O problema que a maioria dos executivos enfrenta
Está a ser-lhe pedido que tome decisões demasiado grandes para errar. Governação dos Sistemas de Informação, migração para SAP, Salesforce, integração de sistemas, certificação ISO, adoção de IA, postura de cibersegurança, gestão do risco — cada uma destas decisões acumula efeitos durante cinco a dez anos depois de a assinar. E quem o aconselha é, normalmente, duas coisas ao mesmo tempo: quem vende a solução e quem a vai executar. Isso não é aconselhamento. É procurement com PowerPoint.
Eu sento-me do outro lado da mesa.
Três coisas que aqui obtém e não encontra noutro lado
Um par, não um fornecedor. Ao longo de quatro décadas, passei quinze anos como CIO e CISO de um grupo com 24 000 colaboradores e 900 milhões de euros de volume de negócios. Fui a pessoa que assinou o contrato, que respondeu pelo go-live, que explicou a derrapagem ao conselho de administração. Quando o seu CFO me pergunta se um acordo RISE faz sentido financeiro, recebe a resposta de quem já esteve dos dois lados dessa conversa — e não um argumentário de vendas.
Quatro décadas de reconhecimento de padrões. Comecei em mainframes — COBOL, batch jobs noturnos, cartões perfurados. Vi os sistemas transacionais passarem a online pela primeira vez, vi a microinformática destronar o monopólio do mainframe, vivi a revolução cliente-servidor e, depois, a era da internet. A seguir vieram o problema do ano 2000, o euro, o ERP, o CRM, a continuidade durante a COVID-19, as certificações ISO/IEC 27001 e ISO/IEC 20000, duas renovações completas de ERP, a transição para SAP, um programa brownfield de S/4HANA e a primeira vaga de IA empresarial. A maior parte dos problemas que a sua equipa está prestes a enfrentar, já os vi acontecer pelo menos uma vez. É esse o valor. Não são modelos teóricos — é memória e experiência.
Aconselhamento sem segunda intenção. Não vendo licenças SAP, não revendo Salesforce, não tenho parcerias com empresas de implementação que me paguem por apresentações de clientes. O meu único produto é o discernimento. Significa que lhe posso dizer quando a resposta óbvia está errada, quando um fornecedor promete em excesso, ou quando o problema real não é sequer tecnológico — coisas que um consultor assalariado de uma grande firma tem motivos políticos para não dizer em voz alta.
Como trabalho
Pequeno e independente, por opção. Recebe-me a mim — e não um sócio que vê uma vez e uma equipa de quadros juniores com quem fica depois. A minha prática opera como LuisFerreira Consulting OÜ, uma sociedade por quotas estónia. Essa base estónia confere uma plataforma simples e totalmente digital para operar em toda a União Europeia com uma única entidade, um contrato e uma fatura — independentemente de onde o seu negócio se situa. Menos atrito administrativo para si; e, da minha parte, nenhuma pirâmide de equipa de execução onde me esconder.
Intervenções moldadas à sua questão, não à minha capacidade. Uma reunião executiva de uma hora, se precisa de uma segunda opinião antes de uma decisão do conselho. Uma avaliação de duas semanas, se está a construir o caso de negócio de um S/4HANA. Um regime de CISO ou CIO em tempo parcial, se precisa de discernimento sénior na sala todos os meses. Não tenho um negócio de horas facturáveis — tenho um negócio de aconselhamento.
Confidencial por princípio. O que me confia não sai da sala. Não divulgo nomes de clientes, não uso logótipos para fins de marketing e assino o acordo de confidencialidade que a sua equipa jurídica entenda exigir antes de falarmos a sério.
Segurança da informação liderada à escala empresarial
Antes de me tornar consultor, liderei a certificação e a operação contínua das normas ISO/IEC 27001 e ISO/IEC 20000 na B2B – Serviços Partilhados do Grupo Trivalor. A minha convicção — então e hoje — é a de que a certificação é um instrumento de gestão e não um exercício de auditoria: a organização manteve uma cultura permanente de cumprimento das normas, em vez de uma preparação pontual para auditorias de renovação, validada por monitorização independente contínua (classificação A no SecurityScorecard e um Microsoft Secure Score mantido acima de 90% nos pilares de identidade, aplicações, dispositivos e dados).
Veja como cada área se traduz numa intervenção concreta →
O teste mais simples
Se é CEO, CFO, CISO, membro de um conselho de administração ou CIO e leu até aqui: a questão não é se precisa de aconselhamento. A questão é se o aconselhamento que recebe hoje é moldado por alguém que serve os seus interesses — ou os de outra pessoa.
Solicitar uma reunião executiva →
Sobre cibersegurança e governação de IA: a minha abordagem à confidencialidade do cliente, à conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados) e ao alinhamento com o Regulamento da IA da União Europeia está detalhada na Declaração de Postura de Cibersegurança e IA, disponível em PDF assinado para clientes que conduzam processos de diligência sobre fornecedores.
