Fase 1
Planejamento e entrevistas
Definimos o escopo, identificamos as contrapartes e realizamos entrevistas com as áreas de negócio, TI e suporte para entender processos, ativos e dependências.
Segurança da informação
Para melhorar a gestão da segurança da informação é indispensável saber de onde se parte. O diagnóstico estabelece as lacunas reais e converte uma intuição de risco em um plano com prioridades, esforço e responsáveis.
Determinamos o grau de implantação de cada um dos 93 controles do Anexo A da ISO/IEC 27001:2022 por meio de entrevistas pessoais, revisão documental e verificação técnica. Nossa escala de maturidade de seis níveis permite uma leitura objetiva da conformidade e uma visão holística por domínio de controle, da qual decorre um plano ideal em termos de prioridade e esforço.
Fase 1
Definimos o escopo, identificamos as contrapartes e realizamos entrevistas com as áreas de negócio, TI e suporte para entender processos, ativos e dependências.
Fase 2
Revisamos políticas, procedimentos e registros existentes e executamos uma análise de vulnerabilidades de alto nível sobre a infraestrutura e os sistemas expostos.
Fase 3
Avaliamos os 93 controles de forma independente na escala de seis níveis, obtendo o estado atual por controle e por domínio.
Fase 4
Apresentamos à direção as lacunas, o nível de risco assumido, as ações imediatas e um plano priorizado por criticidade e esforço, com estimativa de recursos.
Sim, e é o caso mais frequente. O diagnóstico usa a ISO/IEC 27001 como referencial porque é completo e reconhecido, mas o entregável é um roteiro de segurança útil independentemente da decisão de certificar.
Não. Inclui uma análise de vulnerabilidades de alto nível sobre infraestrutura e sistemas, que é mais ampla e menos profunda do que um pentest. Se você precisar de um teste de invasão focado, tratamos disso como um trabalho específico.
Anualmente, ou diante de mudanças relevantes: uma fusão, a troca de um fornecedor crítico de TI, uma nova linha de negócio ou um incidente significativo.
seu parceiro de negócio