O que fazemos

Especialização ao longo de todo o ciclo de conformidade

Organizado em torno do modelo ACT — Auditoria, Consultoria e Formação — cada um disponível em regime permanente, apoio temporário a projetos, ou contrato freelance, consoante a forma como a tua organização aloca recursos à conformidade.

Auditoria

Auditorias baseadas em evidência, focadas no que os inspetores realmente verificam

Auditorias presenciais ou remotas face a frameworks GxP, de farmacovigilância e de qualidade clínica, com conclusões que a tua equipa consegue aplicar de imediato.

Auditores e equipa da fábrica numa área de produção farmacêutica
000°

Auditoria e Conformidade de Sistemas de Qualidade GxP

Uma avaliação completa dos teus sistemas de qualidade — current Good Manufacturing Practice (GMP/cGMP), Good Clinical Practice (GCP/cGCP), Good Distribution Practice (GDP/cGDP), Good Pharmacovigilance Practice (GVP/cGVP), Good Laboratory Practice (GLP/cGLP) e Good Documentation Practice (GDocP) — medida face ao que as autoridades regulamentares realmente esperam ver, não apenas o que a norma diz no papel.

Os projetos combinam tipicamente uma análise documental de lacunas com entrevistas estruturadas e, quando útil, uma mock inspection, para que as conclusões se traduzam diretamente num plano de CAPAs que a tua equipa consiga executar.

  • Auditorias internas e a fornecedores/CMOs (AUD0001)
  • Análise de lacunas e planeamento de CAPAs (AUD0002)
  • Mock inspections e preparação para inspeções (AUD0003)

Timeline típica: 1–2 semanas de planeamento e revisão documental → 2–5 dias de auditoria presencial/remota → 1 semana para conclusões e plano de CAPAs.

Perguntar sobre auditoria GxP →
240°

Auditoria de Qualidade Clínica e Hospitalar — ISO 7101:2023

A ISO 7101:2023, a primeira norma internacional dedicada à gestão da qualidade em organizações de saúde, continua praticamente indisponível junto de fornecedores de formação e auditoria. Estamos a colmatar essa lacuna.

  • Disponível a partir do 4.º trimestre de 2026 (turma de Auditor Líder, out. 2026) (ISO0001)
  • Avaliação de preparação e planeamento já disponíveis (ISO0002)

Timeline típica: 1 semana de definição de âmbito → 2–3 semanas de análise de lacunas → auditoria de certificação agendada separadamente com o organismo certificador.

Perguntar sobre a ISO 7101:2023 →
Consultoria

Construir os sistemas que mantêm a conformidade

Trabalho de consultoria que vai além de um relatório de conclusões — ajudamos a tua equipa a desenhar, documentar e operar os sistemas de gestão que uma futura auditoria vai mesmo verificar.

Reunião de consultoria com três consultores a rever um tablet
060°

Governação de IA e ISO/IEC 42001

Para organizações que utilizam ou adquirem IA num contexto regulado, avaliamos onde está a governação atual face à ISO/IEC 42001 e construímos a documentação e os controlos do sistema de gestão necessários para fechar a lacuna.

Como a ISO/IEC 42001, o EU AI Act e o NIST AI RMF se sobrepõem significativamente na prática, este trabalho também assinala onde é provável que um dado sistema de IA se enquadre nos níveis de risco do Regulamento — um contributo útil para as equipas jurídicas e de produto que trabalham a mesma questão de outro ângulo.

  • Análise de lacunas face à ISO/IEC 42001 (AIG0001)
  • Documentação e controlos do AIMS (AIG0002)
  • Apoio à classificação de risco segundo o EU AI Act e o NIST AI RMF (AIG0003)

Timeline típica: 1 semana de definição de âmbito → 2–3 semanas de análise de lacunas → 1 semana para roteiro e relatório.

Perguntar sobre governação de IA →
180°

Proteção de Dados para Saúde Digital

Trabalho de proteção de dados desenhado especificamente para dados de saúde: plataformas de saúde digital, fluxos de dados clínicos, dispositivos médicos e ferramentas com IA que processam dados de doentes, onde os riscos e as regras de categorias especiais são mais exigentes do que num trabalho de proteção de dados genérico.

O resultado é prático, não apenas um relatório: registos de tratamento atualizados, uma DPIA concluída quando exigida, e uma visão clara de que fornecedores ou transferências de dados precisam de atenção redobrada.

  • Registos de tratamento e revisão da base legal (DPR0001)
  • DPIAs para tratamento de dados de saúde (DPR0002)
  • Due diligence de fornecedores e transferências de dados (DPR0003)

Timeline típica: 1 semana de mapeamento de fluxos de dados → 2 semanas de DPIA e documentação → revisão de fornecedores contínua, consoante necessário.

Perguntar sobre proteção de dados em saúde →
220°

Farmacovigilância e QA Regulamentar

Consultoria de garantia de qualidade de sistemas de farmacovigilância face aos requisitos de GVP — avaliar se o teu sistema de PV resistiria a uma inspeção, não a execução do processamento de casos no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de submissões, supervisão de CMOs, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas de PV (âmbito QA/auditoria, não processamento de casos) (PVR0001)
  • Apoio a submissões regulamentares e supervisão de CMOs (PVR0002)
  • Gestão de projetos multifuncionais (PVR0003)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema de PV → 1 semana para relatório de conclusões.

Perguntar sobre PV e QA regulamentar →
260°

Consultoria de Sistemas GMP

Consultoria de garantia de qualidade de sistemas de fabrico face aos requisitos de GMP — avaliar se o teu sistema GMP resistiria a uma inspeção, não a execução das operações no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de controlos de processo, supervisão de CMOs, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas GMP e QMS (âmbito QA/auditoria, não processamento de casos) (GMP0001)
  • Apoio a controlos de processo e supervisão de CMOs (GMP0002)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema GMP → 1 semana para relatório de conclusões.

Perguntar sobre consultoria de sistemas GMP →
280°

Consultoria de Sistemas GCP

Consultoria de garantia de qualidade de sistemas de ensaios clínicos face aos requisitos de GCP (ICH E6(R3)) — avaliar se o teu sistema GCP resistiria a uma inspeção, não a execução das operações do ensaio no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de protocolo e Trial Master File (TMF), supervisão de CROs, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas de qualidade clínica GCP (âmbito QA/auditoria, não processamento de casos) (GCP0001)
  • Apoio ao TMF e supervisão de CROs (GCP0002)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema GCP → 1 semana para relatório de conclusões.

Perguntar sobre consultoria de sistemas GCP →
300°

Consultoria de Sistemas GDP

Consultoria de garantia de qualidade de sistemas de distribuição grossista face aos requisitos de GDP (EU GDP Guidelines 2013/C 343/01) — avaliar se o teu sistema GDP resistiria a uma inspeção, não a execução da logística no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de cadeia de frio e distribuição grossista, supervisão de parceiros logísticos, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas de distribuição GDP (âmbito QA/auditoria, não processamento de casos) (GDP0001)
  • Apoio à supervisão de parceiros logísticos (GDP0002)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema GDP → 1 semana para relatório de conclusões.

Perguntar sobre consultoria de sistemas GDP →
320°

Consultoria de Sistemas GDocP

Consultoria de garantia de qualidade de sistemas de documentação e integridade de dados face aos requisitos de GDocP (princípios ALCOA+) — avaliar se o teu sistema GDocP resistiria a uma inspeção, não a execução do registo no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de integridade de dados, supervisão da validação de sistemas eletrónicos, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas de integridade de dados GDocP (âmbito QA/auditoria, não processamento de casos) (GDOC0001)
  • Apoio à integridade de dados e supervisão de sistemas eletrónicos (GDOC0002)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema GDocP → 1 semana para relatório de conclusões.

Perguntar sobre consultoria de sistemas GDocP →
340°

Consultoria de Sistemas GLP

Consultoria de garantia de qualidade de sistemas de laboratório não clínico face aos requisitos de GLP (Princípios GLP da OCDE) — avaliar se o teu sistema GLP resistiria a uma inspeção, não a execução dos estudos no dia a dia.

Isto soma-se a um apoio mais amplo em assuntos regulamentares: planeamento de protocolo de estudo, supervisão do estabelecimento de ensaio, e gestão de projetos em iniciativas regulamentares multifuncionais.

  • Consultoria e avaliação de risco de sistemas de laboratório GLP (âmbito QA/auditoria, não processamento de casos) (GLP0001)
  • Apoio à supervisão do estabelecimento de ensaio (GLP0002)

Timeline típica: 1 semana de definição de âmbito → 2–4 semanas de mock inspection e consultoria ao sistema GLP → 1 semana para relatório de conclusões.

Perguntar sobre consultoria de sistemas GLP →
Formação

Cursos de nível prático que a tua equipa consegue aplicar

O mesmo conhecimento por trás das nossas auditorias e consultoria, transformado em cursos estruturados — a começar por um programa completo e pronto a aplicar de auditor interno. Todo o conteúdo é disponibilizado sob ©PizarroMethod.

Profissional a rever materiais de formação numa secretária, com colegas
300°

Formação para Auditor Interno — Chave-na-Mão

Programa emblemático — vídeo de apresentação brevemente

Um programa completo e pronto a aplicar, que leva a tua equipa dos fundamentos de GxP até à realização da primeira auditoria interna — materiais de formação, templates e mentoria incluídos, sem nada extra para construíres internamente.

Entregue como um currículo estruturado, não como uma ação de formação avulsa, para que a tua função de auditoria interna fique operacional de imediato, não apenas teoricamente preparada.

  • Currículo completo, templates e checklists de auditoria incluídos (TRN0001)
  • Primeira auditoria acompanhada, com feedback estruturado (TRN0002)
  • Certificado de conclusão (TRN0003)

Timeline típica: 2 dias de workshop de fundamentos → 2 semanas de módulos ao próprio ritmo → 1 auditoria acompanhada (tempo depende do teu calendário de auditorias).

Perguntar sobre Formação de Auditor Interno →
Brevemente

Mais cursos a juntar-se à biblioteca

Ativação de Site e Libertação de Lote na UE e fora da UE são os próximos, com mais temas moldados pelas necessidades de formação que mais ouvimos de equipas de qualidade e regulamentação.

Ativação de Site (TRN0004) Libertação de Lote na UE e fora da UE (TRN0005)
Pedir para ser notificado →
Escalões de acesso

Pensada para equipas, não só para indivíduos

Individual

Aprendizagem ao próprio ritmo

Acesso completo à biblioteca de cursos para um único formando.

Equipa & Local

Acesso partilhado por um departamento

Acompanhamento de progresso para uma equipa de qualidade ou regulamentação num único local.

Enterprise

Licenciamento multi-local

Subscrição anual para organizações que formam equipas em vários locais ou unidades de negócio.

As timelines acima são indicativas e variam consoante o âmbito, a dimensão da organização e a maturidade documental atual — confirmadas na conversa inicial.

Porque é que as organizações trabalham com a TrueNorth

Sem conflito de escala

Sem um portefólio maior de contas a proteger, as conclusões não são suavizadas para preservar outra relação comercial dentro do negócio.

Um único ponto de contacto

Trabalhas diretamente com a pessoa que faz a auditoria e escreve as conclusões — não com uma equipa de conta rotativa.

Os dois lados da mesa

A experiência direta de auditoria a fabricantes multinacionais traduz-se em saber o que os inspetores realmente verificam.

Não tens a certeza de qual serviço se aplica?

Conta-nos sobre a tua organização e em que ponto está a tua jornada de conformidade ou governação de IA — recomendamos o ponto de partida certo.

Pedir uma consulta