ISO 9001:2026 — sistema de gestão da qualidade
Gestão da qualidade, pensamento baseado no risco e ações corretivas
- Importe uma cópia legal da edição final ISO 9001:2026 como nova versão da fonte; compare requisitos e associações com a análise anterior, seguindo-se revisão e aprovação autorizadas
- Ligue riscos e oportunidades a processos, responsáveis, controlos e provas segundo a avaliação da organização
- Ações corretivas com avaliação da causa, responsável, prazo e revisão de eficácia antes do encerramento
- Programa de auditoria interna com calendário, âmbito, atribuição de auditores e listas de verificação geradas a partir das associações
- Revisão pela gestão como processo: entradas, saídas, decisões e pacote de provas por revisão
- Pacote de provas por requisito: selecione documentos, versões e período; a pessoa responsável verifica a completude antes de partilhar com o auditor
BRCGS Packaging Materials
Requisitos fundamentais + Global Standard for Packaging Materials
- Importe a sua cópia BRCGS PM: a IA ajuda a extrair requisitos com a citação da secção da norma, e o gestor da qualidade ou conformidade decide o que entra na base
- HACCP e plano de controlo dos materiais de embalagem associados aos processos de produção com indicadores de aplicabilidade
- Aprovação de fornecedores com registo, criticidade e ciclo de revisão: a pessoa responsável revê as provas antes de aprovar
- Ligue as provas de rastreabilidade dos lotes e materiais aos registos de receção, produção e expedição fornecidos pela organização
- Preparação para auditorias não anunciadas: reveja regularmente lacunas, atualidade dos documentos e ações em aberto
- Pacote de provas por requisito BRCGS: âmbito dos materiais acordado e revisão da completude antes de partilhar com o auditor
IFS Food v8
Segurança alimentar + gestão da qualidade + food defense
- Importe a sua cópia IFS Food v8: a IA ajuda a extrair requisitos com citações de secções, sujeitos a revisão do gestor da qualidade ou conformidade antes de entrar na base de requisitos
- HACCP e monitorização CCP integrados com o módulo de auditoria e o registo de não conformidades
- Rastreabilidade de matéria-prima → processo → produto acabado, com cadeia de provas e versões
- Exercícios de recolha como TTX no CrewShift com cronologia, funções e requisitos de prova
- Avaliação de food defense e fraude alimentar com registo de ameaças e planos de redução do risco associados a controlos
- Painel de preparação para auditorias: estado por secção IFS, análise de lacunas e CAPA com verificação de eficácia
IATF 16949 — indústria automóvel
Gestão da qualidade automóvel + requisitos específicos do cliente
- Importe a sua cópia IATF 16949 e os requisitos específicos do cliente: a IA ajuda a extrair requisitos por cliente, seguindo-se revisão pelo gestor da qualidade ou conformidade
- Provas das ferramentas nucleares APQP, PPAP, FMEA, MSA e SPC como objetos de prova com versões e aprovação
- Registo de desvios específicos de cada cliente com derrogações, datas de validade e plano de revisão antes da expiração
- Gestão da qualidade de fornecedores com ciclo de revisão, criticidade e requisitos de prova por fornecedor
- Auditorias de processo em camadas (LPA) com calendário, constatações e CAPA associadas aos controlos do processo
- Preparação para auditoria IATF: pacote de provas por requisito com versões, âmbito e período
RGPD de ponta a ponta
Art. 12-22, 30, 32, 33-34
- Processo de pedidos de exercício de direitos (DSAR) com percurso completo de provas (Art. 15, 20)
- Registo das atividades de tratamento — ROPA (Art. 30)
- Conservação simples: reciclagem de 30 dias, proteção contra eliminação de provas ativas, verificação de relações e registos de eliminação sem conservar no histórico de auditoria o conteúdo eliminado
- Processo de avaliação de violações e preparação de notificações (artigo 33). O responsável pelo tratamento avalia o risco, o prazo de 72 horas e a necessidade de notificar a autoridade.
- Registo de consentimentos ePrivacy/PKE com separação das comunicações
NIS2/KSC e DORA
Art. 21/23 NIS2 + DORA no setor financeiro
- Prazos de notificação: 24 h / 72 h / 1 mês segundo a NIS2
- Associação dos requisitos NIS2/KSC e DORA fornecidos pela organização a controlos, responsáveis e provas
- Obrigações DORA condicionais para clientes do setor financeiro
- Associação das obrigações NIS2, DORA e nacionais aplicáveis após confirmação do estatuto jurídico da organização e do âmbito das responsabilidades
- Exercícios de incidentes com pacotes completos de relatórios contratuais
Regulamento da IA da UE
O âmbito e as datas dependem da função da organização e da classificação do sistema de IA
- Provas de competências em IA por função
- Documentação das obrigações de transparência do artigo 50 nos processos que utilizam IA
- Classificação de casos de utilização de alto risco com supervisão obrigatória de pessoa autorizada
- Lista de verificação dos casos de utilização da IA criada para o contexto da organização, com espaço para revisão da classificação, supervisão humana e fundamento da decisão
- Registo dos casos de utilização da IA e histórico de aprovação no processo
Regulamento dos Dados da UE
Saída prevista desde a conceção
- Procedimentos de exportação e migração dos dados do cliente
- Plano de saída e verificações da transferência de dados segundo as condições contratuais acordadas
- Verificação do âmbito da exportação, dos formatos e da integridade dos dados na mudança para outra solução
DPA, subcontratantes ulteriores, SCC/DPF
Registos de transferências e monitorização
- Registo de subcontratantes ulteriores com documentos de transferência
- Modelos DPA/SCC C2P e monitorização do estado DPF
- Registo das alterações de prestadores, dos responsáveis e das notificações exigidas
Associação de controlos e recolha de provas
Apoio à preparação de auditorias
- Associação dos controlos aos processos Pulsar
- Monitorização da eficácia e relatório trimestral de lacunas com CAPA
- Materiais de prova preparados para o processo de auditoria da organização
Direito nacional polaco
KSC + lei de proteção dos denunciantes
- Identificação das regras nacionais aplicáveis após confirmar o estado jurídico atual e o âmbito das obrigações da organização
- Lei de proteção dos denunciantes (PL)
- Associação de requisitos do direito nacional com base nos documentos e obrigações da organização
ISO 9001:2026 — guia de atualização da fonte, dos requisitos e das provas