Bullet Solutions

Confiança e segurança

Segurança que pode verificar

As universidades confiam-nos dados de horários que envolvem docentes, estudantes e instalações. Esta página apresenta a nossa certificação em segurança da informação, como verificá-la de forma independente e que documentação podemos partilhar com as suas equipas de compras e de proteção de dados.

Última revisão: 6 de agosto de 2026

Certificação

ISO/IEC 27001:2022

As nossas operações no Porto estão abrangidas pela certificação ISO/IEC 27001:2022 para gestão da segurança da informação, avaliada de forma independente por um organismo de certificação acreditado pelo UKAS.

Âmbito certificado

O desenvolvimento, a venda e o suporte de soluções de software que abrangem software de horários para universidades, institutos politécnicos e entidades privadas em todo o mundo.

Traduzido do âmbito indicado no certificado. A certificação aplica-se exclusivamente a este âmbito.

Dados do certificado

Número do certificado
272145
Organismo de certificação
British Assessment Bureau Limited, sob a designação comercial Amtivo
Acreditação
Acreditado pelo UKAS segundo a norma ISO/IEC 17021-1:2015
Certificação inicial
11 de junho de 2026
Última emissão
11 de junho de 2026
Data de validade
10 de junho de 2029

Sujeito a auditorias anuais de acompanhamento

Declaração de Aplicabilidade
v4.0, de 11 de abril de 2026

Localizações abrangidas

  • Suite 6, The Gardens, Coleshill Manor Office Campus, South Drive, Coleshill, B46 1DL, Reino Unido

  • Rua Júlio Dinis 728, Sala 911, 4050-012 Porto, Portugal

Quem detém o certificado

O certificado é detido pela Corbett Engineering Limited, que opera sob a designação comercial Celcat, incorporando a Bullet Solutions. O escritório da Bullet Solutions no Porto, Portugal, está identificado no certificado como localização abrangida. A Bullet Solutions e a Celcat integram o mesmo grupo, ambas empresas Volaris que fazem parte da Constellation Software Inc.

Pode verificar este certificado de forma independente através do serviço de verificação do UKAS. Pesquise pelo número de certificado 272145 ou pelo nome do titular, Corbett Engineering Limited.

O que significa a certificação

A ISO/IEC 27001 é a norma internacional para a gestão da segurança da informação. A certificação não é uma autodeclaração: é atribuída após uma auditoria independente e tem de ser reconquistada todos os anos.

  • Um sistema de gestão auditado

    Operamos um sistema de gestão da segurança da informação documentado, que abrange a avaliação de riscos, os controlos de segurança e as políticas que definem como a informação é tratada. A sua conceção e funcionamento foram examinados por um auditor externo antes da atribuição do certificado.

  • Avaliação acreditada pelo UKAS

    O nosso organismo de certificação está acreditado pelo United Kingdom Accreditation Service, o único organismo nacional de acreditação designado pelo governo do Reino Unido. Muitos concursos exigem especificamente certificação acreditada pelo UKAS, e não certificação emitida por organismos não acreditados.

  • Reavaliado anualmente

    O certificado é válido até junho de 2029, mas está condicionado a auditorias anuais de acompanhamento. A certificação pode ser suspensa ou retirada caso os padrões exigidos não sejam mantidos.

  • Orientado para a melhoria contínua

    A norma exige revisão contínua de riscos, gestão de incidentes, supervisão de fornecedores e ações corretivas, em vez de uma lista de verificação fixa. A nossa postura de segurança evolui à medida que as ameaças evoluem.

Proteção de dados e RGPD

A Bullet Solutions – Sistemas de Informação, S.A. está sediada no Porto, Portugal, e trata dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados. A nossa política de privacidade descreve os dados que recolhemos, os fundamentos legais do tratamento, os prazos de conservação, as transferências internacionais e a forma de exercer os seus direitos. Temos um Encarregado da Proteção de Dados designado, cujos contactos estão publicados nessa política.

Documentação para equipas de compras

O certificado acima é público. O material que lhe está subjacente não é, porque a sua publicação constituiria em si mesma um risco de segurança. Partilhamos os seguintes elementos com instituições que nos estejam a avaliar, normalmente ao abrigo de um acordo de confidencialidade mútuo.

  • Resumo da Declaração de Aplicabilidade e cobertura de controlos

  • Síntese da política de segurança da informação

  • Questionários de segurança de fornecedores e formulários de avaliação preenchidos

  • Acordo de tratamento de dados e registos das atividades de tratamento

  • Informação sobre alojamento, localização dos dados e subcontratantes

  • Síntese da resposta a incidentes e da continuidade de negócio

A disponibilidade de documentos específicos depende da natureza da relação comercial e do âmbito da sua avaliação.

Questões da sua equipa de segurança?

Estamos habituados a acompanhar revisões de segurança institucionais, AIPD e questionários de concurso. Diga-nos o que precisa e encaminhamos para as pessoas certas.