O que fazemos · Segurança e conformidade

Segurança e Conformidade

A segurança corporativa começa no projeto e acompanha a operação. Avaliamos riscos, incorporamos controles à arquitetura, apoiamos a adequação à LGPD e ao GDPR e preparamos empresas para certificações. Nossa equipe implementa as correções identificadas, organiza as evidências e ensaia a resposta a incidentes com os responsáveis pelo negócio.

FormatoConsultoria, depois planejamento, implementação e assessoria contínua
Primeiro passoAvaliação de modelo de ameaça, 2 a 3 semanas
ReferênciasLGPD, orientações da ANPD, GDPR, ISO/IEC 27001 e 27701, ISO/IEC 42001, SOC 2 Tipo II, TISAX, PCI DSS, NIS2, DORA, HIPAA, CCPA, AI Act

Avaliação Interativa

Avalie Suas Prioridades de Proteção

Explore as ameaças e questões de privacidade relevantes para suas atividades. A avaliação organiza os pontos que merecem atenção e os próximos passos, com respostas processadas localmente no navegador.

As atividades conectam informações, pessoas e serviços. A avaliação acompanha essas relações para identificar o que precisa de proteção.PessoasServiçosInformaçõesDecisõesSua AtividadeMapeie as Relações

O cenário: quem tenta

Modelo de ameaça é o nome que a engenharia de segurança dá a uma pergunta simples: quem tem interesse no que o cliente guarda, o que essas pessoas são capazes de fazer e quanto custa impedi-las. Estes são os atores que encontramos com mais frequência.

Grupos criminosos

Extorsão por sequestro de dados, fraude por invasão de e-mail corporativo, roubo de credenciais em massa. Operam como empresas e escolhem alvos pela relação entre esforço e retorno.

Espionagem corporativa

Concorrentes, ou terceiros contratados por eles, atrás de segredos, propostas, litígios e planos não anunciados.

Pessoas próximas

Acessos de ex-funcionários não revogados e permissões excessivas de prestadores. Revisões periódicas reduzem a exposição e tornam as responsabilidades verificáveis.

O que fazemos

  • Modelo de ameaçaQuem tem interesse, o que alcança hoje e a que custo isso muda. Escrito, revisado com o cliente e mantido à medida que os atores e os meios mudam. Serve de base para todas as decisões seguintes.

  • Segurança e governança desde o desenhoMinimização de dados, separação de responsabilidades, cifra, controle de acesso e registro de eventos definidos na arquitetura e verificados na entrega.

  • Conformidade com a LGPD e o GDPRInventário de dados pessoais, fluxos, finalidades e bases legais; relatório de impacto; retenção com exclusão automática; atendimento a titulares por processo; contratos com operadores e transferências internacionais. Cada lacuna vem com a correção cotada.

  • Preparação para certificações e regulamentosAcompanhamos empresas e profissionais até a auditoria de terceiros: ISO/IEC 27001 e 27701, SOC 2 Tipo II, TISAX, PCI DSS; prontidão para HIPAA, NIS2, DORA e CCPA. Análise de lacunas, plano de ação por risco, controles implantados, pacote de evidências e acompanhamento nos ciclos de manutenção.

  • Avaliação de segurança, endurecimento e defesaRevisão de configuração, identidade e acesso, código e infraestrutura, com correções aplicadas; defesa ativa com agentes dentro do perímetro do cliente; emulação de adversário e testes intrusivos com alvo, escopo, janela e autorização por escrito.

  • Resposta a incidentes ensaiadaPlano escrito para os cenários do modelo, ensaiado com as pessoas que terão de executá-lo, com comunicação à autoridade e aos titulares dentro do prazo legal.

O que você recebe

A consultoria entrega o modelo de ameaça, o inventário e um plano com prioridades e esforço estimado. O planejamento define a arquitetura de proteção proporcional ao risco, com as decisões registradas. Na implementação, construímos e verificamos os controles. A assessoria contínua mantém o modelo e os controles atualizados, atende a questionários de clientes e pedidos de titulares e apresenta um relatório mensal. As evidências de cada entrega ficam organizadas para consulta por auditores, autoridades ou pela sua equipe.

Avaliação de modelo de ameaça

2 a 3 semanas · preço fechado · empresas e equipes de tecnologia

Entrevistas com quem opera e com quem decide, inventário de sistemas, dados, aparelhos e contas, leitura de contratos e configurações. Sai o modelo escrito, com os atores relevantes, o que cada um alcança hoje e o que custa mudar, e o plano de proteção com esforço estimado. Nada é alterado nessa fase sem autorização por escrito.

Solicitar uma Conversa

Prontidão LGPD e GDPR

3 a 4 semanas · preço fechado

Inventário, bases legais, lacunas e a correção cotada ao final.

Solicitar uma Conversa

Preparação para certificação

Escopo fechado · ISO/IEC 27001 e 27701, SOC 2 Tipo II, TISAX, PCI DSS

Lacunas em relação à norma escolhida, plano de ação por risco, controles implantados e pacote de evidências para a auditoria de terceiros.

Solicitar uma Conversa

Perguntas frequentes

Modelo de ameaça serve para uma empresa pequena?

Serve, e costuma ser um dos investimentos mais acessíveis em segurança. Ele mostra quais controles merecem prioridade e onde aplicar melhor um orçamento limitado.

Vocês também fazem a correção?

Sim. O cliente pode executar o plano com quem preferir, mas a proposta padrão inclui a implementação e a manutenção do que foi decidido.

Vocês acompanham até a certificação?

Sim, durante todo o processo: identificamos as lacunas em relação à norma, priorizamos as ações por risco, implantamos os controles e preparamos as evidências para a auditoria de terceiros que leva ao certificado. Depois, acompanhamos os ciclos de manutenção exigidos pela norma.