Do diagnóstico à operação
Duas frentes complementares: governança e compliance de um lado, engenharia de detecção do outro. Quase todo projeto começa pelo Score Card.
Security Score Card
Avaliamos a maturidade da sua empresa em 8 domínios, com base no NIST CSF 2.0 e no CIS Controls v8.1. Você recebe o mapa das lacunas priorizado por risco de negócio e um plano de ação com marcos. Funciona em qualquer ambiente, seja Microsoft 365, Google Workspace ou nuvem. É o ponto de partida que recomendamos.
- 8 domínios: identidade, endpoint, e-mail, nuvem, detecção, dados/LGPD, fornecedores e incidentes
- Mapeamento de lacunas e riscos + plano de ação
- Entrega em 1–2 semanas
Governança, riscos e compliance escritos na linguagem de quem decide. Vale tanto para uma rodada de investimento quanto para uma exigência do regulador.
vCISO Fracionado
Liderança executiva de segurança sob demanda.
Um CISO sênior conduzindo a estratégia de segurança da sua empresa, sem o custo de uma contratação em tempo integral. Apoiamos a diretoria a decidir sem rodeios técnicos: onde o negócio está exposto de fato, quanto custa corrigir e o que entra primeiro. Também organizamos o orçamento da área e estruturamos a avaliação de fornecedores (TPRM), para que a postura dos seus parceiros não vire problema seu.
Saiba maisCompliance Readiness
SOC 2 Type II e ISO/IEC 27001.
Quando um cliente grande exige SOC 2 ou ISO 27001, a certificação vira condição de contrato. Preparamos o terreno: desenhamos os controles, organizamos a matriz documental e conduzimos a coleta de evidências até a auditoria. Você chega na avaliação já sabendo o que o auditor vai pedir.
Saiba maisLGPD & DPO as a Service
Adequação à LGPD e Encarregado de Dados sob demanda.
Conduzimos a adequação à LGPD do começo ao fim: inventário de dados, análise de lacunas, políticas e, quando faz sentido, a atuação como Encarregada (DPO) da sua empresa. Cuidamos dos pedidos de titulares, do fluxo de anonimização e da interlocução com a ANPD. A frente é conduzida por sócia com formação jurídica, o que pesa quando a cobrança vem por contrato ou de um cliente com jurídico atuante.
Saiba maisEngenharia Defensiva & Detecção
Detecção desenhada e calibrada para o seu ambiente, para o time trabalhar com menos ruído e mais confiança no alerta que chega.
Monitoramento & Detecção
Visibilidade auditável: captura, retenção e alertas que seu time opera.
Implementamos e calibramos o seu monitoramento em Elastic Security ou OpenSearch. Capturamos as fontes de log que realmente pesam, estruturamos a retenção conforme a sua política e escrevemos alertas mapeados ao MITRE ATT&CK que chegam ao time de TI prontos para virar ação. No fim do projeto sua operação tem visibilidade para usar no dia a dia e evidência que auditoria, certificação e cliente reconhecem. Painéis, documentação e handover fazem parte da entrega.
Saiba maisGestão de Vulnerabilidades
Priorização baseada em risco de negócio.
Mapeamos a superfície de ataque, classificamos o que aparece e ordenamos a fila de correção pelo impacto real no negócio. Assim o time de infraestrutura gasta esforço no que muda o risco de verdade, em vez de tentar zerar a lista inteira do scanner.
Saiba maisAssessment de Segurança e Gap Analysis
Diagnóstico profundo e roadmap de remediação.
Avaliação a fundo do ambiente contra o CIS Controls v8 ou o NIST CSF, para quando o Score Card fica curto: infraestrutura complexa, múltiplas nuvens ou preparação para certificação. Entregamos o relatório de lacunas e um plano diretor com roadmap e ordem de grandeza de investimento.
Saiba maisQual abordagem faz sentido para o seu momento?
Descreva o desafio e desenhamos um escopo sob medida para ele, sem compromisso.