Infraestrutura IT e Suporte

Construir, implementar e manter infraestrutura bancária segura para fintechs licenciados em Cabo Verde e além — nos recursos Paymart ou nas instalações do Cliente. Arquitectura conforme DORA, PCI DSS Nível 1, ISO 27001, MiCA, GDPR e SOC 2 desde o primeiro dia.

DORA PCI DSS Level 1 ISO 27001 MiCA GDPR SOC 2 Type II

O Que o Paymart Fornece

Três serviços integrados cobrindo o ciclo de vida completo da sua infraestrutura bancária.

Construção de Infraestrutura

Arquitectura, implementação e configuração do Paymart Suite como plataforma bancária central — conforme com DORA desde o primeiro dia.

  • Configuração redundante de data centre (principal + DR)
  • Segmentação de rede & regras de firewall
  • Integração HSM para gestão de chaves
  • Configuração de conectividade SEPA / SWIFT
  • Encriptação em repouso (AES-256) e em trânsito (TLS 1.3)

Operações Geridas

Monitorização 24/7, manutenção e resposta a incidentes — a sua infraestrutura mantém-se segura e disponível.

  • Monitorização SOC 24/7 e alertas
  • Gestão de patches & actualizações de segurança
  • Resposta a incidentes & post-mortem (DORA Art. 17-19)
  • Planeamento de capacidade & afinação de performance
  • Verificação de backups & testes DR

Apoio a Auditoria e Certificação

Preparação de ponta a ponta para auditorias regulamentares e certificações de segurança — evidência, documentação e remediação.

  • Preparação para avaliação PCI DSS Nível 1
  • Apoio à certificação ISO 27001
  • Documentação de gestão de risco ICT DORA
  • Conformidade MiCA para serviços de cripto-activos
  • Pacotes de evidência para auditoria regulatória

Modelos de Implementação

Escolha o modelo de infraestrutura que corresponde aos seus requisitos de licenciamento, conformidade e crescimento.

Infraestrutura Partilhada

Paymart Suite instalado no hardware partilhado do Fornecedor. Os projectos estão isolados uns dos outros. Ideal para projectos pequenos, pilots e lançamentos rápidos.

  • Lançamento rápido — até 2 semanas
  • Custo incluído na mensalidade SaaS
  • Adequado para 1–10 mil utilizadores
  • Fornecedor gere backups e segurança IT
  • Não adequado para auditoria PCI DSS (âmbito demasiado alargado)

Private Cloud Dedicado

Uma Private Cloud dedicada é vital para organizações financeiras. Garante controlo de dados, conformidade regulamentar e total isolamento. Suporta PCI DSS Nível 1.

  • Recursos exclusivos e total isolamento
  • Clustering e IP flutuante para failover
  • Âmbito conforme PCI DSS Nível 1
  • Sistemas de protecção para maior resiliência
  • Incluído na taxa Paymart Suite SaaS Dedicated

Licença — Paymart Suite Infra

Licença única com instalação no equipamento do Cliente — ou equipamento alugado fornecido pelo Fornecedor. O controlo total da infraestrutura pode ser transferido para o Cliente.

  • Taxa de licença única, sem anuidades
  • Instalado em hardware do cliente ou alugado
  • Estrutura de cluster igual à Private Cloud Dedicada
  • Serviço opcional de suporte total do Fornecedor
  • Transferência de controlo total da infraestrutura possível

Construímos infraestrutura nos nossos próprios recursos ou nas instalações do Cliente, dependendo do modelo de entrega seleccionado — SaaS Partilhado, SaaS Private Cloud Dedicado, ou Licença Paymart Suite Infra. O dimensionamento detalhado de recursos é determinado durante a preparação do ambiente de sistema e rede, com base na carga planeada e requisitos de performance.

Arquitectura de Infraestrutura

Arquitectura em camadas concebida para resiliência, segurança e conformidade regulamentar.

1

Camada Física e de Rede

Data centres redundantes com energia N+1, uplinks de internet diversificados e conectividade por cabos submarinos (ACE, SAT-3/WASC).

  • N+1 Power
  • Submarine cable
  • Firewall
  • DDoS Protection
  • Network Segmentation
2

Camada de Plataforma e Aplicação

Módulos Paymart Suite implementados em contentores com auto-scaling, balanceamento de carga e elevada disponibilidade entre zonas de disponibilidade.

  • Container Orchestration
  • Load Balancer
  • API Gateway
  • Auto-scaling
  • High Availability
3

Camada de Dados e Armazenamento

Bases de dados encriptadas com backups automatizados, recuperação point-in-time e replicação geográfica para recuperação de desastres.

  • AES-256 at Rest
  • Automated Backups
  • Geo-replication
  • PITR
  • HSM Key Vault
4

Camada de Segurança e Conformidade

SIEM, IDS/IPS, WAF e monitorização contínua de conformidade cobrindo DORA, PCI DSS, MiCA e ISO 27001.

  • SIEM
  • IDS/IPS
  • WAF
  • DORA Monitoring
  • Audit Logging
5

Camada de Integração e Conectividade

Ligações seguras a SEPA, SWIFT, redes de cartões e rails de pagamento africanos locais com encriptação ao nível de mensagem e protecção contra replay.

  • SEPA SCT/Inst
  • SWIFT GPI
  • Card Networks
  • PAPSS
  • API Security

Conformidade Regulamentar

Infraestrutura concebida para cumprir as mais recentes regulamentações financeiras europeias e internacionais.

DORA

Digital Operational Resilience Act (UE 2022/2554). Obrigatório desde Janeiro de 2025 para todas as entidades financeiras na UE.

  • Enquadramento de gestão de risco ICT (Art. 5-15)
  • Reporte de incidentes maiores (Art. 17-19)
  • Testes operacionais digitais & TLPT
  • Gestão de risco de terceiros (Art. 28-44)

MiCA

Markets in Crypto-Assets Regulation (UE 2023/1114). Regula emissão, negociação e custódia de cripto-activos desde Dezembro de 2024.

  • Autorização CASP e requisitos prudenciais
  • Controlos de custódia e guarda
  • Monitorização de transacções e integração AML
  • Apoio à geração de white-paper

PCI DSS Level 1

Payment Card Industry Data Security Standard — nível mais alto para organizações que processam mais de 6M transacções de cartão anualmente.

  • Segmentação de rede e regras de firewall
  • Encriptação e tokenização de dados de titular de cartão
  • Análise de vulnerabilidades e testes de penetração
  • Avaliação anual no local por QSA

ISO 27001

Norma internacional para sistemas de gestão de segurança da informação (ISMS). A certificação requer avaliação de risco, controlos e melhoria contínua.

  • Âmbito ISMS e avaliação de risco
  • Declaração de Aplicabilidade (SoA)
  • Implementação de controlos do Anexo A
  • Auditoria interna e revisão pela gestão

Processo de Apoio à Auditoria

Guiámo-lo em cada etapa — da avaliação de lacunas à certificação.

1

Avaliação de Lacunas

Auditar infraestrutura actual contra requisitos DORA, PCI DSS, ISO 27001 e MiCA. Identificar lacunas e plano de remediação.

2

Remediação

Implementar controlos em falta, actualizar políticas, configurar definições de segurança e documentar evidência para auditores.

3

Pré-Auditoria

Auditoria interna de teste, recolha de evidência e passagem com a sua equipa antes da chegada do avaliador externo.

4

Certificação

Apoio no local durante auditoria externa, fornecimento de evidência em tempo real e seguimento de resultados até à certificação.

Pronto para Construir a sua Infraestrutura?

Desde o design da arquitectura até à certificação por auditoria — o Paymart gere a sua infraestrutura IT para que se possa concentrar no seu negócio.

Solicitar Consulta Licenciamento FinTech