de segurança da informação mais pedidos por clientes e parceiros. Não são concorrentes — resolvem problemas diferentes.",[19,192,194],{"id":193},"o-que-é-a-iso-27001","O que é a ISO 27001",[15,196,197,198,201],{},"A ISO 27001 é uma norma internacional para um ",[104,199,200],{},"Sistema de Gestão de Segurança da Informação (SGSI)",". Certifica que a organização tem um processo contínuo de avaliação de risco e de aplicação de controlos. A certificação é emitida por um organismo acreditado e tem validade de três anos com auditorias anuais de manutenção.",[19,203,205],{"id":204},"o-que-é-o-soc-2","O que é o SOC 2",[15,207,208,209,212],{},"O SOC 2 é um ",[104,210,211],{},"relatório de auditoria"," baseado nos Trust Services Criteria (segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade). Existe em duas variantes:",[45,214,215,221],{},[48,216,217,220],{},[104,218,219],{},"Tipo I"," — avalia o desenho dos controlos num ponto no tempo.",[48,222,223,226],{},[104,224,225],{},"Tipo II"," — avalia a eficácia operacional ao longo de um período (tipicamente 3 a 12 meses).",[19,228,230],{"id":229},"quando-escolher-cada-um","Quando escolher cada um",[232,233,234,250],"table",{},[235,236,237],"thead",{},[238,239,240,244,247],"tr",{},[241,242,243],"th",{},"Critério",[241,245,246],{},"ISO 27001",[241,248,249],{},"SOC 2",[251,252,253,265,276],"tbody",{},[238,254,255,259,262],{},[256,257,258],"td",{},"Mercado",[256,260,261],{},"Internacional \u002F Europa",[256,263,264],{},"Sobretudo EUA",[238,266,267,270,273],{},[256,268,269],{},"Resultado",[256,271,272],{},"Certificado",[256,274,275],{},"Relatório de atestação",[238,277,278,281,284],{},[256,279,280],{},"Foco",[256,282,283],{},"Sistema de gestão",[256,285,286],{},"Controlos operacionais",[15,288,289],{},"Muitas organizações acabam por precisar de ambos. A boa notícia: os controlos sobrepõem-se largamente.",[19,291,293],{"id":292},"mapear-controlos-entre-frameworks","Mapear controlos entre frameworks",[15,295,296],{},"É aqui que a maioria das equipas perde tempo — a manter folhas de cálculo paralelas. A Norma mapeia um único conjunto de controlos contra múltiplos frameworks em simultâneo, para que uma evidência satisfaça requisitos de ISO 27001 e SOC 2 ao mesmo tempo.",[15,298,299,300,71],{},"Quer ver como? ",[67,301,302],{"href":165},"Fale com a nossa equipa",{"title":73,"searchDepth":74,"depth":74,"links":304},[305,306,307,308],{"id":193,"depth":74,"text":194},{"id":204,"depth":74,"text":205},{"id":229,"depth":74,"text":230},{"id":292,"depth":74,"text":293},"2026-01-15","Comparação prática entre ISO 27001 e SOC 2 — o que cada framework cobre, quando faz sentido cada um, e como mapear controlos entre os dois.",{},"\u002Fblog\u002Fpt\u002Fiso-27001-vs-soc-2",{"title":182,"description":310},"iso-27001-vs-soc-2","blog\u002Fpt\u002Fiso-27001-vs-soc-2","ziuS8-8uVWqnZ9AVxneogRz-ODQGFyqb3_SWaYJnMWs",1785141782543]