PlataformaCapacidades
Capacidades da plataforma GRC
São as funcionalidades que a GlobalSuite® coloca ao serviço de todos os módulos: o catálogo de controlos, a biblioteca de normas, as automatizações, os inquéritos, os painéis, os planos de ação, a gestão de incidentes e o trabalho com várias empresas e idiomas.
Configuram-se uma vez e são aproveitadas por Riscos, Segurança, Compliance, Continuidade, Privacidade ou Auditoria. Por isso, o mesmo controlo, o mesmo inquérito ou o mesmo relatório servem várias áreas ao mesmo tempo.
Controlos internos
Um único catálogo de controlos para todas as normas.
Um controlo é uma medida concreta para reduzir um risco ou cumprir um requisito: rever as permissões de acesso todos os trimestres, cifrar as cópias de segurança, formar as equipas em phishing. Na GlobalSuite® cada controlo é registado uma única vez, com o seu responsável, a sua frequência e as suas evidências, e fica ligado a todos os requisitos que cobre.
Se a ISO 27001, a NIS2 e o DORA pedem o mesmo, documenta-o uma vez e serve para os três. Quando chega a auditoria, a evidência já está onde tem de estar.
Usado emSegurançaCompliancePrivacidadeAuditoria
Conformidade regulamentar
A biblioteca com cada norma já carregada e dividida em requisitos.
Normas ISO, regulamentos europeus como o DORA ou o AI Act, leis nacionais e referenciais como COSO ou NIST. Assinala as que se aplicam à sua organização, responde a cada requisito com os seus controlos e evidências e vê a todo o momento o seu nível de conformidade. Se uma norma for atualizada, avisamos dentro da plataforma.
Cada requisito tem o seu responsável e o seu estado, por isso sabe o que está pendente e com quem, sem andar atrás de ninguém por e-mail. E quando é preciso prestar contas, à administração ou a um auditor, o relatório sai da plataforma com os dados do dia.
ISO 27001 · ISO 22301 · ISO 42001 · ISO 37301 · DORA · NIS2 · RGPD · EU AI Act · CSRD · PCI DSS · SOX · NIST CSF
Ver todas as normas e frameworks
Automatização de fluxos
Regras que fazem pela sua equipa o trabalho repetitivo.
Uma automatização é uma regra do tipo «quando acontecer isto, faz aquilo». Monta-se num construtor visual, sem programar: escolhe o que a dispara, que condições tem de cumprir e o que a plataforma deve fazer. Cada execução fica registada, com quem, quando e com que resultado, por isso também lhe serve de evidência.
- GatilhoUm risco, processo, fornecedor ou ativo é criado ou alterado.
- CondiçõesSó se o risco passar a alto, se o fornecedor for crítico…
- RamosCaminhos diferentes consoante se cumpra uma condição ou outra.
- AçõesNotificar, lançar um inquérito, atribuir controlos ou abrir um plano.
Por exemploUm fornecedor passa a crítico: a sua avaliação é lançada e a equipa de terceiros recebe o aviso. Ninguém tem de se lembrar.
Usado emRiscosContinuidadeRisco de terceiros
Como funcionam as automatizaçõesAvaliações e inquéritos
Questionários que se lançam, se respondem e se consolidam sem folhas de cálculo.
É a forma de recolher informação de toda a organização sem andar atrás de ninguém por e-mail. Cada responsável recebe só o que é seu (os seus processos, os seus ativos, os seus controlos) e responde dentro da plataforma, com as escalas da sua metodologia. As respostas não se copiam para lado nenhum: atualizam diretamente os riscos, os controlos ou o BIA de onde vêm.
-
Desenha e lança
Escolhe o que se avalia (elementos, riscos, controlos, o BIA ou um fornecedor), quem responde e até quando. No ano seguinte volta a lançá-lo com a mesma configuração.
-
Cada um responde ao que é seu
O responsável vê os seus elementos e as suas ameaças e avalia a probabilidade e o impacto em listas pendentes. O resultado é calculado no momento com a sua metodologia.
-
Acompanha e consolida
Vê quantos foram enviados, concluídos ou estão por consolidar, também por responsável. Ao consolidar, as avaliações passam para a análise tal como estão.
Para que se usaBIA de continuidade · Avaliação de riscos · Autoavaliação de controlos · Due diligence de fornecedores · Compliance · RH críticos
Relatórios e painéis
O que se passa no seu GRC, à vista e com os dados do dia.
Há duas formas de tirar a informação. Os painéis, integrados na plataforma, servem para explorar: filtra por análise, metodologia ou categoria e os gráficos mudam no momento. Os relatórios em Word servem para entregar: com o seu modelo e o seu formato, prontos para a administração ou para o auditor.
- Riscos acima do nível aceite. Quantos ultrapassam o nível de risco aceitável, quantos têm controlos e quantos têm plano de tratamento.
- Quem tem o quê. Riscos, inquéritos e tarefas por responsável, para distribuir o trabalho com dados.
- Painéis que já vêm feitos. Análise e avaliação de riscos, inquéritos, gestor documental, BIA e compliance.
Relatórios em Word com o seu modelo
Pagina o relatório em Microsoft Word como sempre e coloca variáveis onde quer os dados: o elemento, os seus riscos, os seus controlos, o nível de risco. A GlobalSuite® preenche-o com a informação do momento. Serve para a AIPD, para o relatório de riscos acima do nível aceite ou para o que o auditor pedir.
E se precisar de cruzar os dados da GlobalSuite® com os de outras ferramentas da empresa, montam-se painéis com essas fontes adicionais.
O módulo de Business IntelligenceMitigação de riscos
Planos de ação para os riscos que passam do limite.
Avalia cada risco com a sua própria metodologia e a plataforma mostra-lhe primeiro os que ultrapassam o nível que a empresa aceita. Para esses abre-se um plano, e o risco só se dá por resolvido quando o plano é fechado e o risco volta a ser avaliado.
- Avaliação à sua medida. Critérios de impacto e probabilidade adaptados à sua regulamentação e às suas prioridades.
- Prioridades claras. Primeiro o que ultrapassa o nível de risco aceitável, com o impacto e a probabilidade à vista.
- Planos com responsável. Ações, responsável e data, com o progresso atualizado até ao fecho.
Gestão de incidentes
Do alerta à resolução, com tudo ligado.
Uma falha de um sistema, uma violação de dados ou a falha de um fornecedor ficam registadas no momento, com o seu tipo, a sua prioridade e as áreas afetadas. O incidente fica ligado aos riscos que o explicam e ao plano de continuidade que é preciso ativar, para não improvisar.
- Registo estruturado. Tipo, prioridade, áreas afetadas e responsável desde o primeiro minuto.
- Ligado à continuidade. O incidente ativa o plano e os protocolos que já tinha definidos.
- Acompanhamento e aprendizagem. Um painel com o estado de cada incidente e o seu tempo de resolução, e o histórico para preparar melhor o seguinte.
Usado emContinuidadeSegurançaRiscos
Multiempresa e multi-idioma
Várias empresas e vários idiomas numa única instalação.
Pensado para grupos com filiais. Cada empresa tem o seu espaço, os seus utilizadores e a sua regulamentação local, e trabalha no seu idioma. A partir do grupo vê-se a informação consolidada e comparam-se entidades sem pedir folhas de cálculo a cada país.
Vemos isto com um caso como o seu?
Mostramos-lhe estas capacidades sobre os processos e as normas do seu setor.


