Infraestrutura IT e Suporte
Construir, implementar e manter infraestrutura bancária segura para fintechs licenciados em Cabo Verde e além — nos recursos Paymart ou nas instalações do Cliente. Arquitectura conforme DORA, PCI DSS Nível 1, ISO 27001, MiCA, GDPR e SOC 2 desde o primeiro dia.
O Que o Paymart Fornece
Três serviços integrados cobrindo o ciclo de vida completo da sua infraestrutura bancária.
Construção de Infraestrutura
Arquitectura, implementação e configuração do Paymart Suite como plataforma bancária central — conforme com DORA desde o primeiro dia.
- Configuração redundante de data centre (principal + DR)
- Segmentação de rede & regras de firewall
- Integração HSM para gestão de chaves
- Configuração de conectividade SEPA / SWIFT
- Encriptação em repouso (AES-256) e em trânsito (TLS 1.3)
Operações Geridas
Monitorização 24/7, manutenção e resposta a incidentes — a sua infraestrutura mantém-se segura e disponível.
- Monitorização SOC 24/7 e alertas
- Gestão de patches & actualizações de segurança
- Resposta a incidentes & post-mortem (DORA Art. 17-19)
- Planeamento de capacidade & afinação de performance
- Verificação de backups & testes DR
Apoio a Auditoria e Certificação
Preparação de ponta a ponta para auditorias regulamentares e certificações de segurança — evidência, documentação e remediação.
- Preparação para avaliação PCI DSS Nível 1
- Apoio à certificação ISO 27001
- Documentação de gestão de risco ICT DORA
- Conformidade MiCA para serviços de cripto-activos
- Pacotes de evidência para auditoria regulatória
Modelos de Implementação
Escolha o modelo de infraestrutura que corresponde aos seus requisitos de licenciamento, conformidade e crescimento.
Infraestrutura Partilhada
Paymart Suite instalado no hardware partilhado do Fornecedor. Os projectos estão isolados uns dos outros. Ideal para projectos pequenos, pilots e lançamentos rápidos.
- Lançamento rápido — até 2 semanas
- Custo incluído na mensalidade SaaS
- Adequado para 1–10 mil utilizadores
- Fornecedor gere backups e segurança IT
- Não adequado para auditoria PCI DSS (âmbito demasiado alargado)
Private Cloud Dedicado
Uma Private Cloud dedicada é vital para organizações financeiras. Garante controlo de dados, conformidade regulamentar e total isolamento. Suporta PCI DSS Nível 1.
- Recursos exclusivos e total isolamento
- Clustering e IP flutuante para failover
- Âmbito conforme PCI DSS Nível 1
- Sistemas de protecção para maior resiliência
- Incluído na taxa Paymart Suite SaaS Dedicated
Licença — Paymart Suite Infra
Licença única com instalação no equipamento do Cliente — ou equipamento alugado fornecido pelo Fornecedor. O controlo total da infraestrutura pode ser transferido para o Cliente.
- Taxa de licença única, sem anuidades
- Instalado em hardware do cliente ou alugado
- Estrutura de cluster igual à Private Cloud Dedicada
- Serviço opcional de suporte total do Fornecedor
- Transferência de controlo total da infraestrutura possível
Construímos infraestrutura nos nossos próprios recursos ou nas instalações do Cliente, dependendo do modelo de entrega seleccionado — SaaS Partilhado, SaaS Private Cloud Dedicado, ou Licença Paymart Suite Infra. O dimensionamento detalhado de recursos é determinado durante a preparação do ambiente de sistema e rede, com base na carga planeada e requisitos de performance.
Arquitectura de Infraestrutura
Arquitectura em camadas desenhada para resiliência, segurança e conformidade regulamentar.
Camada Física e de Rede
Data centres redundantes com energia N+1, uplinks de internet diversificados e conectividade por cabos submarinos (ACE, SAT-3/WASC).
- N+1 Power
- Submarine cable
- Firewall
- DDoS Protection
- Network Segmentation
Camada de Plataforma e Aplicação
Módulos Paymart Suite implementados em contentores com auto-scaling, balanceamento de carga e elevada disponibilidade entre zonas de disponibilidade.
- Container Orchestration
- Load Balancer
- API Gateway
- Auto-scaling
- High Availability
Camada de Dados e Armazenamento
Bases de dados encriptadas com backups automatizados, recuperação point-in-time e replicação geográfica para recuperação de desastres.
- AES-256 at Rest
- Automated Backups
- Geo-replication
- PITR
- HSM Key Vault
Camada de Segurança e Conformidade
SIEM, IDS/IPS, WAF e monitorização contínua de conformidade cobrindo DORA, PCI DSS, MiCA e ISO 27001.
- SIEM
- IDS/IPS
- WAF
- DORA Monitoring
- Audit Logging
Camada de Integração e Conectividade
Ligações seguras a SEPA, SWIFT, redes de cartões e rails de pagamento africanos locais com encriptação ao nível de mensagem e protecção contra replay.
- SEPA SCT/Inst
- SWIFT GPI
- Card Networks
- PAPSS
- API Security
AIOps & Suporte Proativo
Do combate reativo a incêndios às operações geridas por IA: suporte que prevê problemas antes de chegarem aos seus utilizadores.
Tradicionalmente, o suporte de TI é reativo: o alerta dispara, o engenheiro responde, o incidente resolve-se. O AIOps muda o modelo.
Os modelos de aprendizagem automática aprendem o comportamento normal de uma plataforma de pagamentos - padrões de tráfego, latência de linha, utilização de recursos - e assinalam anomalias antes de estas se tornarem indisponibilidades. E é precisamente essa passagem do reativo para o proativo que o enquadramento de resiliência operacional digital da DORA exige. A monitorização contínua, o alerta precoce e a correção automatizada baixam o tempo médio de deteção e o tempo médio de resolução, as duas métricas que mais pesam no uptime. Numa plataforma de pagamentos, cada minuto de indisponibilidade não planeada são transações perdidas, exposição regulamentar e confiança do cliente que se desgasta.
Na nossa experiência, vemos a capacidade dimensionada antes de virar gargalo e anomalias investigadas antes de escalarem. A recomendação é simples: sobreponha o AIOps ao seu SOC 24/7, coordene a resposta a incidentes em tempo real, e a disponibilidade sobe enquanto a evidência de auditoria mostra que a gestão de risco ICT da DORA se cumpre de forma contínua - e não reconstruída a posteriori.
Conformidade Regulamentar
Infraestrutura desenhada para cumprir as mais recentes regulamentações financeiras europeias e internacionais.
DORA
Digital Operational Resilience Act (UE 2022/2554). Obrigatório desde Janeiro de 2025 para todas as entidades financeiras na UE.
- Enquadramento de gestão de risco ICT (Art. 5-15)
- Reporte de incidentes maiores (Art. 17-19)
- Testes operacionais digitais & TLPT
- Gestão de risco de terceiros (Art. 28-44)
MiCA
Markets in Crypto-Assets Regulation (UE 2023/1114). Regula emissão, negociação e custódia de cripto-activos desde Dezembro de 2024.
- Autorização CASP e requisitos prudenciais
- Controlos de custódia e guarda
- Monitorização de transacções e integração AML
- Apoio à geração de white-paper
PCI DSS Level 1
Payment Card Industry Data Security Standard — nível mais alto para organizações que processam mais de 6M transacções de cartão anualmente.
- Segmentação de rede e regras de firewall
- Encriptação e tokenização de dados de titular de cartão
- Análise de vulnerabilidades e testes de penetração
- Avaliação anual no local por QSA
ISO 27001
Norma internacional para sistemas de gestão de segurança da informação (ISMS). A certificação requer avaliação de risco, controlos e melhoria contínua.
- Âmbito ISMS e avaliação de risco
- Declaração de Aplicabilidade (SoA)
- Implementação de controlos do Anexo A
- Auditoria interna e revisão pela gestão
Processo de Apoio à Auditoria
Guiámo-lo em cada etapa — da avaliação de lacunas à certificação.
Avaliação de Lacunas
Auditar infraestrutura actual contra requisitos DORA, PCI DSS, ISO 27001 e MiCA. Identificar lacunas e plano de remediação.
Remediação
Implementar controlos em falta, actualizar políticas, configurar definições de segurança e documentar evidência para auditores.
Pré-Auditoria
Auditoria interna de teste, recolha de evidência e passagem com a sua equipa antes da chegada do avaliador externo.
Certificação
Apoio no local durante auditoria externa, fornecimento de evidência em tempo real e seguimento de resultados até à certificação.
Pronto para Construir a sua Infraestrutura?
Desde o design da arquitectura até à certificação por auditoria — o Paymart gere a sua infraestrutura IT para que se possa concentrar no seu negócio.
Solicitar Consulta Licenciamento FinTech