Um mapa completo. Antes de avançar com nada.

Duas a quatro semanas. Preço fixo. Entregável escrito com as obrigações que se aplicam à vossa empresa em 2027, o que já cumprem, o que falta, quanto custa e quanto tempo demora.

A NIS2 já tem prazo a contar: o registo no MyCiber abriu a 23 de junho de 2026 e as entidades abrangidas têm 60 dias úteis para se autoidentificarem (≈ setembro de 2026). O assessment responde primeiro à pergunta que importa — se estão dentro do âmbito e o que falta. Ver o regime NIS2 →

Não é um deliverable de marketing criado para o efeito: é o mesmo método de diagnóstico que aplicamos internamente a cada cliente ativo da carteira, publicado com preço fixo. O processo inteiro corre dentro do sistema ISO 9001:2015 auditado pela SGS — âmbito que cobre conceção, implementação, formação e assistência técnica.

01

O que fazemos no assessment

Quatro dimensões, um relatório único.

1. Mapa de obrigações aplicáveis
Identificação das obrigações concretas aplicáveis à vossa empresa — Simplificação do Ciclo Contributivo (SCC), transparência salarial, AEQ, CIUS-PT, SAF-T, NIS2, e outras que sejam relevantes (GDPR reforçado, setoriais específicas). Com base no setor, dimensão, perfil de clientes, perfil de faturação — incluindo os limiares de dimensão que decidem quais destas obrigações vos apanham e por que via.
2. Análise de conformidade atual
Para cada obrigação identificada, avaliação do estado atual. O que já está implementado, o que está parcialmente implementado, o que falta. Fontes: revisão técnica do Cegid e Microsoft existentes, entrevistas com responsáveis internos, revisão de políticas e documentação.
3. Plano de remediação
Para cada lacuna identificada, plano concreto de remediação: âmbito do trabalho, prazo estimado, custo indicativo. Priorização por risco (datas legais vs. risco operacional). Sem ambiguidade sobre o que é HeraPrime e o que é outro fornecedor.
4. Recomendações e calendário executivo
Calendário sugerido de implementação até aos prazos legais, com dependências entre projetos. Recomendações sobre o que pode ser feito internamente e o que beneficia de parceiro externo. Orientação sobre como interagir com advogado quando a dimensão legal for relevante (NIS2 em particular).
02

Processo — do primeiro contacto à entrega

Quatro semanas, cinco passos.

Semana 0 — Reunião de arranque. 60 minutos com a direção operacional. Apresentação do método, acesso técnico combinado, responsáveis internos nomeados para cada área.

Semanas 1–2 — Recolha técnica. Revisão do Cegid (configuração, versões, módulos ativos). Revisão do Microsoft 365 e Azure (identidades, políticas de segurança, audit logs). Revisão de documentação disponível.

Semana 2 — Entrevistas. Três a cinco entrevistas de 30-45 minutos com responsáveis chave: financeiro (para AEQ, CIUS-PT, SAF-T), recursos humanos (para o SCC e a transparência salarial), IT (para NIS2), legal ou compliance (quando existir).

Semana 3 — Análise e redação. Consolidação dos achados, análise face aos requisitos legais, estruturação do plano de remediação.

Semana 4 — Entrega e apresentação. Relatório escrito (20-40 páginas conforme complexidade) + apresentação presencial ou remota à direção (90 minutos) com espaço para perguntas.

03

Preço

Três escalões, preço fixo em cada.

Essencial
PME até 50 utilizadores, uma entidade legal
€6 000
2 a 3 semanas. Três entrevistas. Relatório de ~20 páginas.
Standard
50–150 utilizadores, 2–3 entidades
€9 000
3 a 4 semanas. Cinco entrevistas. Relatório de ~30 páginas com análise por entidade.
Grupo
150+ utilizadores, grupo empresarial
Sob consulta
4 a 6 semanas. Entrevistas múltiplas. Relatório executivo + análise detalhada por entidade.

Valores não incluem IVA. Se depois do assessment avançarem com implementação connosco, o custo do assessment é descontado em 50% da primeira fatura de implementação.

Agendar assessment.

Uma reunião inicial de 60 minutos clarifica o escalão aplicável e o âmbito específico. Só arranca o trabalho depois de um documento de âmbito assinado.