Conformidade Regulatória · Assessment

Um mapa completo. Antes de avançar com nada.

Duas a quatro semanas. Preço fixo. Entregável escrito com as obrigações que se aplicam à vossa empresa em 2027, o que já cumprem, o que falta, quanto custa e quanto tempo demora. Sem compromisso de avançar connosco depois.

01

O que fazemos no assessment

Quatro dimensões, um relatório único.

1. Mapa de obrigações aplicáveis
Identificação das obrigações concretas aplicáveis à vossa empresa — AEQ, CIUS-PT, SAF-T, NIS2, e outras que sejam relevantes (GDPR reforçado, sectoriais específicas). Com base no sector, dimensão, perfil de clientes, perfil de faturação.
2. Análise de conformidade atual
Para cada obrigação identificada, avaliação do estado atual. O que já está implementado, o que está parcialmente implementado, o que falta. Fontes: revisão técnica do Cegid e Microsoft existentes, entrevistas com responsáveis internos, revisão de políticas e documentação.
3. Plano de remediação
Para cada lacuna identificada, plano concreto de remediação: âmbito do trabalho, prazo estimado, custo indicativo. Priorização por risco (datas legais vs. risco operacional). Sem ambiguidade sobre o que é HeraPrime e o que é outro fornecedor.
4. Recomendações e calendário executivo
Calendário sugerido de implementação até aos prazos legais, com dependências entre projetos. Recomendações sobre o que pode ser feito internamente e o que beneficia de parceiro externo. Orientação sobre como interagir com advogado quando a dimensão legal for relevante (NIS2 em particular).
02

Processo — do primeiro contacto à entrega

Quatro semanas, cinco passos.

Semana 0 — Reunião de arranque. 60 minutos com a direção operacional. Apresentação do método, acesso técnico combinado, responsáveis internos nomeados para cada área.

Semanas 1–2 — Recolha técnica. Revisão do Cegid (configuração, versões, módulos ativos). Revisão do Microsoft 365 e Azure (identidades, políticas de segurança, audit logs). Revisão de documentação disponível.

Semana 2 — Entrevistas. Três a cinco entrevistas de 30-45 minutos com responsáveis chave: financeiro (para AEQ, CIUS-PT, SAF-T), IT (para NIS2), legal ou compliance (quando existir).

Semana 3 — Análise e draft. Consolidação dos achados, análise face aos requisitos legais, estruturação do plano de remediação.

Semana 4 — Entrega e apresentação. Relatório escrito (20-40 páginas conforme complexidade) + apresentação presencial ou remota à direção (90 minutos) com espaço para perguntas.

03

Preço

Três escalões, preço fixo em cada.

Essencial
PME até 50 utilizadores, uma entidade legal
€6 000
2 a 3 semanas. Três entrevistas. Relatório de ~20 páginas.
Standard
50–150 utilizadores, 2–3 entidades
€9 000
3 a 4 semanas. Cinco entrevistas. Relatório de ~30 páginas com análise por entidade.
Grupo
150+ utilizadores, grupo empresarial
€12 000–€18 000
4 a 6 semanas. Entrevistas múltiplas. Relatório executivo + análise detalhada por entidade.

Valores não incluem IVA. Se depois do assessment avançarem com implementação connosco, o custo do assessment é descontado em 50% da primeira fatura de implementação.

Agendar assessment. Sem compromisso de avançar depois.

Uma reunião inicial de 60 minutos clarifica o escalão aplicável e o âmbito específico. Só arranca o trabalho depois de um documento de âmbito assinado.