Segurança e Conformidade
A segurança corporativa começa no projeto e acompanha a operação. Avaliamos riscos, incorporamos controles à arquitetura, apoiamos a adequação à LGPD e ao GDPR e preparamos empresas para certificações. Nossa equipe implementa as correções identificadas, organiza as evidências e ensaia a resposta a incidentes com os responsáveis pelo negócio.
Avaliação Interativa
Avalie Suas Prioridades de Proteção
Explore as ameaças e questões de privacidade relevantes para suas atividades. A avaliação organiza os pontos que merecem atenção e os próximos passos, com respostas processadas localmente no navegador.
O cenário: quem tenta
Modelo de ameaça é o nome que a engenharia de segurança dá a uma pergunta simples: quem tem interesse no que o cliente guarda, o que essas pessoas são capazes de fazer e quanto custa impedi-las. Estes são os atores que encontramos com mais frequência.
Grupos criminosos
Extorsão por sequestro de dados, fraude por invasão de e-mail corporativo, roubo de credenciais em massa. Operam como empresas e escolhem alvos pela relação entre esforço e retorno.
Espionagem corporativa
Concorrentes, ou terceiros contratados por eles, atrás de segredos, propostas, litígios e planos não anunciados.
Pessoas próximas
Acessos de ex-funcionários não revogados e permissões excessivas de prestadores. Revisões periódicas reduzem a exposição e tornam as responsabilidades verificáveis.
O que fazemos
Modelo de ameaçaQuem tem interesse, o que alcança hoje e a que custo isso muda. Escrito, revisado com o cliente e mantido à medida que os atores e os meios mudam. Serve de base para todas as decisões seguintes.
Segurança e governança desde o desenhoMinimização de dados, separação de responsabilidades, cifra, controle de acesso e registro de eventos definidos na arquitetura e verificados na entrega.
Conformidade com a LGPD e o GDPRInventário de dados pessoais, fluxos, finalidades e bases legais; relatório de impacto; retenção com exclusão automática; atendimento a titulares por processo; contratos com operadores e transferências internacionais. Cada lacuna vem com a correção cotada.
Preparação para certificações e regulamentosAcompanhamos empresas e profissionais até a auditoria de terceiros: ISO/IEC 27001 e 27701, SOC 2 Tipo II, TISAX, PCI DSS; prontidão para HIPAA, NIS2, DORA e CCPA. Análise de lacunas, plano de ação por risco, controles implantados, pacote de evidências e acompanhamento nos ciclos de manutenção.
Avaliação de segurança, endurecimento e defesaRevisão de configuração, identidade e acesso, código e infraestrutura, com correções aplicadas; defesa ativa com agentes dentro do perímetro do cliente; emulação de adversário e testes intrusivos com alvo, escopo, janela e autorização por escrito.
Resposta a incidentes ensaiadaPlano escrito para os cenários do modelo, ensaiado com as pessoas que terão de executá-lo, com comunicação à autoridade e aos titulares dentro do prazo legal.
O que você recebe
A consultoria entrega o modelo de ameaça, o inventário e um plano com prioridades e esforço estimado. O planejamento define a arquitetura de proteção proporcional ao risco, com as decisões registradas. Na implementação, construímos e verificamos os controles. A assessoria contínua mantém o modelo e os controles atualizados, atende a questionários de clientes e pedidos de titulares e apresenta um relatório mensal. As evidências de cada entrega ficam organizadas para consulta por auditores, autoridades ou pela sua equipe.
Avaliação de modelo de ameaça
Entrevistas com quem opera e com quem decide, inventário de sistemas, dados, aparelhos e contas, leitura de contratos e configurações. Sai o modelo escrito, com os atores relevantes, o que cada um alcança hoje e o que custa mudar, e o plano de proteção com esforço estimado. Nada é alterado nessa fase sem autorização por escrito.
Solicitar uma ConversaProntidão LGPD e GDPR
Inventário, bases legais, lacunas e a correção cotada ao final.
Solicitar uma ConversaPreparação para certificação
Lacunas em relação à norma escolhida, plano de ação por risco, controles implantados e pacote de evidências para a auditoria de terceiros.
Solicitar uma ConversaPerguntas frequentes
Modelo de ameaça serve para uma empresa pequena?
Serve, e costuma ser um dos investimentos mais acessíveis em segurança. Ele mostra quais controles merecem prioridade e onde aplicar melhor um orçamento limitado.
Vocês também fazem a correção?
Sim. O cliente pode executar o plano com quem preferir, mas a proposta padrão inclui a implementação e a manutenção do que foi decidido.
Vocês acompanham até a certificação?
Sim, durante todo o processo: identificamos as lacunas em relação à norma, priorizamos as ações por risco, implantamos os controles e preparamos as evidências para a auditoria de terceiros que leva ao certificado. Depois, acompanhamos os ciclos de manutenção exigidos pela norma.