Governança de Terceiros

Gira risco de fornecedores, due diligence, DPA, subcontratação e monitorização contínua — alinhado com as regras de fornecedores TIC do DORA e a ISO 27036.

Normas & leis cobertas

Controlos partilhados: uma avaliação de fornecedor evidencia a ISO 27001, o DORA e o RGPD (Art. 28.º) — de uma só vez.

O que está incluído

Um controlo de terceiros. Todas as frameworks que o exigem.

Tudo o que a gestão de terceiros precisa — inventário, due diligence, contratos e monitorização — no mesmo motor que o resto da sua governança.

Inventário e classificação por níveis dos fornecedores

Inventário de fornecedores e classificação por criticidade.

Due diligence e integração

Due diligence e onboarding estruturado de fornecedores.

Avaliações de segurança

Avaliações de segurança e questionários de fornecedores.

Avaliações de Proteção de Dados e privacidade

DPA, mecanismos de transferência e due diligence de privacidade.

Fornecedores de TIC da DORA

Registo de fornecedores TIC e risco de concentração (DORA).

Monitorização contínua

Monitorização contínua do risco da cadeia de valor.

Governança da externalização

Governance de subcontratação e serviços externalizados.

Auditorias realizadas por entidades externas

Auditorias a terceiros e acompanhamento de achados.

Concebido para multi-framework

Um controlo de terceiros. Para todas as frameworks que dele necessitem.

Avalie um fornecedor uma vez e a iComply evidencia-o em todas as normas e leis que o exigem — sem trabalho duplicado.

Implementação

Do âmbito à garantia contínua.
01

Âmbito & diagnóstico
Defina o âmbito e corra um diagnóstico GAP face às normas escolhidas.

02

Mapear controlos
Selecione controlos; a iComply mapeia-os automaticamente para cada framework relevante.

03

Recolher evidências
Atribua tarefas, carregue evidência uma vez e reutilize-a em todos os requisitos.

04

Auditar & monitorizar
Corra auditorias, acompanhe CAPA e monitorize a postura continuamente.

Traga a Governance de Terceiros para uma só plataforma.