iCompliance.eu Diagnóstico DORA • 5 dias úteis

O que está incluído no Diagnóstico DORA

Ideal para equipas de Compliance, Risco, IT, Segurança, Operações e Gestão que precisam de confirmar obrigações, reduzir risco rapidamente e preparar evidência (interna e para supervisão).

Parecer de aplicabilidade e perímetro

Confirmação objetiva do scope: entidades, serviços e Funções Críticas/Importantes (CIFs), dependências e fronteiras do programa.

Gap assessment por pilares DORA

Mapa de lacunas e prioridades por risco: governação & risco TIC, incidentes & reporte, testes de resiliência, terceiros TIC e evidência.

Plano 30-60-90 dias (quick wins)

Ações críticas com owners, prazos e evidência mínima para ganhar controlo e reduzir exposição rapidamente.

Roadmap 6–12 meses

Sequência realista de implementação, testes e remediações — sem overload documental e com foco em execução.

Evidence Pack (templates)

Templates para políticas/procedimentos, incidentes, reporting, terceiros TIC, registos e KPIs para supervisão/auditoria.

Reunião de entrega + próximos passos

Entrega guiada dos resultados, alinhamento interno e definição do plano de execução (equipa, decisões e calendário).

Checklist DORA (PDF) — para acelerar já

Checklist + evidência essencial por pilar (governação/risco TIC, incidentes, testes, terceiros TIC e threat intelligence).

Como funciona (5 dias úteis)

Processo simples, guiado e orientado a entregáveis — com evidência e prioridades por risco/esforço.

1 Call inicial (30–45 min)

  • Funções/serviços críticos e dependências
  • Fornecedores e cloud
  • Objetivos e prazos (30/60/90/180)

2 Recolha guiada

  • Questionário + evidências mínimas
  • Mapeamento de scope e CIFs
  • Inventário inicial de terceiros TIC

3 Análise de gaps

  • Lacunas por pilar DORA
  • Risco e impacto no negócio
  • Prioridades e quick wins

4 Entrega e plano

  • Relatório + plano 30-60-90 dias
  • Roadmap 6–12 meses
  • Templates e Evidence Pack

No final, sabe exatamente o que fazer (e o que provar)

Perímetro real (CIFs + dependências), prioridades por risco, prontidão para incidentes e reporte, controlo de terceiros TIC (contratos, registos, monitorização, exit plans) e evidência organizada para supervisão/auditoria.

FAQ

Respostas rápidas às perguntas mais comuns antes de avançar.

Quanto tempo demora?

Tipicamente 5 dias úteis após a call inicial e receção da evidência mínima necessária.

Isto é uma auditoria?

Não — é um diagnóstico acionável com gaps, prioridades e roadmap, acompanhado por templates e evidência recomendada.

O que costuma falhar mais em inspeções/supervisão?

Perímetro/CIFs mal definidos, contratos de terceiros sem cláusulas/exit plan, incidentes sem classificação rápida e evidência dispersa.

Podem apoiar a implementação após o diagnóstico?

Sim. Podemos executar o plano 30-60-90 e o roadmap 6–12 meses, incluindo incident playbooks, testes e third-party ICT pack.

Quero o Diagnóstico DORA

Preencha o formulário (recomendado) e/ou agende já uma call de 30 min no Calendly. Respondemos em 24h úteis.

Agendar no Calendly (inline)

Ao submeter o formulário, autoriza o contacto para resposta ao pedido. Consulte a Política de Privacidade.