Conformidade & Gestão de Riscos
Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.
Serviço
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
O desafio
Um ransomware, uma conta privilegiada comprometida ou um vazamento de dados exigem decisões rápidas com informações incompletas: o que isolar, o que preservar, a quem notificar e quando voltar a operar.
Agir sem método pode destruir evidências, alertar o atacante ou reintroduzir a ameaça durante a recuperação. Agir tarde pode significar semanas de operação parada.
Nossa equipe acompanha a sua organização desde a primeira ligação: contém a ameaça, determina o que aconteceu e guia uma recuperação segura, seguindo o ciclo de gestão de incidentes do NIST.
O que fazemos
A resposta é mais eficaz quando é preparada com antecedência. Ajudamos você nas três etapas.
Apoio imediato para conter o ataque, coordenar as equipes técnicas e tomar decisões informadas nas primeiras horas.
Aquisição e análise de evidências em estações, servidores, memória e registros, preservando a cadeia de custódia.
Busca proativa de indicadores de comprometimento e persistência na sua rede para confirmar que o atacante já não está presente.
Elaboração ou atualização do seu plano: papéis, critérios de escalonamento, comunicação e guias de atuação por tipo de incidente.
Exercícios de mesa com a diretoria e as equipes técnicas, baseados em cenários realistas para o seu setor.
Acordo prévio de disponibilidade para que, diante de um incidente, você não perca tempo com contratações. [PLACEHOLDER: confirmar condições e tempos de resposta oferecidos]
Como trabalhamos
01
Entendemos o que foi observado, quais sistemas estão afetados e quais decisões urgentes precisam ser tomadas.
02
Isolamos sistemas e contas comprometidas para deter a propagação, preservando as evidências necessárias.
03
Reconstruímos a linha do tempo do ataque: vetor de entrada, movimento lateral, dados afetados e persistência.
04
Eliminamos acessos, ferramentas e mecanismos de persistência do atacante e corrigimos a vulnerabilidade explorada.
05
Guiamos o retorno à operação de forma segura e monitorada para detectar qualquer tentativa de reentrada.
06
Documentamos a causa raiz e as melhorias, e ajudamos a preparar as informações para reguladores e partes interessadas.
Entregáveis
Frameworks de referência
Perguntas frequentes
Entre em contato imediatamente pelo +51 940-458-631 ou por contacto@kamayasecure.com. Enquanto isso, evite desligar ou reinstalar os equipamentos afetados: desconecte-os da rede, se possível, e preserve os registros para não perder evidências valiosas.
Sim. Grande parte da contenção e da análise pode ser feita remotamente, e nos deslocamos às suas instalações quando a investigação exige.
Adquirimos e documentamos as evidências seguindo boas práticas de cadeia de custódia (ISO/IEC 27037), para que possam ser apresentadas às autoridades.
Depende do seu setor e dos dados afetados: por exemplo, as entidades supervisionadas pela SBS e os casos que envolvem dados pessoais sob a Lei nº 29733 do Peru podem ter obrigações de reporte. Damos o suporte técnico; a avaliação jurídica cabe à sua área jurídica.
Com um plano de resposta atualizado, exercícios de simulação periódicos e um acordo de retenção que garanta disponibilidade quando você mais precisar.
Outros serviços
Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.
Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.
Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.
Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.