ATALAIA
  1. Início
  2. Soluções
  3. Preparar uma auditoria
Soluções · Necessidade

Preparar uma auditoria

SOC 2, ISO 27001, DORA, NIS2 ou o CRA, com evidências que vêm dos seus pipelines e registos, não de capturas de ecrã.

Preparar uma auditoria

Onde está

Há uma data de auditoria marcada. Os controlos existem na cabeça de alguém e as evidências são capturas de ecrã tiradas na semana anterior. Cada auditoria custa um mês de engenharia, e a próxima também vai custar.

Soa familiar?

  • As evidências são recolhidas à mão, antes de cada auditoria
  • Políticas que ninguém leu desde que foram assinadas
  • A gestão de alterações depende de quem está de férias

O que precisa

Cada necessidade, porque importa e o que a cobre: os serviços que a montam e os módulos da torre que a vão continuar a vigiar.

  1. Políticas curtas com responsáveis

    Regras que as pessoas conseguem seguir, mapeadas para o framework.

    Atalaia Tower · Em breve

    Só serviços, por agora.

  2. Controlo de alterações que se pode mostrar

    Quem aprovou o quê, antes de chegar a produção.

    Atalaia Tower · Em breve

  3. Artefactos com histórico

    Builds assinados, SBOMs e proveniência para cada release.

    Atalaia Tower · Em breve

  4. Terceiros sob controlo

    Cada pacote e fornecedor, conhecido e verificado.

    Atalaia Tower · Em breve

Com o que fica

  • Políticas curtas com responsáveis
  • Controlos mapeados para o framework
  • Evidências recolhidas da linha
  • Uma visita do auditor que se aguenta

Vamos conversar

Uma chamada de 30 minutos. Sem slides, sem tabela de preços, e um próximo passo em qualquer caso.