

A ISO 27001 dá suporte à NIS2 e permite demostrar conformidade?
Sim e Sim! A 27001 é a norma que permite obter certificação e Sistemas de Segurança da Informação, contendo uma lista de controlos para serem usados em função do risco de segurança da informação determinado por cada organização. A diretiva Europeia NIS 2 que foi transposta pelo DL 125/2025 para a legislação nacional e agora regulamentada pelo Regulamento 756/2026, também possui requisitos e uma lista de controlos aplicáveis consoante o risco de cada organização. O Regulamento


O colaborador da organização e a sua contribuição para o sucesso da auditoria
O papel do colaborador numa auditoria é fundamental, embora muitas vezes seja subestimado. Diferente do gestor ou do auditor, que têm papéis de liderança e avaliação, o colaborador é a principal fonte de informação e o elemento que vai demonstrar a conformidade e a eficácia dos processos nas atividades regulares da organização. Antes da Auditoria A preparação do colaborador começa na admissão, durante o acolhimento e na forma como é transmitida a informação sobre políticas e


O papel do auditor
O trabalho do auditor é conduzir uma auditoria para avaliar se sistema de gestão está alinhado com os requisitos da norma e se as atividades decorrem de acordo com o planeado na documentação da organização, ou seja, um exame sistemático e independente para determinar se existe conformidade nas atividades e nos resultados do sistema. Antes da Auditoria O trabalho do auditor começa com a preparação. Uma auditoria bem-sucedida é resultado de um planeamento feito com base na info


O papel do gestor do sistema perante a auditoria
O gestor do sistema assume uma responsabilidade relevante e tem uma participação que garante o sucesso e a efetividade do processo, quer durante a auditoria, quer na sua preparação junto do resto da equipa Antes da Auditoria A responsabilidade do gestor do sistema começa antes da auditoria, na preparação da organização e da equipa, assegurando que todos os processos, documentos e registos estão em conformidade com as normas e requisitos aplicáveis e foram divulgados e compree


Boas Festas!
A Transponder Consultores deseja a todos os clientes, parceiros e fornecedores Festas Felizes e um Bom Ano Novo! Que 2026 traga a todos o sucesso e bem-estar que desejam nos desafios profissionais e pessoais.


O que está na mente do auditor?
O trabalho do auditor é exigente e desafiante, por isso o auditor aborda a auditoria concentrado. Sendo certo que o auditor prepara a auditoria com informação documental fornecida pela empresa e que tem checklists que o guiam ao longo da auditoria, o ponto de partida é quase uma página em branco que tem que ser preenchida com informação recolhida ao longo da auditoria. Cada requisito da norma, ou normas se for uma auditoria integrada, tem que ser verificado, por isso o tempo


Como se preparar para a auditoria ISO?
A melhor preparação para uma auditoria de certificação é, sem dúvida, a auditoria interna. Uma auditoria é essencialmente um processo de avaliação onde toda a aprendizagem e experimentação colhidas durante a implementação se revelam valiosas. Não é preciso estudar para a auditoria, mas sim preparar-se organizando as ideias e catalogando a vasta informação do sistema de gestão. Organizar as ideias passa por identificar os pontos fortes e fracos da organização e do sistema, des


As auditorias internas avaliam mais do que a conformidade
As auditorias internas são importantes não só para avaliar a conformidade do sistema de gestão com a norma, mas também para verificar se o que foi planeado está a ser executado na prática. A gestão planeia ações de melhoria com base nos resultados dos indicadores de desempenho, partindo do princípio de que as operações seguem o que está definido nos processos documentados. No entanto, se isto não estiver a acontecer, as ações implementadas poderão ter uma eficácia limitada. O


Is your company within DORA's scope?
Is your company within DORA's scope? If so, implementing ISO standards can be beneficial. Although DORA doesn't directly mention cybersecurity standards like ISO 27001, ISO 27002, and ISO 27005, or business continuity standards such as ISO 22301, these standards incorporate ICT risk management concepts that align with DORA’s Chapter II and CDR 2024-1774. For IT suppliers, obtaining ISO 27001 certification is the most straightforward way to comply with DORA Article 28.


Boas Festas!
A Transponder Consultores deseja a todos os clientes, parceiros e fornecedores Festas Felizes e um Bom Ano! Que 2025 traga a todos o...

