O que fazemos
Quatro produtos, uma auditoria de código fonte segundo o OWASP ASVS e equipas de engenharia. Escolha a que corresponde ao problema que tem à frente.
Fintech
Resiliência operacional digital, com a evidência
O DORA aplica-se desde 17 de janeiro de 2025 aos bancos, instituições de pagamento, empresas de investimento, seguradoras e às restantes entidades financeiras que enumera. Pede evidência e não políticas: um inventário dos ativos de TIC, sistemas testados e um registo de informações sobre todos os terceiros prestadores de serviços de TIC. Respondemos a essas obrigações com uma auditoria de código fonte, quatro produtos e equipas de engenharia que constroem a pensar no registo.
- Inventários de ativos de TIC e evidência de resiliência para a supervisão do DORA
- Portais de crédito digital, tesouraria e gestão de património com a conformidade integrada
- Modernização de pagamentos e ligação ao Open Banking
Cibersegurança
Evidência para a NIS2, da rede ao código
A NIS2 e o seu regulamento de execução pedem a uma entidade essencial ou importante que conheça os seus ativos, teste os seus sistemas, trate as suas vulnerabilidades, responda pelos seus fornecedores e mostre que as suas medidas funcionam. Quatro produtos produzem essa evidência onde ela é mais difícil de obter: o Ibex nas redes onde a cloud não chega, o Buteo no que o seu domínio mostra à internet, o Goshawk no código que as suas equipas e os seus fornecedores entregam, e o Marmot na IA que as suas pessoas usam.
- Entidades essenciais e importantes a posicionarem-se face ao artigo 21.º da NIS2
- Ambientes classificados e outros isolados, onde nenhum serviço na cloud chega
- Equipas de SOC que precisam de ferramentas ao lado do SIEM, e não de mais uma consola
Auditoria de segurança
Auditoria de código fonte, medida e verificada
Lemos a sua aplicação como a leria um atacante, linha a linha, e medimo-la contra um referencial normativo que declaramos à partida. Cada falha é depois entregue a um segundo revisor, que não vê como se chegou a ela e cuja instrução é refutá-la. O que resiste entra no relatório, com pontuação, evidência e a ligação às obrigações regulatórias pelas quais tem de responder.
- Entidades públicas a posicionarem-se face às medidas de cibersegurança mínimas do regime nacional
- Organizações reguladas que precisam de um registo de auditoria aceite por um auditor externo ou pelo supervisor
- Due diligence a uma aplicação entregue por um fornecedor, antes da aceitação ou da renovação
- Ambientes classificados ou sensíveis, onde a auditoria tem de correr dentro do perímetro
Engenharia de IA
IA que consegue defender perante um regulador
Desenhamos, implementamos e otimizamos sistemas de IA dentro do seu perímetro: implementações de LLM locais e de IA soberana, seleção de modelos apoiada em medições e não nas promessas dos fabricantes, pesquisa sobre o seu próprio material com as regras de acesso preservadas, e as salvaguardas que fazem o resultado resistir a uma revisão de segurança.
- Organizações que precisam de IA sobre material sensível sem o enviar para um fornecedor de cloud
- Equipas com uma compra de GPU para justificar e nenhuma base medida para a dimensionar
- Pilotos de IA que pararam por causa do desempenho, do custo ou de uma revisão de segurança
Porquê a DeltaCoders
Equipas integradas
Equipas multidisciplinares que se integram na sua organização.
Segurança desde a conceção
SDLC seguro, testes e documentação incorporados de raiz.
Parceiros de longo prazo
Vários clientes trabalham com a mesma equipa há mais de dez anos.
Produtos complementares
Alargamos a sua stack com Ibex, Marmot, Goshawk, Buteo e ferramentas à medida.

