AnkoraOne Pedir demonstração

A Infraestrutura Inteligente de Governação, Risco e Conformidade

A AnkoraOne é uma plataforma GRC que reúne numa só aplicação as avaliações de maturidade, os riscos de cibersegurança, os fornecedores, os incidentes e a evidência para auditoria, com base na NIS2, no DL 125/2025, na ISO 27001 e no RGPD.

Demonstração interativa. Escolha uma organização e abra os painéis no menu lateral.Dados de demonstração
Painel
Entidade importante

Organizações, frameworks e módulos reais da plataforma; valores de avaliação, risco e incidentes ilustrativos.

Painéis da plataforma

A administração acompanha a maturidade e o risco; as equipas técnicas acompanham tarefas, prazos e evidências. Clique num painel para o abrir na demonstração.

Ciclo de governação

O trabalho na plataforma organiza-se em sete fases, do diagnóstico inicial à reavaliação periódica.

AnkoraOne
Fase 01

Ver

Estado do risco e da conformidade por organização, norma e domínio.

Arquitetura

Quem utiliza a plataforma, o que contém e a quem entrega informação.

Arquitetura da plataforma AnkoraOneOs utilizadores acedem à plataforma, que reúne módulos de conformidade, risco e governação sobre um motor de IA e um catálogo de normas, e entrega informação a autoridades, auditores, administração e fornecedores.Quem usaQuem recebeConselho de administraçãoVisão de risco e decisõesCISO e ComplianceGestão do programaEquipas técnicasExecução e evidênciaParceiros e consultoresGestão multiclienteAutoridades competentesNotificações 24 h, 72 h, 1 mêsAuditoresPacote de auditoria verificávelAdministraçãoRelatórios periódicosFornecedoresQuestionários de segurançaPlataforma AnkoraOne9 módulos licenciáveisConformidadeJornada NIS2 / RJCSAvaliações e planoDocumentos e evidênciasRiscoGestão de riscoIncidentesFornecedoresGovernaçãoRelatórios e auditoriaConhecimentoPrivacidadeMotor de IACorrelação de normas, deteção de lacunas, recomendações e plano de açãoCatálogo de normas correlacionadasNIS2 / DL 125/2025QNRCRGPDISO 27001NIST CSF 2.0CIS v8.1ENISABase da plataformaIsolamento por organização, trilho de auditoria encadeado e licenciamento modular

Deslize para ver o diagrama completo.

Normas de cibersegurança correlacionadas

Os requisitos equivalentes entre normas estão mapeados na plataforma. Um controlo implementado para a ISO 27001 conta também para a NIS2, o QNRC e o NIST CSF, e a mesma evidência é aproveitada em todas.

ControloISO 27001NIS2QNRCNIST CSFCIS v8.1
Autenticação e MFAA.8.5Art. 21.º, n.º 2, j)PR.ACPR.AACIS 6
Gestão de incidentesA.5.24–5.26Art. 21.º b) e 23.ºRSRSCIS 17
Cadeia de abastecimentoA.5.19–5.21Art. 21.º, n.º 2, d)ID.SCGV.SCCIS 15
Continuidade e cópiasA.5.30, A.8.13Art. 21.º, n.º 2, c)RCRCCIS 11
Formação e sensibilizaçãoA.6.3Art. 21.º, n.º 2, g)PR.ATPR.ATCIS 14
CriptografiaA.8.24Art. 21.º, n.º 2, h)PR.DSPR.DSCIS 3
NIS2 · Portugal

NIS2 / DL 125/2025

Regime jurídico da cibersegurança: gestão de risco, reporte de incidentes e segurança da cadeia de abastecimento para entidades essenciais e importantes.

QNRC · Portugal

QNRC

Quadro nacional alinhado com o NIST CSF, com as funções Identificar, Proteger, Detetar, Responder e Recuperar em domínios e controlos em português.

GDPR · Portugal

RGPD / Lei 58/2019

Proteção de dados pessoais: princípios, bases de licitude, direitos dos titulares, registo de atividades de tratamento e responsabilidade.

ENISA

ENISA · NIS2 Art. 21.º

Operacionaliza as dez medidas mínimas do artigo 21.º da NIS2 em domínios verificáveis, incluindo competências e comunicações de emergência.

ISO27001

ISO/IEC 27001:2022

Sistema de gestão da segurança da informação: contexto, liderança, avaliação e tratamento do risco, Anexo A e melhoria contínua.

NIST CSF

NIST CSF 2.0

Gestão do risco de cibersegurança por funções (Governar, Identificar, Proteger, Detetar, Responder, Recuperar), com perfis e níveis.

CIS V8

CIS Controls v8.1

Controlos priorizados em 18 domínios e três grupos de implementação, do inventário de ativos à gestão de registos.

Módulos

Os módulos são ativados de acordo com o plano. Cada ação fica registada com autor e data.

Jornada de Conformidade

Todos os planos

Checklist passo a passo do RJCS e da NIS2, da classificação da entidade à nomeação do responsável e ao registo junto da autoridade.

Avaliações e Plano de Ação

Todos os planos

Avaliações de maturidade de 0 a 5 com evidências, recomendações da IA convertidas em tarefas e revisões de pontos de ação.

Documentos e Evidências

Todos os planos

Documentos de segurança e legais com versões, aprovação e atestação de leitura pelos colaboradores.

Conhecimento e Orientação

Todos os planos

Guia por norma com artigos de orientação, planos de formação, convocatórias e relatórios de participação.

Gestão de Risco

Todos os planos

Registo de riscos com matriz de probabilidade e impacto, histórico de evolução e tarefas de mitigação.

Relatórios e Preparação de Auditoria

Todos os planos

Métricas de conformidade, relatórios por email e pacotes de auditoria assentes num trilho de registos encadeado.

Gestão de Incidentes

Pro e Enterprise

Incidentes e vulnerabilidades com os prazos de notificação de 24 h, 72 h e um mês controlados desde a deteção.

Gestão de Fornecedores

Pro e Enterprise

Fornecedores por tier e criticidade, cláusulas contratuais verificadas, questionários de segurança e reavaliações.

Privacidade

Enterprise

Registo de atividades de tratamento e gestão dos pedidos dos titulares, alinhados com o RGPD e a Lei 58/2019.

Planos

Os planos diferem no número de utilizadores, de normas e de módulos incluídos.

Standard

Para organizações que iniciam o seu programa de conformidade.

5utilizadores
1framework

6 módulos incluídos

  • Jornada de Conformidade NIS2
  • Avaliações e plano
  • Gestão de risco
  • Documentos e evidências
  • Conhecimento e orientação
  • Relatórios e preparação de auditoria
Pedir cotação
Recomendado

Pro

Para equipas que gerem incidentes, fornecedores e mais do que uma norma.

20utilizadores
2frameworks

8 módulos incluídos

  • Tudo o que inclui o Standard
  • Gestão de incidentes e vulnerabilidades
  • Gestão de fornecedores e cadeia de abastecimento
  • Duas normas com controlos correlacionados
Pedir cotação

Enterprise

Para grupos, entidades essenciais e operações com várias empresas.

À medidautilizadores
À medidaframeworks

9 módulos incluídos

  • Tudo o que inclui o Pro
  • Privacidade: registo de tratamentos e pedidos de titulares
  • Estrutura multientidade: grupo, divisões e subsidiárias
  • Configuração e acompanhamento dedicados
Contactar a equipa

Valores sob cotação, de acordo com a dimensão e o setor da organização.

Pedir demonstração ou cotação

Preencha o formulário e a nossa equipa entra em contacto consigo.

  1. Envie o pedido

    Demonstração, cotação ou contacto Enterprise.

  2. Conversa inicial

    Percebemos a classificação da entidade, o setor e as normas que se aplicam.

  3. Demonstração ou proposta

    Mostramos a plataforma com o seu cenário ou enviamos a cotação.

Normas de interesse