Zero Trust
Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.
Serviço
Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.
O desafio
Conselhos, reguladores, clientes e seguradoras esperam que alguém responda pela segurança da informação: que defina prioridades, gerencie os riscos e preste contas. Em muitas organizações esse papel não existe ou recai sobre a TI, que já tem outras urgências.
Com o CISO as a Service você incorpora um líder de segurança experiente, com a dedicação de que a sua organização precisa e sem o custo nem o tempo de recrutamento de um executivo em tempo integral.
O nosso CISO trabalha junto à sua gestão e às suas equipes: transforma a segurança em um plano concreto, o impulsiona e reporta avanços mensuráveis.
O que fazemos
Ajustamos o escopo e a dedicação à maturidade, ao tamanho e às obrigações da sua organização.
Um plano de segurança alinhado aos objetivos do negócio, com prioridades, orçamento e prazos realistas.
Estrutura de políticas, papéis e responsabilidades, e um comitê de segurança que toma decisões.
Identificação, avaliação e tratamento de riscos de segurança, com responsáveis e acompanhamento.
Relatórios periódicos em linguagem de negócio sobre riscos, avanços e investimentos necessários.
Avaliação da segurança de fornecedores críticos e requisitos de segurança em contratos.
Coordenação da resposta a incidentes graves, comunicação com a diretoria e relação com reguladores.
Como trabalhamos
01
Medimos a maturidade da sua segurança com o NIST CSF 2.0 e entendemos as suas obrigações regulatórias e contratuais.
02
Definimos as iniciativas de maior impacto e um plano por etapas de acordo com o seu orçamento.
03
Formalizamos papéis, políticas e um comitê de segurança com participação das áreas-chave.
04
Impulsionamos os projetos, coordenamos as suas equipes e fornecedores e removemos bloqueios.
05
Definimos indicadores de desempenho e de risco para medir o avanço de forma objetiva.
06
Apresentamos os resultados à diretoria e ajustamos o plano conforme as mudanças do negócio e das ameaças.
Entregáveis
Frameworks de referência
Perguntas frequentes
É definida segundo a sua necessidade: horas mensais, participação em comitês e disponibilidade diante de incidentes. A dedicação é revisada periodicamente à medida que o programa amadurece.
Não, a complementa. O CISO define a estratégia, gerencia os riscos e prioriza; as suas equipes de TI e fornecedores executam com esse rumo claro.
Depende dos requisitos que se aplicam à sua entidade. Avaliamos com a sua área de conformidade o arranjo adequado para responder às exigências regulatórias.
Ajudamos na seleção e fazemos uma transição organizada, entregando a estratégia, a documentação e os indicadores do programa.
É um serviço contínuo, porque a segurança exige acompanhamento permanente. O escopo é revisado periodicamente com você.
Outros serviços
Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.
Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.
Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.
Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.