Por que área é responsável?

Qualidade e auditorias

Reúna constatações, atribua ações e mostre os documentos necessários à revisão.

Responsáveis pelos processos

Veja as suas tarefas e prazos. Adicione o resultado no local esperado por quem faz a revisão.

Direção e aprovadores

Verifique os registos por detrás de uma síntese. Abra o documento ou a ação antes de decidir.

Requisitos legais e contratuais

Determine o âmbito aplicável com uma pessoa qualificada. O Pulsar ajuda a gerir o trabalho daí resultante.

O Pulsar GRC associa requisitos normativos e regulamentares fornecidos pela sua organização. Ajuda a ligá-los a controlos, provas e responsabilidades. Não fornece conteúdos de normas sob licença nem substitui análise jurídica ou certificação.

Como funciona

1

Importar os seus próprios requisitos

A organização adiciona documentos de origem obtidos legalmente como versões na sua área de dados separada. Uma nova versão não substitui a análise anterior; as alterações e associações exigem avaliação e aprovação.

2

Construir o grafo de cobertura

O Pulsar GRC associa requisitos aprovados a controlos, provas e responsáveis pelos processos.

3

Monitorizar a análise de lacunas

O painel de cobertura mostra lacunas, provas expiradas e revisões programadas para o catálogo de conformidade da organização.

ISO 9001:2026 — sistema de gestão da qualidade

Gestão da qualidade, pensamento baseado no risco e ações corretivas

  • Importe uma cópia legal da edição final ISO 9001:2026 como nova versão da fonte; compare requisitos e associações com a análise anterior, seguindo-se revisão e aprovação autorizadas
  • Ligue riscos e oportunidades a processos, responsáveis, controlos e provas segundo a avaliação da organização
  • Ações corretivas com avaliação da causa, responsável, prazo e revisão de eficácia antes do encerramento
  • Programa de auditoria interna com calendário, âmbito, atribuição de auditores e listas de verificação geradas a partir das associações
  • Revisão pela gestão como processo: entradas, saídas, decisões e pacote de provas por revisão
  • Pacote de provas por requisito: selecione documentos, versões e período; a pessoa responsável verifica a completude antes de partilhar com o auditor

BRCGS Packaging Materials

Requisitos fundamentais + Global Standard for Packaging Materials

  • Importe a sua cópia BRCGS PM: a IA ajuda a extrair requisitos com a citação da secção da norma, e o gestor da qualidade ou conformidade decide o que entra na base
  • HACCP e plano de controlo dos materiais de embalagem associados aos processos de produção com indicadores de aplicabilidade
  • Aprovação de fornecedores com registo, criticidade e ciclo de revisão: a pessoa responsável revê as provas antes de aprovar
  • Ligue as provas de rastreabilidade dos lotes e materiais aos registos de receção, produção e expedição fornecidos pela organização
  • Preparação para auditorias não anunciadas: reveja regularmente lacunas, atualidade dos documentos e ações em aberto
  • Pacote de provas por requisito BRCGS: âmbito dos materiais acordado e revisão da completude antes de partilhar com o auditor

IFS Food v8

Segurança alimentar + gestão da qualidade + food defense

  • Importe a sua cópia IFS Food v8: a IA ajuda a extrair requisitos com citações de secções, sujeitos a revisão do gestor da qualidade ou conformidade antes de entrar na base de requisitos
  • HACCP e monitorização CCP integrados com o módulo de auditoria e o registo de não conformidades
  • Rastreabilidade de matéria-prima → processo → produto acabado, com cadeia de provas e versões
  • Exercícios de recolha como TTX no CrewShift com cronologia, funções e requisitos de prova
  • Avaliação de food defense e fraude alimentar com registo de ameaças e planos de redução do risco associados a controlos
  • Painel de preparação para auditorias: estado por secção IFS, análise de lacunas e CAPA com verificação de eficácia

IATF 16949 — indústria automóvel

Gestão da qualidade automóvel + requisitos específicos do cliente

  • Importe a sua cópia IATF 16949 e os requisitos específicos do cliente: a IA ajuda a extrair requisitos por cliente, seguindo-se revisão pelo gestor da qualidade ou conformidade
  • Provas das ferramentas nucleares APQP, PPAP, FMEA, MSA e SPC como objetos de prova com versões e aprovação
  • Registo de desvios específicos de cada cliente com derrogações, datas de validade e plano de revisão antes da expiração
  • Gestão da qualidade de fornecedores com ciclo de revisão, criticidade e requisitos de prova por fornecedor
  • Auditorias de processo em camadas (LPA) com calendário, constatações e CAPA associadas aos controlos do processo
  • Preparação para auditoria IATF: pacote de provas por requisito com versões, âmbito e período

RGPD de ponta a ponta

Art. 12-22, 30, 32, 33-34

  • Processo de pedidos de exercício de direitos (DSAR) com percurso completo de provas (Art. 15, 20)
  • Registo das atividades de tratamento — ROPA (Art. 30)
  • Conservação simples: reciclagem de 30 dias, proteção contra eliminação de provas ativas, verificação de relações e registos de eliminação sem conservar no histórico de auditoria o conteúdo eliminado
  • Processo de avaliação de violações e preparação de notificações (artigo 33). O responsável pelo tratamento avalia o risco, o prazo de 72 horas e a necessidade de notificar a autoridade.
  • Registo de consentimentos ePrivacy/PKE com separação das comunicações

NIS2/KSC e DORA

Art. 21/23 NIS2 + DORA no setor financeiro

  • Prazos de notificação: 24 h / 72 h / 1 mês segundo a NIS2
  • Associação dos requisitos NIS2/KSC e DORA fornecidos pela organização a controlos, responsáveis e provas
  • Obrigações DORA condicionais para clientes do setor financeiro
  • Associação das obrigações NIS2, DORA e nacionais aplicáveis após confirmação do estatuto jurídico da organização e do âmbito das responsabilidades
  • Exercícios de incidentes com pacotes completos de relatórios contratuais

Regulamento da IA da UE

O âmbito e as datas dependem da função da organização e da classificação do sistema de IA

  • Provas de competências em IA por função
  • Documentação das obrigações de transparência do artigo 50 nos processos que utilizam IA
  • Classificação de casos de utilização de alto risco com supervisão obrigatória de pessoa autorizada
  • Lista de verificação dos casos de utilização da IA criada para o contexto da organização, com espaço para revisão da classificação, supervisão humana e fundamento da decisão
  • Registo dos casos de utilização da IA e histórico de aprovação no processo

Regulamento dos Dados da UE

Saída prevista desde a conceção

  • Procedimentos de exportação e migração dos dados do cliente
  • Plano de saída e verificações da transferência de dados segundo as condições contratuais acordadas
  • Verificação do âmbito da exportação, dos formatos e da integridade dos dados na mudança para outra solução

DPA, subcontratantes ulteriores, SCC/DPF

Registos de transferências e monitorização

  • Registo de subcontratantes ulteriores com documentos de transferência
  • Modelos DPA/SCC C2P e monitorização do estado DPF
  • Registo das alterações de prestadores, dos responsáveis e das notificações exigidas

Associação de controlos e recolha de provas

Apoio à preparação de auditorias

  • Associação dos controlos aos processos Pulsar
  • Monitorização da eficácia e relatório trimestral de lacunas com CAPA
  • Materiais de prova preparados para o processo de auditoria da organização

Direito nacional polaco

KSC + lei de proteção dos denunciantes

  • Identificação das regras nacionais aplicáveis após confirmar o estado jurídico atual e o âmbito das obrigações da organização
  • Lei de proteção dos denunciantes (PL)
  • Associação de requisitos do direito nacional com base nos documentos e obrigações da organização

ISO 9001:2026 — guia de atualização da fonte, dos requisitos e das provas

Grafo de cobertura e matriz de rastreabilidade da conformidade

Matriz formal de rastreabilidade: requisito → controlo → prova → responsável para o catálogo de conformidade adotado pela organização. O grafo de cobertura e a análise de lacunas são criados a partir do âmbito dos dados da organização, das decisões do gestor da qualidade ou conformidade e da lógica apoiada por IA.

  • Revisões das alterações de requisitos com ações, responsáveis e prazos
  • Associação da mesma prova a vários requisitos dentro do âmbito de acesso permitido
  • Registo das decisões e etapas do processo; pessoas qualificadas continuam responsáveis pela avaliação da conformidade

Questionário de enquadramento KSC/NIS2

Verifique se a sua organização poderá ser abrangida pela lei KSC polaca que transpõe a NIS2. Esta ferramenta trata do direito polaco.

Responda a perguntas sobre atividades, dimensão e ligações entre empresas. Obtenha uma avaliação inicial, prazos e lista de provas. As respostas permanecem no navegador e pode imprimir o resultado. A sua organização tem de rever a classificação jurídica final.

A Polónia e o mercado europeu

Na Polónia, as obrigações relacionadas com a NIS2 são implementadas pela lei nacional KSC. Nos outros países, verifique a transposição local. A utilização de software, por si só, não determina a conformidade.

Regulamento Ciber-Resiliência

Um guia prático do Regulamento Ciber-Resiliência

Estruture o âmbito do produto, as obrigações de notificação, a documentação e as responsabilidades com fontes primárias da UE e da ENISA.

Abrir o guia CRA