Como Começar
Todo trabalho começa por uma avaliação curta, com prazo, entrega e preço definidos de antemão. Você recebe um plano que pode executar conosco ou com quem preferir, sem obrigação de contratar a próxima etapa. Se decidir avançar, aproveitamos a avaliação já realizada, sem cobrá-la novamente.
Avaliação de modelo de ameaça
Costuma ser nosso primeiro trabalho com o cliente. Entrevistamos quem opera e quem decide, inventariamos sistemas, dados, aparelhos e contas e analisamos contratos e configurações. Você recebe o modelo de ameaça documentado, com os atores relevantes, o alcance de cada um e o custo de mudar essa exposição, além de um plano de proteção com esforço estimado e ordem de execução. Alterações nessa fase dependem de autorização por escrito.
Solicitar uma ConversaProntidão LGPD e GDPR
Inventário, bases legais, relatório de impacto quando cabível, lacunas e a correção cotada ao final.
DetalhesPreparação para certificação
ISO/IEC 27001 e 27701, SOC 2 Tipo II, TISAX, PCI DSS: lacunas, plano de ação por risco, controles implantados e pacote de evidências. A certificação é de terceiros.
DetalhesDiagnóstico de arquitetura
O que existe, o que está frágil, o que modernizar e em que ordem, com segurança tratada como parte da arquitetura.
DetalhesInventário e governança de IA
A IA que já está em uso, quem a autorizou, suas permissões, a exposição regulatória, a política e o modelo de controle.
DetalhesDiagnóstico de infraestrutura
Onde os dados estão, quem tem acesso, o estado de servidores, redes e cópias de segurança, e o plano de migração ou construção.
DetalhesO que vem depois da avaliação
Executamos o plano em etapas, cada uma com escopo e preço próprios: projeto da proteção, construção ou integração, ensaio dos cenários previstos, testes contra o modelo de ameaça e entrada em operação. O contrato mensal mantém a proteção em funcionamento, com monitoramento, atualizações, resposta a incidentes e relatório das atividades. Também revisamos o modelo de ameaça conforme mudam os atores e os recursos à disposição deles.
Para cuidar do conjunto com uma única equipe, reunimos as avaliações necessárias em um diagnóstico integrado. O mesmo responsável coordena a análise de sistemas, infraestrutura, IA e segurança. Você recebe um plano único, com prioridades, dependências e responsabilidades para conduzir a execução.