§industries

Indústrias que servimos

Trabalhamos com equipas e fornecedores em sectores regulados e em infra-estruturas críticas.

FIN
DORA · NIS2 · GDPR

Banca & Seguros

Dor

Auditoria pede evidência reproduzível, não slides. ICT risk e fornecedores críticos sob escrutínio contínuo.

Como o manual responde

Cada controlo cita o requisito DORA aplicável e o método de validação. SBOM e atestações ancoradas no Cap. 14.

§04 · §10 · §14Discutir este setor
HLT
GDPR · NIS2 · MDR

Saúde

Dor

Dados clínicos sensíveis, fornecedores heterogéneos, software como dispositivo médico.

Como o manual responde

Threat landscape específico por contexto clínico; gates de pipeline com critérios verificáveis.

§03 · §07 · §10Discutir este setor
PUB
NIS2 · GDPR · ENISA

Sector Público

Dor

Aquisição pública com critérios de segurança defensáveis e auditáveis.

Como o manual responde

Cap. 05 e 14 dão requisitos para concursos: SBOM, cláusulas, governance de terceiros — com IDs.

ENG
NIS2 · CRA · IEC 62443

Energia & Utilities

Dor

OT/IT convergente, ciclo de vida longo, requisitos de resiliência exigentes.

Como o manual responde

Mecanismos por camada e padrões de evidência operacional — não checklists genéricas.

TLC
CRA · NIS2

Telco & SaaS

Dor

Multi-tenant, release contínuo, exposição grande de superfície de API.

Como o manual responde

MCP entrega requisitos de auth, sessão e API no IDE — antes do PR.

§04 · §06 · §08Discutir este setor
IND
CRA · IEC 62443

Indústria & IoT

Dor

Software embarcado com obrigações CRA: SBOM, vulnerability handling, atualizações.

Como o manual responde

Programa SbD com overlays para device-grade e linha de evidência rastreável.

§05 · §10 · §14Discutir este setor