Saltar para o conteúdo principal
WZ SolutionsWZ SolutionsSoftware Engineering
Serviços

Auditoria de Segurança e Conformidade

Uma auditoria só tem valor se produzir prova. Avaliamos aplicações, infraestrutura, acessos e processos face a um referencial acordado — protecção de dados pessoais, ISO/IEC 27001, OWASP ASVS ou a política interna da organização — e entregamos conclusões com evidência recolhida, severidade justificada e responsável de remediação. Depois das correcções voltamos a testar e emitimos um relatório de fecho que pode apresentar ao conselho de administração, ao regulador ou a um cliente que o audita a si.

O que recebe

Entregáveis concretos, definidos antes de o trabalho começar e revistos na entrega.

  • Auditoria técnica de aplicações, infraestrutura e configuração cloud
  • Revisão de acessos, privilégios, segregação de funções e registos de auditoria
  • Avaliação de conformidade face à Lei de Protecção de Dados Pessoais, RGPD, ISO/IEC 27001 e OWASP ASVS
  • Auditoria de tratamento de dados: inventário, base legal, retenção e transferências
  • Relatório com evidência, severidade, risco de negócio e plano de remediação priorizado
  • Reteste após correcção e relatório de fecho
  • Apoio à preparação de certificação e a auditorias de terceiros

Tecnologia habitual

  • ISO/IEC 27001
  • OWASP ASVS
  • OWASP Top 10
  • CIS Benchmarks
  • NIST CSF
  • RGPD

Modelos de contratação

  • Auditoria pontual
  • Auditoria anual
  • Avença de conformidade
Relacionados

Serviços frequentemente combinados com este

  • Desenvolvimento à Medida

    Plataformas construídas em torno da forma como a sua organização trabalha, e não em torno do roteiro de um fornecedor.

  • Desenvolvimento Web

    Aplicações web e plataformas institucionais rápidas, acessíveis e preparadas para SEO, construídas em React moderno.

  • Aplicações Móveis

    Aplicações Android e iOS com qualidade nativa, incluindo ferramentas de campo offline-first para ambientes com pouca conectividade.

  • Cloud e DevOps

    Arquitectura cloud, containerização, CI/CD e observabilidade — com o modelo de custos desenhado desde o início.

Comece por auditoria de segurança e conformidade

Envie-nos o contexto e as restrições. Voltamos com âmbito, uma estimativa e os riscos que já conseguimos identificar.

Ou escreva para walter.mussagy@gmail.com — respondemos no prazo de um dia útil.