Relatório de diagnóstico
Como está hoje a segurança da sua empresa dentro do escopo acordado: o que você tem, o que falta e o que está mal configurado.
Pare de adivinhar o quanto a sua empresa está segura. Um especialista em cibersegurança faz uma revisão aprofundada
e mostra o que resolver primeiro, conforme o que mais pesa no seu negócio.
Depois, trabalha com a sua equipe até concluir as correções.
Mais de 8 anos cuidando da operação de empresas na América Latina
Quatro situações que chegam até nós. Em todas, o primeiro passo é o mesmo: saber onde a sua empresa está.
Você tem antivírus, firewall e backups, mas ninguém revisou se estão bem configurados nem o que ficou de fora. O diagnóstico mostra esse quadro completo.
Uma varredura, uma auditoria ou um cliente já apontou o que falha, e a lista continua igual meses depois. O especialista ordena os itens por impacto e trabalha neles com a sua equipe.
ISO 27001, LGPD, SOC 2 ou PCI DSS. Mostramos o que falta para cumprir e, no caso da ISO 27001, acompanhamos você até a auditoria de certificação.
A sua equipe mantém a operação, mas segurança fica fora da especialidade dela, e falta tempo para assumi-la. Um especialista em cibersegurança reforça a sua equipe, por horas ou por projeto.
O que você recebe com a consultoria em cibersegurança da TecnetOne
Como está hoje a segurança da sua empresa dentro do escopo acordado: o que você tem, o que falta e o que está mal configurado.
Cada vulnerabilidade encontrada, onde ela está e a prova de que existe, para que ninguém precise acreditar só na nossa palavra.
Os achados ponderados pelo que custariam à sua operação, ordenados do maior para o menor impacto.
O que corrigir, em que ordem e quem faz: a sua equipe, o especialista ou os dois.
Explicamos os achados e o plano na linguagem de quem decide e na de quem executa, na mesma sessão.
Se você preferir, o especialista executa as correções ou acompanha a sua equipe em Active Directory, SQL Server, Microsoft Cloud e no restante da sua infraestrutura.
Um especialista acompanha você até a auditoria de certificação, com os modelos de documentação e a pasta do auditor prontos.
O que foi resolvido, o que continua pendente e o que mudou no seu nível de risco desde o diagnóstico.
O que sua empresa ganha com a consultoria em segurança da informação
Um especialista que fica até implementar o que recomenda.
O plano ordena cada achado pela gravidade para o seu negócio, e a sua equipe trabalha a partir de uma lista curta.
Se faltar tempo ou gente, o especialista executa a correção ou acompanha o trabalho técnico até concluí-lo.
Alguém cujo trabalho é a segurança, somado a uma equipe cujo trabalho é manter a empresa funcionando.
O escopo é definido com você: quais sistemas serão revisados e quantas horas de acompanhamento são necessárias. A proposta parte daí.
A sessão de resultados explica o que encontramos e o que importa, na linguagem de quem decide.
Se a sua meta é a ISO 27001, o especialista acompanha você até a auditoria de certificação, sem que a sua equipe precise decifrar a norma sozinha.
Sentamos com a sua diretoria e a sua equipe de TI para definir o escopo e entender como funciona hoje a sua segurança: sistemas, acessos e hábitos da equipe.
Fazemos a revisão técnica do que foi acordado e ponderamos cada achado pensando no seu negócio: o que aconteceria se falhasse e qual é a probabilidade.
Com a sua equipe, decidimos a ordem das correções e quem assume cada tarefa, conforme impacto, esforço e orçamento.
O especialista executa ou acompanha as correções combinadas, sem travar a operação do dia a dia.
Voltamos com a sua equipe para revisar o que foi fechado, o que continua pendente e o que vem depois do plano. Se a sua meta é uma norma, acompanhamos você até a auditoria.
ONDE A CONSULTORIA ATUA
As frentes que a consultoria em cibersegurança revisa
Seis frentes que entram no diagnóstico, conforme o escopo que combinarmos.
( 5 )
"A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."
( 5 )
"A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."
( 5 )
"A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."
( 5 )
"A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."
Os padrões que respaldam o nosso trabalho
Uma consultoria em segurança da informação (também chamada de consultoria em cibersegurança) é um serviço em que um especialista externo avalia a segurança da infraestrutura, dos sistemas e dos acessos de uma empresa e prioriza as vulnerabilidades encontradas conforme o impacto no negócio. Depois, acompanha a equipe interna na correção. Na TecnetOne, a consultoria começa com um diagnóstico e termina com o plano implementado, sob um sistema de gestão com certificação ISO 27001.
Primeiro, ele revisa a infraestrutura do escopo e ordena os achados pela gravidade para o seu negócio. Em seguida, apresenta o plano à sua diretoria e à sua equipe. Se você o contratar para implementar, ele executa as correções ou acompanha a sua equipe enquanto ela as faz, em Active Directory, SQL Server, Microsoft Cloud e no restante da sua infraestrutura.
Fazemos a revisão técnica e o diagnóstico em que uma auditoria se apoia, com o plano de ação priorizado, e acompanhamos você até a auditoria de certificação quando a meta é a ISO 27001. Quem emite a certificação é um auditor externo. Se o auditor ou um cliente exigir um teste de intrusão, nós o coordenamos como um serviço à parte.
O relatório de diagnóstico, os achados com evidência, a matriz de riscos priorizada pelo impacto no seu negócio, o plano de ação com responsáveis e ordem de execução e a sessão de resultados com a sua diretoria e a sua equipe. Se você contratar a implementação, recebe também as horas de especialista trabalhadas na sua infraestrutura e o relatório de acompanhamento do que foi resolvido.
Depende do escopo: quais sistemas serão revisados e quantas horas de acompanhamento são necessárias para implementar as correções. Para preparar o orçamento, precisamos saber o que você quer revisar ou qual objetivo a sua equipe não consegue cobrir. Com isso, definimos o escopo com você antes de apresentar um preço, e a proposta é feita em dólares (USD).
A análise de vulnerabilidades é uma varredura técnica de um escopo definido (IPs, domínios ou aplicações web) que entrega um relatório com os achados priorizados. A consultoria pode partir desse tipo de revisão, avalia também acessos e configurações e acompanha a sua equipe do plano de ação até a correção. Se você precisa apenas da varredura, conheça a nossa análise de vulnerabilidades.
Sim, se você decidir assim. O plano diz o que corrigir e em que ordem: a sua equipe pode executá-lo com o relatório em mãos, ou o especialista implementa as correções ou acompanha a sua equipe enquanto ela as faz. No acompanhamento, revisamos juntos o que ficou resolvido.
Sim. O TecnetGRC, o módulo de conformidade do TecnetSOC, reúne os riscos, a matriz de controles e as evidências da sua empresa e guia você passo a passo até a certificação com modelos de documentação. O auditor revisa tudo em um portal próprio. Além da plataforma, um especialista acompanha você durante toda a certificação ISO 27001. Para SOC 2 e PCI DSS, a plataforma organiza controles e evidências com modelos próprios, e na LGPD o TecnetGRC acompanha a adequação da sua empresa. Saiba mais em conformidade e LGPD.
Não. A consultoria diagnostica a segurança e acompanha a correção. O pentest é um teste controlado em que especialistas tentam violar as suas defesas para demonstrar por onde um atacante entraria, e é contratado à parte no nosso serviço de pentest.
Sim. No modelo de CISO as a Service, também chamado de vCISO ou CISO virtual, um especialista sênior da TecnetOne assume em tempo parcial o papel de liderança de segurança da informação da sua empresa e define com a sua diretoria o roadmap de segurança. É uma opção para empresas que precisam dessa liderança sem contratar um CISO em tempo integral.
Comece sua consultoria com um diagnóstico claro.
Conte o que preocupa você hoje, o que um cliente ou uma norma exige ou o que a sua equipe não consegue cobrir. Você recebe uma proposta com o escopo do diagnóstico e as horas de acompanhamento necessárias.
Primeiro o escopo, depois a proposta.