Áreas de Competência e Serviços Especializados
Na ApusTrust investimos no conhecimento e experiência dos nossos profissionais como principal ferramenta para uma prestação de serviços de qualidade aos nossos clientes.
Orgulhamo-nos das parcerias que desenvolvemos com os nossos clientes, associações de profissionais e organizações de referência no setor. Juntos, criamos valor e somos mais completos!
Auditoria (ISO27001, RGPD, QNRCS, NIS2, AI Act, SMD)
Avaliação de conformidade com as normas de segurança da informação e proteção de dados, e recomendações de medidas técnicas e organizativas para a conformidade, nas seguintes normas:
- ISO 27001 / ISO 27701
- Regulamento Geral de Proteção de Dados (RGPD)
- Quadro Nacional de Referência para a Cibersegurança (QNRCS)
- Diretiva NIS2
- AI Act
- Selo de Maturidade Digital
Governance, Risk and Compliance (GRC)
Apoio na implementação de modelos de comunicação e governo (incluindo políticas, procedimentos e instruções técnicas) e gestão de riscos de conformidade (em áreas como a cibersegurança, proteção de dados, a inteligência artificial e a gestão dos dados).
Apoio na conformidade com normas de referência nas áreas da cibersegurança e proteção de dados: ISO 27001, ISO 27701 e legislação europeia e nacional conexa:
- Regulamento Geral de Proteção de Dados (RGPD) e Lei de Execução Lei 58/2019
- Regime Jurídico da Cibersegurança [Decreto-Lei n.º 125/2025, que revoga a Lei n.º 46/2018]
- Regime Geral de Proteção de Denunciantes de Infrações [Decreto-Lei n.º 93/2021], que transpõe a Diretiva (UE) 2019/1937, relativa à proteção das pessoas que denunciam violações do direito da União.
- Regulamento de Governação de Dados (Data Governance Act) [Regulamento (UE) 2022/868]
- Diretiva Europeia NIS2 [EU 2022/2555] – Evolução da NIS com medidas destinadas a garantir um elevado nível comum de cibersegurança em toda a União.
- Regulamento para a Inteligência Artificial [Regulamento (UE) 2024/1689]
- Regulamento de Dados – Data Act [Regulamento (UE) 2023/2854]
Human Firewall
Human Firewall é um serviço especializado para criar uma cultura de cibersegurança e proteção de dados nas organizações.
É implementado um programa personalizado à realidade de cada organização que usa técnicas de comunicação e aprendizagem ativa / gaming, Pen-Testing, alerta e reporte a incidentes e indicadores e recompensas.
CISO, DPO Externo
Prestação de serviços especializados de Encarregado de Proteção de Dados, Chief Information Security Officer (CISO), incluindo as responsabilidades de reporte às autoridades competentes e intervenientes, bem como assessoria nestas matérias às equipas internas dos nossos clientes.
Apoio Especializado
Formação e consciencialização de utilizadores.
Emissão de pareceres técnicos e de conformidade em matérias de segurança da informação, proteção de dados e inteligência artificial.
Apoio na realização de Avaliações de Impacto e Avaliações de Interesse Legítimo para a Proteção de Dados.
Investigação & Desenvolvimento (I&D)
Análise e especificação de requisitos técnicos, de segurança da informação, proteção de dados e conformidade com normas e legislação nacional e europeia.
Apoio especializado às equipas técnicas e testes / validação / auditoria de soluções tecnológicas.
Prevenção de Corrupção e Infrações Conexas
Apoio ao Responsável pelo Cumprimento Normativo, ao Responsável pela Execução do Plano de Prevenção de Riscos e ao Responsável pelo Tratamento de Denúncias.
Apoio na elaboração e atualização de políticas e códigos de conduta que orientem os colaboradores e dirigentes sobre boas práticas de prevenção da corrupção.
Apoio na implementação da conformidade com o RGPC
Minimização dos riscos de corrupção
Definição dos procedimentos de controlo interno e monitorização contínua
Realização de auditorias internas de conformidade com o RGPC
Recomendação de medidas técnicas e organizativas para a conformidade com o RGPC
Apoio no registo no MENAC e apoio na conformidade