Pular para o conteúdo
Área do cliente

Serviço

CISO as a Service

Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.

Automação
O portal dá ao conselho indicadores atualizados: achados abertos por severidade, retestes pendentes e o andamento de cada projeto.
Validação humana
Seu CISO terceirizado prioriza os riscos segundo o seu negócio e conduz a execução com a nossa equipe técnica.

O desafio

A segurança precisa de um líder, mesmo que você ainda não possa contratar um em tempo integral

Conselhos, reguladores, clientes e seguradoras esperam que alguém responda pela segurança da informação: que defina prioridades, gerencie os riscos e preste contas. Em muitas organizações esse papel não existe ou recai sobre a TI, que já tem outras urgências.

Com o CISO as a Service você incorpora um líder de segurança experiente, com a dedicação de que a sua organização precisa e sem o custo nem o tempo de recrutamento de um executivo em tempo integral.

O nosso CISO trabalha junto à sua gestão e às suas equipes: transforma a segurança em um plano concreto, o impulsiona e reporta avanços mensuráveis.

O que fazemos

As responsabilidades de um CISO, com a dedicação de que você precisa

Ajustamos o escopo e a dedicação à maturidade, ao tamanho e às obrigações da sua organização.

Estratégia e roadmap

Um plano de segurança alinhado aos objetivos do negócio, com prioridades, orçamento e prazos realistas.

Governança e políticas

Estrutura de políticas, papéis e responsabilidades, e um comitê de segurança que toma decisões.

Gestão de riscos

Identificação, avaliação e tratamento de riscos de segurança, com responsáveis e acompanhamento.

Reporte ao conselho

Relatórios periódicos em linguagem de negócio sobre riscos, avanços e investimentos necessários.

Terceiros e fornecedores

Avaliação da segurança de fornecedores críticos e requisitos de segurança em contratos.

Liderança em crises

Coordenação da resposta a incidentes graves, comunicação com a diretoria e relação com reguladores.

Como trabalhamos

Do diagnóstico a uma melhoria contínua e mensurável

01

Diagnóstico inicial

Medimos a maturidade da sua segurança com o NIST CSF 2.0 e entendemos as suas obrigações regulatórias e contratuais.

02

Roadmap priorizado

Definimos as iniciativas de maior impacto e um plano por etapas de acordo com o seu orçamento.

03

Governança

Formalizamos papéis, políticas e um comitê de segurança com participação das áreas-chave.

04

Execução acompanhada

Impulsionamos os projetos, coordenamos as suas equipes e fornecedores e removemos bloqueios.

05

Métricas

Definimos indicadores de desempenho e de risco para medir o avanço de forma objetiva.

06

Reporte e melhoria

Apresentamos os resultados à diretoria e ajustamos o plano conforme as mudanças do negócio e das ameaças.

Entregáveis

Um programa de segurança que a diretoria consegue acompanhar

Frameworks de referência

  • NIST CSF 2.0
  • ISO/IEC 27001
  • CIS Controls v8
  • SBS 504-2021
  • Avaliação de maturidadeEstado atual da sua segurança frente ao NIST CSF 2.0, com lacunas priorizadas.
  • Estratégia e roadmapPlano de segurança por etapas com iniciativas, responsáveis, orçamento e prazos.
  • Estrutura de políticasPolíticas e padrões de segurança adaptados à sua organização.
  • Painel de indicadoresMétricas de desempenho e de risco para acompanhamento da gestão.
  • Relatórios ao conselhoReportes periódicos sobre o estado do programa, riscos e decisões necessárias.
  • Apoio em auditoriasSuporte perante auditores, reguladores e exigências de clientes.

Perguntas frequentes

O que costumam nos perguntar antes de começar

Quanta dedicação tem o CISO?

É definida segundo a sua necessidade: horas mensais, participação em comitês e disponibilidade diante de incidentes. A dedicação é revisada periodicamente à medida que o programa amadurece.

Substitui a nossa equipe de TI?

Não, a complementa. O CISO define a estratégia, gerencia os riscos e prioriza; as suas equipes de TI e fornecedores executam com esse rumo claro.

Pode cumprir o papel exigido por reguladores como a SBS?

Depende dos requisitos que se aplicam à sua entidade. Avaliamos com a sua área de conformidade o arranjo adequado para responder às exigências regulatórias.

O que acontece se mais adiante contratarmos um CISO interno?

Ajudamos na seleção e fazemos uma transição organizada, entregando a estratégia, a documentação e os indicadores do programa.

É um projeto ou um serviço contínuo?

É um serviço contínuo, porque a segurança exige acompanhamento permanente. O escopo é revisado periodicamente com você.

Outros serviços

Uma visão integral da sua segurança

Zero Trust

Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.

Red Team & Ethical Hacking

Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.

Testes de Intrusão

Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)