O entregável

Evidências, não opiniões.

A maioria das avaliações de Microsoft 365 entrega-lhe uma captura do Secure Score e uma folha de cálculo. A minha produz um pacote de avaliação completo e sustentado por evidências — resumo para administração, conclusões técnicas, crosswalks de conformidade e um roadmap de remediação — gerado por um motor PowerShell desenvolvido internamente que recolhe evidências diretamente do seu tenant.

Porque importa

A NIS2 está em vigor. «Achamos que estamos seguros» já não conta.

O Regime Jurídico da Cibersegurança de Portugal (Decreto-Lei n.º 125/2025) entrou em vigor a 3 de abril de 2026, transpondo a Diretiva NIS2 da UE e abrangendo um número estimado de 7 000 a 9 000 organizações — a maioria pela primeira vez. Exige que demonstre a sua postura de segurança com evidências, não com afirmações: medidas de gestão de risco, notificação de incidentes em prazos apertados, segurança da cadeia de fornecimento e responsabilidade pessoal e indelegável do órgão de administração — com coimas até 10 milhões de euros ou 2% do volume de negócios mundial. É exatamente isso que esta avaliação produz: uma base de evidências reproduzível e mapeada a frameworks que pode apresentar a um regulador, a um auditor ou à sua administração.

Mapeado a NIS2 Art. 21(2), ISO/IEC 27001:2022 e CIS.

Prontidão técnica — não é aconselhamento jurídico.

O que recebe

Uma avaliação, todos os públicos.

As mesmas evidências, apresentadas para quem precisa de agir sobre elas — da administração ao engenheiro. Entregue em HTML e Word, com evidências em CSV e JSON.

Administração

Resumo Executivo para Administração

Postura de risco, principais exposições e prioridades de investimento — em linguagem de negócio.

WordHTML
Liderança

Relatório Executivo

Conclusões priorizadas, temas de risco e um roadmap de remediação faseado.

WordHTML
Engenharia

Conclusões Técnicas

Cada conclusão com severidade, evidência, pilar Zero Trust, remediação e licença necessária.

HTMLCSV
Identidade

Governação de Identidade & CA

Acesso privilegiado, lacunas de governação e otimização de Conditional Access.

HTML
Conformidade

Crosswalk & Prontidão NIS2

Mapeamento de prontidão técnica para NIS2 Art.21(2), ISO 27001, CIS, CISA SCuBA e EIDSCA — prontidão, não é uma determinação legal de conformidade.

WordHTML
Segurança

Exposição da Superfície de Ataque

Exposição externa e de configuração em todo o tenant.

HTML
Financeiro

Otimização de Licenças & Dimensionamento

Desperdício de licenças, right-sizing e âmbito de managed services.

HTMLCSV
Maturidade

Zero Trust & Azure

Maturidade Zero Trust dos cinco pilares CISA, mais avaliação de infraestrutura Azure.

WordHTML
Porque se sustenta

Uma metodologia que pode defender perante um auditor.

01

Sustentado em evidências

Milhares de itens recolhidos diretamente do seu tenant. Cada conclusão remete para evidências, não para suposições.

02

Consciente da cobertura

“Não Avaliado” nunca é reportado como Aprovado, Reprovado ou Zero. Se algo não puder ser recolhido, o relatório indica-o e limita a confiança.

Sem falsos atestados de conformidade
03

Alinhado com frameworks

Regras mapeadas para CIS, CISA SCuBA, EIDSCA, ORCA e Maester.

04

Seguro por conceção

Autenticação por aplicação + certificado. Apenas leitura. Sem credenciais armazenadas.

05

Pensado para a entrega

Cada conclusão inclui a sua remediação e a licença exata que requer — para que o roadmap seja acionável.

O trabalho

Da chamada de scoping a pronto para a administração, em dias.

01

Chamada de scoping (30 min)

acordamos o âmbito (M365, Azure ou ambos) e confirmamos o acesso.

02

Acesso apenas-leitura

concede acesso delegado, apenas de leitura, por aplicação + certificado. Sem credenciais armazenadas; nada é escrito no seu tenant.

03

Recolha de evidências

o motor executa 228 verificações curadas, recolhendo milhares de itens de configuração diretamente do seu tenant. O que não conseguir alcançar é registado como «não avaliado» — nunca adivinhado.

04

Validação & relatórios

reviso cada conclusão, mapeio-a a NIS2 / ISO 27001 / CIS e redijo o resumo executivo, as conclusões técnicas e o roteiro de remediação.

05

Apresentação

uma chamada para percorrer o relatório, as prioridades e os próximos passos. Entregue em dias.

Veja

Veja o resultado real.

Não precisa de acreditar na metodologia por fé. Veja um relatório de exemplo completo — o resumo executivo, o modelo de cobertura e as conclusões — antes de assinar seja o que for.

Executive summary dashboard: security posture score, findings by severity, and collection coverage
Assessment dashboards hub linking every report in the package
Zero Trust maturity: CISA five-pillar radar with not-assessed pillars shown distinctly

Um exemplo real de um tenant de demonstração está disponível mediante pedido. Nunca são mostrados dados de clientes.

Quando estiver pronto

Saiba exatamente onde está o seu ambiente Microsoft.