Desenvolvida e alojada na União Europeia

A plataforma europeia para conformidade em cibersegurança.

NIS2, DORA, ISO 27001, NIST CSF 2.0 e CIS Controls num único espaço de trabalho. Confiança, tornada demonstrável.

Construída por profissionais: mais de 20 anos a gerir programas de GRC, auditorias e relatórios às autoridades — do outro lado da mesa.

Visão geral de conformidade — espaço de trabalho real, dados de demonstração.
FIG. 01Visão geral de conformidade — espaço de trabalho real, dados de demonstração.
Os seus dados nunca saem da UE
Nativo para o RGPD
Cifrado em repouso e em trânsito
Registo de auditoria com integridade verificável
02 — NIS2

A NIS2 não é um regulamento.
São 27 leis nacionais.

Cada transposição parte do mesmo piso da diretiva: as obrigações do Art. 21.º, os critérios de classificação dos Anexos I e II, e prazos de incidente que são legais em toda a UE — 24 horas, 72 horas, um mês. A Cautera acompanha esse piso.

02.1Anexos I · II
Assistente de aplicabilidade
Uma classificação guiada — setor, subsetor e limiares de dimensão segundo a diretiva. Inclui relatório em PDF.
02.2Art. 21.º
Catálogo de obrigações
Todas as obrigações mapeadas artigo a artigo. Associe controlos e evidências; classifique a conformidade por obrigação.
02.3Art. 23.º
Fluxo de incidentes
Prazos contados desde o momento da deteção. Modelos de comunicação prontos para a autoridade em cada fase.
02.4DL 125/2025
Portugal: transposição incluída
Onde uma transposição vai mais fundo, a Cautera acompanha. O DL 125/2025 português está integrado — checklist de registo no CNCS e relatórios de incidente prontos para o CSIRT.
Comunicação de incidentes — prazos legais · Art. 23.º
T+24:00
Alerta precoce
Notificação inicial à autoridade competente.
T+72:00
Notificação de incidente
Avaliação detalhada, incluindo gravidade e impacto.
T+1 MÊS
Relatório final
Análise de causa raiz e medidas de remediação, no prazo de um mês após a notificação de incidente.

Quando há um incidente, o relógio é lei. A Cautera conta o tempo. — Ver o módulo NIS2

03 — Frameworks

Implemente uma vez.
Satisfaça todos os frameworks.

Comece por qualquer framework. Associe uma única implementação de controlo a todos os requisitos que satisfaz — detetado automaticamente, validado por si.

NIS2 ART. 21(2)(d)ISO/IEC 27001 A.5.19NIST CSF GV.SCCIS CONTROL 15
Ver cobertura de frameworks
03.1AI Act
Mais do que a NIS2: o AI Act, acompanhado da mesma forma
Inventarie os seus sistemas de IA e classifique-os segundo o Regulamento (UE) 2024/1689 — o AI Act — com obrigações acompanhadas por sistema.
04 — IA

IA que mostra o seu trabalho.

Dezasseis capacidades de IA integradas na plataforma. Três exemplos do que devolvem.

04.1Evidência
Classificar evidências
Relatório de teste de intrusão carregado → associações propostas a 5 controlos entre NIS2 e ISO 27001, com o mapeamento apresentado para revisão.
04.2Questionários
Responder ao questionário
Um questionário de segurança recebido, respondido a partir das suas políticas, controlos e biblioteca de respostas aprovadas — cada rascunho retido para a sua revisão.
04.3Remediação
Planear a remediação
Um plano NIS2 de 90 dias com 23 tarefas em 4 frentes de trabalho, cada uma com responsável e estimativa de esforço.
Processamento na UE · sem treino com os seus dados · todas as ações de IA registadasVer as dezasseis capacidades
05 — Quem a construiu

Construída por quem fazia isto à mão.

Mais de 20 anos a liderar programas de GRC em saúde, serviços financeiros e utilities. Auditorias conduzidas, incidentes comunicados às autoridades, centenas de fornecedores avaliados. A Cautera é a plataforma que gostaríamos de ter tido.

Sobre a equipa
06 — Onde a Cautera difere

Diferenças estruturais, não listas de funcionalidades.

06.1Jurisdição
Nativamente europeia
Uma empresa da UE sob jurisdição da UE — dados, processamento de IA, suporte e equipa, tudo na Europa. Não uma região UE de uma plataforma americana.
06.2Art. 21.º · 23.º
A NIS2 é um módulo, não um mapeamento
Um catálogo de obrigações e um relógio legal de incidentes — não uma tabela de correspondência acrescentada ao SOC 2.
06.35 frameworks
Multi-framework desde o primeiro dia
Concebida para NIS2, DORA, ISO 27001, NIST CSF e CIS em conjunto — não um ADN de framework único adaptado.
06.4Implementação
Dias para implementar, não trimestres
Um espaço de trabalho SaaS que a sua equipa opera sem um projeto de consultoria — com recolha automática de evidências de AWS, GCP, GitHub e Okta.

Veja a Cautera sobre os seus frameworks.

Uma sessão de trabalho sobre as suas obrigações reais — não uma demonstração genérica.