O seu cliente enviou-lhe um questionário de segurança. E agora?
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Arranque lento, uma folha de cálculo que ninguém pode fechar, cópias de segurança nunca testadas: cinco sinais de alerta e como testar cada um esta semana.
A consultoria informática costuma entrar nas empresas pela porta errada: depois de um disco falhar, depois de uma fatura falsa ser paga, depois de o programa de faturação deixar de abrir na véspera do fecho do mês. Nessa altura já é resgate, e sai bem mais caro do que uma revisão feita a tempo.
Os sinais aparecem muito antes disso. São banais, toda a gente convive com eles há anos, e é exatamente por isso que passam despercebidos. Deixamos cinco, cada um com uma forma de o testar na sua empresa esta semana, sem contratar ninguém e sem instalar nada.
Ligar o posto de trabalho e esperar dois ou três minutos até conseguir escrever a primeira linha parece um detalhe sem importância. Faça as contas. Use os seus números. Três minutos por dia, em 250 dias úteis, dão 12 horas e meia por pessoa por ano. Numa equipa de dez pessoas são 125 horas, o equivalente a três semanas de trabalho passadas a olhar para um ecrã de arranque.
Como testar: num dia normal, cronometre o tempo entre carregar no botão e ter o programa de gestão aberto e utilizável. Repita em três postos, incluindo o mais antigo. Média acima de dois minutos? Então o problema já não é impressão de ninguém.
Há um segundo problema por baixo deste. Vê-se menos. Máquinas lentas são quase sempre máquinas velhas, e máquinas velhas correm sistemas fora de suporte: o Windows 10 deixou de receber atualizações de segurança a 14 de outubro de 2025, e o Windows Server 2016 chega ao fim do suporte alargado a 12 de janeiro de 2027. Um posto sem atualizações passa a ser a porta mais fácil da empresa.
Quase todas as empresas têm uma. Começou por ser um mapa provisório para controlar encomendas ou horas, foi crescendo com abas, cores e fórmulas, e hoje sustenta uma parte do negócio que nenhum programa cobre. Está guardada no ambiente de trabalho de alguém e é atualizada à mão.
Como testar: pergunte a quem trata dessa folha o que acontece se ela desaparecer amanhã de manhã. Se a resposta envolver a expressão "tenho uma cópia algures", tem duas fragilidades ao mesmo tempo: um processo crítico sem sistema e um ficheiro crítico sem cópia de segurança.
O Excel não é o vilão. O problema é outro. Uma folha de cálculo não guarda histórico de quem alterou o quê, não impede duas pessoas de gravar por cima uma da outra, e não avisa quando uma fórmula deixa de apanhar a última linha. Escrevemos sobre esta passagem em sair do Excel sem partir o que funciona e sobre o momento certo para dar o salto em quando a sua PME precisa de um ERP.
Este é o sinal mais perigoso da lista, porque a empresa costuma estar convencida do contrário. Ter cópias e conseguir recuperar são coisas diferentes. Muito diferentes. A cópia pode estar a correr todas as noites e a gravar uma pasta que já ninguém usa. Pode estar a gravar para um disco ligado ao mesmo servidor, o que a torna inútil contra ransomware, porque o ataque cifra os dois. Pode ainda estar a falhar há sete meses com um aviso que vai para uma caixa de correio que ninguém abre.
Como testar: peça o restauro de um ficheiro concreto, apagado há três meses, de uma pasta concreta. Cronometre. Se ninguém conseguir dizer em quanto tempo o consegue, ou se a resposta demorar mais de um dia, a sua empresa não tem cópias de segurança: tem a esperança de as ter.
A regra de referência continua a ser a 3-2-1, com a evolução 3-2-1-1-0 que acrescenta uma cópia imutável e a exigência de zero erros na verificação. Explicámos as duas em cópias de segurança 3-2-1 para PME, e o lado do ataque em como proteger a empresa de ransomware.
Uma empresa que só sabe como correu setembro a meio de outubro está a conduzir a olhar para o espelho retrovisor. As decisões que dependem de números, subir um preço, cortar uma referência sem rotação, contratar mais um par de mãos, ficam sempre um mês atrás do que está a acontecer.
Como testar: escolha uma pergunta simples de gestão e cronometre a resposta. Qual foi a margem do produto ou serviço mais vendido no mês passado? Que clientes compraram menos do que no ano anterior? Se obter o número exige alguém exportar dados para uma folha de cálculo e trabalhá-los à mão durante uma tarde, os dados existem. Falta a estrutura à volta deles.
Boa parte deste trabalho não obriga a mudar de software. Obriga a arrumar o que já lá está: categorias coerentes, tabelas de preços sem duplicados, campos preenchidos por regra e não por hábito, e depois relatórios que chegam sozinhos ao email de quem decide.
Toda a empresa tem alguém que percebe mais de computadores do que os outros. Nem é a função dela. Foi ganhando o papel porque resolvia, e ao fim de alguns anos é a única que sabe a password do router, onde está a licença do programa de faturação e porque é que aquela impressora tem de ser ligada antes do computador.
Como testar: peça uma lista escrita dos acessos críticos. Tudo. Quem tem administrador no servidor, quem consegue entrar no portal do alojamento do site, quem recebe o código de dupla autenticação da conta bancária e do Portal das Finanças. Se essa lista não existir em papel ou num gestor de passwords partilhado, a empresa tem um risco de continuidade que não depende de tecnologia nenhuma.
Isto raramente se resolve despedindo ou substituindo essa pessoa. Resolve-se ao contrário. Tira-se-lhe o peso de cima: documentar, distribuir acessos, e ter uma equipa externa de retaguarda para as noites, as férias e os dias em que aparecem duas avarias ao mesmo tempo. É o que fazemos nas nossas avenças de assistência informática.
Não é preciso um projeto grande nem um orçamento aprovado em assembleia. A ordem que costumamos seguir com clientes novos é esta, e a primeira semana já resolve a parte mais urgente.
Vale a pena dizer também o que não deve esperar, porque este mercado promete de mais. Não é comprar por comprar. Também não passa por substituir todo o software num fim de semana, nem por um relatório de sessenta páginas que fica na gaveta, e também não é ter alguém a fazer turnos na sua empresa quando o volume de trabalho não justifica um informático a tempo inteiro.
É olhar para o que já existe, perceber onde é que a tecnologia está a travar o trabalho das pessoas, e resolver pela ordem do que mais dói. Só isso. Muitas vezes a primeira intervenção que faz diferença custa menos do que a empresa gastou no último ano em chamadas de emergência. Os valores de mercado, para poder comparar propostas, estão reunidos em quanto custa suporte informático a empresas em Portugal.
A RTC trabalha com empresas de Bragança, de Trás-os-Montes e do resto do Norte e Centro do país. Vamos lá. Ou ligamo-nos por acesso remoto. Se se reviu em dois ou mais destes sinais, o primeiro contacto, sem custo, serve exatamente para isto: uma conversa, uma visita de cerca de 90 minutos ou uma sessão remota, e uma lista honesta do que vale a pena fazer primeiro. Se a conclusão for que não precisa de nós para já, dizemos isso também.
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Preços reais para proteger 10, 25 ou 50 postos de trabalho: endpoint, identidade, cópias de segurança e gestão. A tabela que faltava em português.
Ler artigo →O código gerado no Lovable já é seu. O que falta é a revisão de segurança que a própria plataforma diz que lhe compete a si.
Ler artigo →Este artigo foi escrito por quem faz o trabalho. Se lhe levantou uma pergunta sobre o caso concreto da sua empresa, a resposta é mais rápida ao telefone do que por escrito, e quem atende é um técnico.
Ligar 273 332 409 Falar por WhatsApp
Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.