UNIDADES DE NEGÓCIO (BU)
A CONFIDEBAT estrutura-se num modelo de Unidades de Negócio (UN) desenhado para converter conhecimento especializado em domínios críticos: segurança da informação, conformidade regulatória e identidade digital.
Esta organização permite o desenvolvimento de competências profundas em cada área, assegurando, simultaneamente, uma articulação transversal. A partilha contínua de metodologias e experiências entre Unidades garante uma resposta integrada e consistente aos desafios técnicos e operacionais dos nossos clientes.
Apresentamos abaixo as quatro Unidades de Negócio da CONFIDEBAT, detalhando o seu domínio de intervenção e o seu contributo para a nossa oferta global:

BU1 – DESTRUIÇÃO SEGURA
A unidade DESTRUIÇÃO SEGURA providencia soluções para a eliminação física e definitiva de informação sensível e classificada. Através do fornecimento e gestão de meios internos de destruição, apoiamos organizações públicas e privadas no cumprimento rigoroso de requisitos legais, regulamentares e normativos.
Atuamos através da venda ou aluguer operacional de equipamentos de alta segurança, complementados por suporte técnico especializado. Transformamos exigências legais em processos eficazes, controlados e auditáveis, reforçando a proteção de dados e a segurança operacional dos nossos clientes.

◎ Propósito / Missão: “Eliminar o risco na origem, assegurando a destruição definitiva da informação onde ela reside.”
⚙ Domínios de Atuação:
- Equipamentos de Alta Segurança: Comercialização de soluções (DIN 66399 P-5 a P-7) para contextos de uso intensivo.
- Modelos de Exploração Flexíveis: Aluguer operacional com instalação e assistência técnica integrada.
- Continuidade Operacional: Serviços de manutenção preventiva e corretiva de alta disponibilidade.
- Capacitação Técnica: Formação prática em destruição segura e políticas de Clean Desk.
- Compliance e Regulação: Consultoria técnica alinhada com RGPD, NIS2, SEGNAC e DORA.
- Ciclo de Vida de Ativos: Gestão integral, da atualização tecnológica ao fim de vida sustentável.
◼ PRODUTOS E SERVIÇOS:
BU2 – IDENTIDADE DIGITAL & eIDAS
A unidade IDENTIDADE DIGITAL & eIDAS foca-se na consultoria especializada e capacitação em serviços de confiança digital. Apoiamos organizações na adoção de soluções juridicamente válidas e interoperáveis, assegurando o total alinhamento com o enquadramento europeu e nacional.
Atuamos na interpretação normativa, definição de modelos de governação e suporte à implementação de mecanismos de assinatura e selagem eletrónica. Traduzimos a complexidade do eIDAS, eIDAS 2 e do Decreto-Lei n.º 12/2021 em soluções técnicas seguras, auditáveis e sustentáveis.

◎ Missão “Garantir a segurança jurídica e a confiança nas interações digitais, assegurando a conformidade total com os padrões de identidade e confiança da União Europeia.”
⚙ Domínios de Atuação
- Prestação de consultoria especializada em eIDAS, PKI e Serviços de Confiança, qualificados e não qualificados.
- Apoio à integração de mecanismos de assinatura eletrónica, selagem eletrónica, validação e preservação, incluindo requisitos de LTV.
- Desenvolvimento, revisão e alinhamento de políticas, CP/CPS e documentação normativa, em conformidade com o eIDAS e com o enquadramento nacional.
- Assessoria estratégica na adoção de EUDI Wallets, incluindo Identificação Eletrónica (PID), Verifiable Credentials (VC) e modelos de onboarding seguro.
- Interpretação normativa e suporte à governação da Identidade Digital Europeia e dos serviços de confiança.
- Prestação de formação técnica e executiva para capacitação de equipas na implementação, operação e utilização de soluções alinhadas com o eIDAS / eIDAS 2.
◼ PRODUTOS E SERVIÇOS:
BU3 – SEGURANÇA DA INFORMAÇÃO CLASSIFICADA
A BU3 — SEGURANÇA DA INFORMAÇÃO CLASSIFICADA é a Unidade de Negócio da CONFIDEBAT dedicada à consultoria especializada de apoio à acreditação de sistemas e áreas, bem como à definição e implementação de medidas de segurança para o tratamento de Informação Classificada, apoiando organizações no cumprimento rigoroso dos regimes nacionais, europeus e internacionais aplicáveis.
Atuamos de forma integrada no planeamento da segurança, no desenvolvimento de políticas e procedimentos, na implementação de medidas físicas, técnicas e organizacionais e na capacitação de utilizadores, em alinhamento com o SEGNAC, com as Normas Técnicas do Gabinete Nacional de Segurança (GNS) e com os enquadramentos da União Europeia e da NATO, assegurando a proteção contínua da Informação Classificada ao longo de todo o seu ciclo de vida.

◎ Missão: Apoiar as organizações a operar de forma segura e plenamente conforme os regimes de Informação Classificada, através de consultoria especializada, apoio à acreditação de sistemas e áreas, definição e implementação de políticas e procedimentos, reforço das medidas de segurança e capacitação dos utilizadores, assegurando a proteção contínua da Informação Classificada Nacional, da União Europeia e da NATO.
⚙ Atribuições:
- Avaliação prévia e planeamento dos requisitos de segurança aplicáveis ao tratamento de Informação Classificada.
- Elaboração, revisão e apoio à implementação de documentação de segurança, incluindo o PAS — Plano de Acreditação de Segurança / SAP — Security Accreditation Plan, o SSRS — System-Specific Requirements Statement, o SECOP — Procedimentos Operacionais de Segurança, e documentação associada.
- Desenvolvimento e harmonização de políticas e procedimentos de segurança aplicáveis a todo o ciclo de vida da Informação Classificada.
- Prestação de assessoria técnica e metodológica de apoio ao Encarregado de Segurança e às funções de segurança associadas.
- Definição e implementação de medidas de segurança físicas, técnicas e organizacionais, adequadas ao grau de classificação e ao contexto operacional.
- Realização de auditorias internas de segurança e preparação para inspeções e ações de controlo por entidades competentes.
- Prestação de formação obrigatória e especializada a utilizadores com acesso a Informação Classificada.
- Prestação de suporte técnico-operacional em todas as fases do ciclo de vida da Informação Classificada, incluindo desclassificação, transferência e destruição segura.
BU4 – CYBER COMPLIANCE
A BU4 — CYBER COMPLIANCE é a Unidade de Negócio da CONFIDEBAT dedicada à governação, gestão de risco e conformidade em cibersegurança, apoiando organizações públicas e privadas na implementação e demonstração do cumprimento dos requisitos legais, regulamentares e normativos aplicáveis.
Atuamos de forma integrada na preparação para NIS2, ISO/IEC 27001, DORA e outros regimes de resiliência digital, traduzindo obrigações legais e regulamentares em controlos técnicos e organizacionais eficazes, auditáveis e sustentáveis, reforçando a resiliência operacional e a confiança nos sistemas de informação.

◎ Missão: Converter as obrigações legais em resiliência digital estratégica, assegurando que a conformidade em cibersegurança seja o alicerce da confiança institucional e do crescimento seguro dos nossos clientes.
Converter as obrigações legais e regulamentares em resiliência digital estratégica, assegurando que a conformidade em cibersegurança constitui o alicerce da confiança institucional, da continuidade operacional e do crescimento seguro das organizações apoiadas.
⚙ Atribuições:
- Definição e implementação de modelos de governação de cibersegurança e compliance.
- Desenvolvimento, implementação e manutenção de políticas, normas e procedimentos de segurança da informação.
- Realização de avaliações de risco, análises de maturidade e gap assessments de conformidade.
- Apoio à conformidade com NIS2, ISO/IEC 27001, DORA e RGPD, de forma integrada e coerente.
- Definição e implementação de controlos técnicos e organizacionais de segurança, alinhados com os requisitos normativos aplicáveis.
- Preparação para auditorias, processos de supervisão e ações de fiscalização por entidades competentes.
- Estruturação de evidências objetivas, registos e documentação de conformidade.
- Desenvolvimento e apoio à implementação de planos de continuidade de negócio, recuperação e resposta a incidentes.
- Apoio à gestão, notificação e reporte de incidentes de cibersegurança, nos termos legais aplicáveis.
- Prestação de formação executiva e capacitação organizacional em matérias de cyber compliance e resiliência digital.
| UNIDADE DE NEGÓCIO | ÂMBITO | FOCO |
|---|---|---|
| BU1 — Destruição Segura | Destruição física segura de informação sensível e classificada | Eliminação definitiva da informação com controlo e conformidade |
| BU2 — Identidade Digital & eIDAS | Identificação eletrónica e serviços de confiança | Segurança jurídica e interoperabilidade europeia |
| BU3 — Segurança da Informação Classificada | Proteção e acreditação de Informação Classificada | Conformidade rigorosa com regimes IC Nacional, UE e NATO |
| BU4 — Cyber Compliance | Governação, risco e conformidade em cibersegurança | Resiliência digital e confiança institucional |





