Evidências, não opiniões.
A maioria das avaliações de Microsoft 365 entrega-lhe uma captura do Secure Score e uma folha de cálculo. A minha produz um pacote de avaliação completo e sustentado por evidências — resumo para administração, conclusões técnicas, crosswalks de conformidade e um roadmap de remediação — gerado por um motor PowerShell desenvolvido internamente que recolhe evidências diretamente do seu tenant.
A NIS2 está em vigor. «Achamos que estamos seguros» já não conta.
O Regime Jurídico da Cibersegurança de Portugal (Decreto-Lei n.º 125/2025) entrou em vigor a 3 de abril de 2026, transpondo a Diretiva NIS2 da UE e abrangendo um número estimado de 7 000 a 9 000 organizações — a maioria pela primeira vez. Exige que demonstre a sua postura de segurança com evidências, não com afirmações: medidas de gestão de risco, notificação de incidentes em prazos apertados, segurança da cadeia de fornecimento e responsabilidade pessoal e indelegável do órgão de administração — com coimas até 10 milhões de euros ou 2% do volume de negócios mundial. É exatamente isso que esta avaliação produz: uma base de evidências reproduzível e mapeada a frameworks que pode apresentar a um regulador, a um auditor ou à sua administração.
Mapeado a NIS2 Art. 21(2), ISO/IEC 27001:2022 e CIS.
Prontidão técnica — não é aconselhamento jurídico.
Uma avaliação, todos os públicos.
As mesmas evidências, apresentadas para quem precisa de agir sobre elas — da administração ao engenheiro. Entregue em HTML e Word, com evidências em CSV e JSON.
Resumo Executivo para Administração
Postura de risco, principais exposições e prioridades de investimento — em linguagem de negócio.
Relatório Executivo
Conclusões priorizadas, temas de risco e um roadmap de remediação faseado.
Conclusões Técnicas
Cada conclusão com severidade, evidência, pilar Zero Trust, remediação e licença necessária.
Governação de Identidade & CA
Acesso privilegiado, lacunas de governação e otimização de Conditional Access.
Crosswalk & Prontidão NIS2
Mapeamento de prontidão técnica para NIS2 Art.21(2), ISO 27001, CIS, CISA SCuBA e EIDSCA — prontidão, não é uma determinação legal de conformidade.
Exposição da Superfície de Ataque
Exposição externa e de configuração em todo o tenant.
Otimização de Licenças & Dimensionamento
Desperdício de licenças, right-sizing e âmbito de managed services.
Zero Trust & Azure
Maturidade Zero Trust dos cinco pilares CISA, mais avaliação de infraestrutura Azure.
Uma metodologia que pode defender perante um auditor.
Sustentado em evidências
Milhares de itens recolhidos diretamente do seu tenant. Cada conclusão remete para evidências, não para suposições.
Consciente da cobertura
“Não Avaliado” nunca é reportado como Aprovado, Reprovado ou Zero. Se algo não puder ser recolhido, o relatório indica-o e limita a confiança.
Sem falsos atestados de conformidadeAlinhado com frameworks
Regras mapeadas para CIS, CISA SCuBA, EIDSCA, ORCA e Maester.
Seguro por conceção
Autenticação por aplicação + certificado. Apenas leitura. Sem credenciais armazenadas.
Pensado para a entrega
Cada conclusão inclui a sua remediação e a licença exata que requer — para que o roadmap seja acionável.
Da chamada de scoping a pronto para a administração, em dias.
Chamada de scoping (30 min)
acordamos o âmbito (M365, Azure ou ambos) e confirmamos o acesso.
Acesso apenas-leitura
concede acesso delegado, apenas de leitura, por aplicação + certificado. Sem credenciais armazenadas; nada é escrito no seu tenant.
Recolha de evidências
o motor executa 228 verificações curadas, recolhendo milhares de itens de configuração diretamente do seu tenant. O que não conseguir alcançar é registado como «não avaliado» — nunca adivinhado.
Validação & relatórios
reviso cada conclusão, mapeio-a a NIS2 / ISO 27001 / CIS e redijo o resumo executivo, as conclusões técnicas e o roteiro de remediação.
Apresentação
uma chamada para percorrer o relatório, as prioridades e os próximos passos. Entregue em dias.
Veja o resultado real.
Não precisa de acreditar na metodologia por fé. Veja um relatório de exemplo completo — o resumo executivo, o modelo de cobertura e as conclusões — antes de assinar seja o que for.
Um exemplo real de um tenant de demonstração está disponível mediante pedido. Nunca são mostrados dados de clientes.


