Consultoria especializada

Quatro frentes.
Um programa integrado.

Cada linha de serviço opera de forma independente ou como parte de um programa integrado de maturidade em segurança, com a plataforma CosmoSec como motor metodológico e evidência rastreável em cada etapa.

Cyber SecurityPostureContinuidadedo NegócioAudit &GRCyberThird-party RiskManagementESTABELECERIMPLEMENTARMONITORARMANTERCosmoSecFrameworkCYBERSECURITY · GRC

foco em

Audit & GRCyber

Diagnóstico completo do nível de maturidade em segurança e conformidade da sua organização. Avaliação estruturada com base nos principais frameworks e normas do mercado, utilizando a plataforma CosmoSec como motor metodológico. Ao final, sua organização recebe acesso contínuo à plataforma para acompanhamento evolutivo.

Frameworks e normas avaliados

01

NIST CSF 2.0

Avaliação das funções Govern, Identify, Protect, Detect, Respond e Recover para mapear lacunas e priorizar investimentos.

02

ISO 27001

Análise de conformidade com os controles do Anexo A e identificação de gaps para certificação.

03

ISO 22301

Avaliação da capacidade organizacional de resistir e se recuperar de interrupções.

04

ISO 27701 / LGPD

Diagnóstico de adequação à LGPD com base nos requisitos de proteção de dados pessoais.

05

BCB Res. 85/538

Política de segurança cibernética para instituições de pagamento e controles exigidos pelo Banco Central.

06

CMN 4893 / 5274

Requisitos para contratação de serviços de processamento e armazenamento de dados em nuvem.

07

SOC 2

Avaliação dos Trust Services Criteria de segurança, disponibilidade, confidencialidade, integridade de processamento e privacidade.

08

Frameworks customizados

Avaliamos também frameworks customizados, construídos conforme a necessidade e o contexto específico de cada cliente.

Implantação e operação do programa de Gestão de Continuidade de Negócios alinhado à ISO 22301. Identificamos processos críticos, definimos estratégias de recuperação e construímos planos testados e aprovados para manter sua organização em funcionamento diante de qualquer interrupção.

Fases do programa

01

BIA

Mapeamento de processos críticos, definição de RTO/RPO e identificação de dependências operacionais.

02

Análise de Riscos

Avaliação de ameaças e vulnerabilidades que podem causar interrupções nos processos críticos.

03

Estratégias de Continuidade

Definição de alternativas para manter operações em cenários de indisponibilidade total ou parcial.

04

Planos de Continuidade

Elaboração dos planos operacionais, de comunicação, de TI e de gestão de crise.

05

Testes e Exercícios

Validação periódica dos planos com exercícios de mesa e simulações práticas.

06

Melhoria Contínua

Revisão pós-incidente e pós-teste, atualização dos planos e evolução do programa.

Operacionalizamos o programa de gestão de risco de fornecedores para organizações que não têm capacidade interna para conduzir o processo com a estrutura e a cadência que ele exige. Aplicamos a metodologia da plataforma CosmoSec com suporte direto do nosso time: classificamos o inventário por criticidade, conduzimos a due diligence, gerenciamos o ciclo de reavaliação e entregamos evidência rastreável a cada etapa. A organização mantém o controle e a visibilidade. Nós operamos.

Etapas da operação

01

Inventário e Classificação

Levantamento de todos os fornecedores e classificação por criticidade, tipo de acesso e dados tratados.

02

Due Diligence

Aplicação dos questionários de avaliação e análise das respostas com suporte especializado.

03

Classificação de Risco

Scoring de risco por fornecedor com base no perfil de acesso e nas respostas à due diligence.

04

Gestão de Contratos

Verificação de cláusulas mínimas de segurança, LGPD e responsabilidade nos contratos com fornecedores.

05

Reavaliação Periódica

Gestão do ciclo de reavaliação anual com controle de prazos e notificações automáticas.

06

Evidência Rastreável

Registro auditável de cada etapa do programa na plataforma CosmoSec, com trilha imutável.

Apoiamos organizações na construção e na operação de um programa estruturado de governança, risco e conformidade em segurança da informação. Realizamos auditorias internas com base nas normas ISO 27001, ISO 22301 e frameworks de referência, auditamos processos críticos e formulamos planos de ação priorizados. Para organizações que estão implantando a governança de cybersecurity, acompanhamos desde a definição do modelo de gestão até a estruturação dos comitês, papéis, políticas e indicadores que sustentam o programa no longo prazo.

Escopo de atuação

01

Auditoria ISO 27001

Avaliação independente do SGSI contra os requisitos da norma com emissão de relatório de conformidade.

02

Auditoria ISO 22301

Avaliação do programa de continuidade com base nos requisitos do SGCN e identificação de gaps críticos.

03

Auditoria de Processos

Revisão de processos críticos: controle de acesso, gestão de incidentes, mudanças e vulnerabilidades.

04

Modelo de Governança

Definição da estrutura de governança cyber: papéis, comitês, fóruns de decisão e fluxos de escalada.

05

Políticas e Normas

Estruturação ou revisão do corpo normativo de segurança alinhado às normas e ao contexto organizacional.

06

KRIs e Indicadores

Definição e implantação dos indicadores-chave de risco e maturidade reportados ao board.

30 minutos. Você entende como podemos ajudar.

Mostramos o método CosmoSec aplicado ao seu contexto, setor e desafios de conformidade.

Agendar uma conversa