Compliance & Accountability no Aprovisionamento Digital
Serviços profissionais especializados em conformidade regulatória para entidades públicas e privadas no contexto da crescente regulação digital europeia.
Assegure a conformidade da sua organização com o quadro regulatório aplicável às soluções digitais, sistemas e tecnologias de informação.
Lançamento da Nossa Plataforma Especializada
A nossa plataforma dedicada ao Aprovisionamento Digital estará disponível em breve, proporcionando ferramentas exclusivas para a gestão da conformidade regulatória.
Day(s)
:
Hour(s)
:
Minute(s)
:
Second(s)
Data de Lançamento: 3 de junho de 2025, 9:00 horas – Lisboa, Portugal
Desafios para 2025: NIS2 e Regulação do Aprovisionamento Digital
As organizações enfrentam um cenário regulatório em evolução que exige adaptação e conformidade. Conheça os principais desafios e obrigações para 2025.
Diretiva NIS2
A Diretiva (UE) 2022/2555 (NIS2) estabelece novas obrigações na gestão de riscos de cibersegurança, incluindo os processos de aprovisionamento digital e gestão de fornecedores.
Entidades essenciais e importantes devem implementar controles e avaliações nos seus processos de aquisição, incluindo avaliações de cadeia de fornecimento e requisitos de segurança para fornecedores.
Digital Operational Resilience Act (DORA)
O Regulamento (UE) 2022/2554 (DORA) introduz requisitos rigorosos para entidades financeiras na gestão de riscos de tecnologias de informação e comunicação (TIC), incluindo disposições específicas para contratação de serviços.
Obriga à implementação de estratégias robustas para a utilização de serviços de TIC, gestão de riscos de terceiros e requisitos contratuais específicos.
Data Act
O Regulamento (UE) 2023/2854 (Data Act) estabelece novas regras sobre a utilização justa de dados e mudança de serviços de processamento de dados em nuvem, impondo requisitos de interoperabilidade e portabilidade.
Exige que contratos sobre acesso e utilização de dados sejam justos, e que fornecedores de serviços em nuvem implementem medidas para facilitar a mudança de serviços.
Cyber Resilience Act
A proposta de Regulamento sobre Resiliência Cibernética (CRA) estabelecerá requisitos obrigatórios para fabricantes de produtos com elementos digitais, afetando diretamente o aprovisionamento destes produtos.
Introduz obrigações de conformidade, avaliação de risco e requisitos de cibersegurança para produtos digitais, exigindo novas práticas na seleção de fornecedores.
AI Act
O Regulamento (UE) 2024/1689 (AI Act) estabelece um quadro jurídico abrangente para sistemas de inteligência artificial, impondo requisitos específicos para o aprovisionamento e utilização de sistemas de IA.
Inclui obrigações para avaliação de risco, transparência e supervisão humana, além de requisitos específicos para sistemas de IA de alto risco.
Quadro Regulatório Crescente
As organizações enfrentam um panorama regulatório cada vez mais complexo com novas legislações como o Digital Services Act, Digital Markets Act e eIDAS 2.0, que impõem requisitos adicionais para contratação e gestão de serviços digitais.
A interseção destes regimes jurídicos cria novas obrigações e desafios para a gestão do aprovisionamento digital.
Serviços de Compliance & Accountability | Aprovisionamento Digital
Soluções especializadas para assegurar a conformidade regulatória no aprovisionamento de soluções digitais, adaptadas às necessidades específicas do setor público e privado.
Entidades da Administração Pública
Serviços adaptados às exigências específicas do setor público
Os nossos serviços são concebidos para apoiar as entidades públicas no cumprimento das suas obrigações legais, assegurando a conformidade com o quadro regulatório aplicável ao aprovisionamento digital:
✓ Avaliação de Conformidade Pré-Contratual: Análise do cumprimento dos requisitos legais antes do lançamento de procedimentos de contratação pública para aquisição de soluções digitais, em conformidade com o CCP e requisitos sectoriais.
✓ Elaboração de Cadernos de Encargos Conformes: Desenvolvimento de especificações técnicas e cláusulas contratuais que incorporem requisitos de segurança, proteção de dados e conformidade regulatória.
✓ Avaliação de Impacto de Proteção de Dados: Realização de DPIAs conforme exigido pelo RGPD para novos sistemas de processamento de dados pessoais.
✓ Auditorias de Conformidade a Fornecedores: Verificação do cumprimento de requisitos de segurança e proteção de dados por parte dos fornecedores de soluções digitais.
✓ Implementação de Medidas NIS2: Apoio na implementação de medidas de gestão de riscos da cadeia de fornecimento conforme exigido pela Diretiva NIS2 para entidades essenciais e importantes do setor público.
✓ Gestão da Transição entre Fornecedores: Apoio na gestão da portabilidade de dados e interoperabilidade conforme requisitos do Data Act.
✓ Implementação de Medidas Técnicas e Organizativas: Apoio na definição e implementação de medidas de segurança adaptadas ao nível de risco do aprovisionamento digital.
Base Legal: Decreto-Lei n.º 18/2008 (CCP), Lei n.º 58/2019 (Lei de Execução do RGPD), Lei n.º 46/2018 (Lei de Segurança do Ciberespaço), Diretiva NIS2, Data Act, e regulamentação sectorial aplicável.
Entidades do Setor Privado
Soluções personalizadas para empresas e organizações privadas
Os nossos serviços para o setor privado são concebidos para assegurar a conformidade regulatória e mitigar riscos no aprovisionamento digital:
✓ Avaliação de Riscos do Aprovisionamento Digital: Identificação e avaliação de riscos relacionados com a contratação de serviços e soluções digitais, em conformidade com requisitos setoriais.
✓ Desenvolvimento de Políticas e Procedimentos: Elaboração de políticas internas para aprovisionamento digital que incorporem requisitos regulatórios aplicáveis.
✓ Due Diligence de Fornecedores: Avaliação de fornecedores quanto ao cumprimento de requisitos de segurança, proteção de dados e continuidade de negócio.
✓ Apoio na Negociação de Contratos: Verificação de cláusulas contratuais para assegurar a conformidade com requisitos regulatórios específicos (RGPD, NIS2, DORA, etc.).
✓ Implementação de Programas de Compliance: Desenvolvimento de estruturas de governação para gestão contínua da conformidade no aprovisionamento digital.
✓ Avaliação de Conformidade com DORA: Para entidades financeiras, verificação do cumprimento dos requisitos específicos para contratação de serviços de TIC.
✓ Gestão de Riscos da Cadeia de Fornecimento: Implementação de medidas de gestão de riscos de terceiros, incluindo monitorização contínua de fornecedores críticos.
✓ Apoio na Adaptação ao AI Act: Verificação de requisitos específicos para aquisição e implementação de sistemas de IA, incluindo avaliações de risco e conformidade.
Base Legal: Regulamento Geral de Proteção de Dados (RGPD), Diretiva NIS2, Regulamento DORA (para setor financeiro), AI Act, Data Act e regulamentação setorial aplicável.