Mais de 8 anos cuidando da operação de empresas na América Latina

Logotipo de cliente da TecnetOne
Logotipo de cliente da TecnetOne
Logotipo de cliente da TecnetOne: JB Coltomex
Logotipo de cliente da TecnetOne: Entrega
Logotipo de cliente da TecnetOne: BLN
Logotipo de cliente da TecnetOne: Metco
Logotipo de cliente da TecnetOne: Gas de Morelos
Logotipo de cliente da TecnetOne: Innovativos

Quando contratar uma consultoria em segurança da informação?

Quatro situações que chegam até nós. Em todas, o primeiro passo é o mesmo: saber onde a sua empresa está.

  1. 01

    Você não sabe o quanto a sua empresa está exposta

    Você tem antivírus, firewall e backups, mas ninguém revisou se estão bem configurados nem o que ficou de fora. O diagnóstico mostra esse quadro completo.

  2. 02

    Há achados que ninguém resolve

    Uma varredura, uma auditoria ou um cliente já apontou o que falha, e a lista continua igual meses depois. O especialista ordena os itens por impacto e trabalha neles com a sua equipe.

  3. 03

    Você precisa cumprir uma norma ou responder a um cliente

    ISO 27001, LGPD, SOC 2 ou PCI DSS. Mostramos o que falta para cumprir e, no caso da ISO 27001, acompanhamos você até a auditoria de certificação.

  4. 04

    Sua equipe de TI não tem um especialista em segurança

    A sua equipe mantém a operação, mas segurança fica fora da especialidade dela, e falta tempo para assumi-la. Um especialista em cibersegurança reforça a sua equipe, por horas ou por projeto.

O que você recebe com a consultoria em cibersegurança da TecnetOne

Relatório de diagnóstico

Como está hoje a segurança da sua empresa dentro do escopo acordado: o que você tem, o que falta e o que está mal configurado.

Achados com evidência

Cada vulnerabilidade encontrada, onde ela está e a prova de que existe, para que ninguém precise acreditar só na nossa palavra.

Matriz de riscos priorizada

Os achados ponderados pelo que custariam à sua operação, ordenados do maior para o menor impacto.

Plano de ação com responsáveis

O que corrigir, em que ordem e quem faz: a sua equipe, o especialista ou os dois.

Sessão de resultados com a diretoria e a TI

Explicamos os achados e o plano na linguagem de quem decide e na de quem executa, na mesma sessão.

Horas de especialista para implementar

Se você preferir, o especialista executa as correções ou acompanha a sua equipe em Active Directory, SQL Server, Microsoft Cloud e no restante da sua infraestrutura.

Acompanhamento para a ISO 27001

Um especialista acompanha você até a auditoria de certificação, com os modelos de documentação e a pasta do auditor prontos.

Relatório de acompanhamento

O que foi resolvido, o que continua pendente e o que mudou no seu nível de risco desde o diagnóstico.

O que sua empresa ganha com a consultoria em segurança da informação

Um especialista que fica até implementar o que recomenda.

Você sabe o que corrigir primeiro

O plano ordena cada achado pela gravidade para o seu negócio, e a sua equipe trabalha a partir de uma lista curta.

Sua equipe não fica sozinha com o relatório

Se faltar tempo ou gente, o especialista executa a correção ou acompanha o trabalho técnico até concluí-lo.

Um especialista em cibersegurança ao seu lado

Alguém cujo trabalho é a segurança, somado a uma equipe cujo trabalho é manter a empresa funcionando.

Escopo claro antes de assinar

O escopo é definido com você: quais sistemas serão revisados e quantas horas de acompanhamento são necessárias. A proposta parte daí.

Sua diretoria entende o resultado

A sessão de resultados explica o que encontramos e o que importa, na linguagem de quem decide.

Caminho para a norma com acompanhamento

Se a sua meta é a ISO 27001, o especialista acompanha você até a auditoria de certificação, sem que a sua equipe precise decifrar a norma sozinha.

Como funciona uma consultoria em cibersegurança? Do assessment à correção

Cinco etapas entre a primeira reunião e a correção implementada.

Entendemos a sua empresa e o seu ponto de partida

Sentamos com a sua diretoria e a sua equipe de TI para definir o escopo e entender como funciona hoje a sua segurança: sistemas, acessos e hábitos da equipe.

Revisamos e colocamos cada achado na balança

Fazemos a revisão técnica do que foi acordado e ponderamos cada achado pensando no seu negócio: o que aconteceria se falhasse e qual é a probabilidade.

Combinamos o que vem primeiro

Com a sua equipe, decidimos a ordem das correções e quem assume cada tarefa, conforme impacto, esforço e orçamento.

Corrigimos junto com a sua equipe

O especialista executa ou acompanha as correções combinadas, sem travar a operação do dia a dia.

Verificamos se ficou resolvido

Voltamos com a sua equipe para revisar o que foi fechado, o que continua pendente e o que vem depois do plano. Se a sua meta é uma norma, acompanhamos você até a auditoria.


Como a TecnetOne tem apoiado empresas como a sua

  • Celinda R.

    Gerente de TI - Logística e Transporte

    ( 5 )

    "A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."

  • Eduardo G.

    CEO - Setor de Logística

    ( 5 )

    "A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."

  • Alfredo C.

    Gerente de TI - Setor de Seguros

    ( 5 )

    "A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."

  • Mariano M.

    Gerente de TI - Setor de Varejo

    ( 5 )

    "A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."

CERTIFICAÇÕES DA TECNETONE

Os padrões que respaldam o nosso trabalho

Certificação ISO/IEC 27001
TecnetOne, parceira da Wazuh
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Kaspersky
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Acronis
Neo, assistente da TecnetOne

O Neo responde às perguntas frequentes sobre consultoria em segurança da informação

Uma consultoria em segurança da informação (também chamada de consultoria em cibersegurança) é um serviço em que um especialista externo avalia a segurança da infraestrutura, dos sistemas e dos acessos de uma empresa e prioriza as vulnerabilidades encontradas conforme o impacto no negócio. Depois, acompanha a equipe interna na correção. Na TecnetOne, a consultoria começa com um diagnóstico e termina com o plano implementado, sob um sistema de gestão com certificação ISO 27001.

Primeiro, ele revisa a infraestrutura do escopo e ordena os achados pela gravidade para o seu negócio. Em seguida, apresenta o plano à sua diretoria e à sua equipe. Se você o contratar para implementar, ele executa as correções ou acompanha a sua equipe enquanto ela as faz, em Active Directory, SQL Server, Microsoft Cloud e no restante da sua infraestrutura.

Fazemos a revisão técnica e o diagnóstico em que uma auditoria se apoia, com o plano de ação priorizado, e acompanhamos você até a auditoria de certificação quando a meta é a ISO 27001. Quem emite a certificação é um auditor externo. Se o auditor ou um cliente exigir um teste de intrusão, nós o coordenamos como um serviço à parte.

O relatório de diagnóstico, os achados com evidência, a matriz de riscos priorizada pelo impacto no seu negócio, o plano de ação com responsáveis e ordem de execução e a sessão de resultados com a sua diretoria e a sua equipe. Se você contratar a implementação, recebe também as horas de especialista trabalhadas na sua infraestrutura e o relatório de acompanhamento do que foi resolvido.

Depende do escopo: quais sistemas serão revisados e quantas horas de acompanhamento são necessárias para implementar as correções. Para preparar o orçamento, precisamos saber o que você quer revisar ou qual objetivo a sua equipe não consegue cobrir. Com isso, definimos o escopo com você antes de apresentar um preço, e a proposta é feita em dólares (USD).

A análise de vulnerabilidades é uma varredura técnica de um escopo definido (IPs, domínios ou aplicações web) que entrega um relatório com os achados priorizados. A consultoria pode partir desse tipo de revisão, avalia também acessos e configurações e acompanha a sua equipe do plano de ação até a correção. Se você precisa apenas da varredura, conheça a nossa análise de vulnerabilidades.

Sim, se você decidir assim. O plano diz o que corrigir e em que ordem: a sua equipe pode executá-lo com o relatório em mãos, ou o especialista implementa as correções ou acompanha a sua equipe enquanto ela as faz. No acompanhamento, revisamos juntos o que ficou resolvido.

Sim. O TecnetGRC, o módulo de conformidade do TecnetSOC, reúne os riscos, a matriz de controles e as evidências da sua empresa e guia você passo a passo até a certificação com modelos de documentação. O auditor revisa tudo em um portal próprio. Além da plataforma, um especialista acompanha você durante toda a certificação ISO 27001. Para SOC 2 e PCI DSS, a plataforma organiza controles e evidências com modelos próprios, e na LGPD o TecnetGRC acompanha a adequação da sua empresa. Saiba mais em conformidade e LGPD.

Não. A consultoria diagnostica a segurança e acompanha a correção. O pentest é um teste controlado em que especialistas tentam violar as suas defesas para demonstrar por onde um atacante entraria, e é contratado à parte no nosso serviço de pentest.

Sim. No modelo de CISO as a Service, também chamado de vCISO ou CISO virtual, um especialista sênior da TecnetOne assume em tempo parcial o papel de liderança de segurança da informação da sua empresa e define com a sua diretoria o roadmap de segurança. É uma opção para empresas que precisam dessa liderança sem contratar um CISO em tempo integral.

Comece sua consultoria com um diagnóstico claro.

Conte o que preocupa você hoje, o que um cliente ou uma norma exige ou o que a sua equipe não consegue cobrir. Você recebe uma proposta com o escopo do diagnóstico e as horas de acompanhamento necessárias.

Primeiro o escopo, depois a proposta.