Cibersegurança com propósito

O seu parceiro estratégico em cibersegurança, resiliência e confiança digital.

Governamos, protegemos, operamos, asseguramos e evoluímos a cibersegurança de organizações que não se podem permitir falhar.

  • Da exposição à resiliência.
  • Da conformidade ao controlo.
  • Da tecnologia à confiança.

Percurso

Mais de duas décadas a proteger organizações que não podem falhar.

0+
años de trayectoria
0+
clientes atendidos
0+
proyectos de ciberseguridad
0+
incidencias resueltas
Samsung SDS EMM Resell Partner Certified · Bomontec

Aliança certificada

Resell Partner certificado da Samsung SDS EMM.

A Bomontec é parceiro certificado pela Samsung SDS para a revenda, implementação e suporte da sua plataforma Enterprise Mobility Management em Espanha: a base tecnológica do Blindium e da nossa oferta de mobilidade segura On-Prem.

On-Prem e air-gapNIAP Common Criteria MDM-PP v4.0DISA STIGSamsung KnoxMigração a partir do Omnissa

As certificações e reconhecimentos citados correspondem ao produto Samsung SDS EMM segundo a respetiva fonte emissora. Samsung, Samsung SDS e Knox são marcas dos respetivos titulares.

Confiança imediata

Cibersegurança que gera confiança. Tecnologia que impulsiona o seu negócio.

Confiança

Atuamos com integridade, transparência e acompanhamento contínuo.

Experiência

Percurso em ambientes críticos, regulados e de elevada exigência.

Especialização

Equipas técnicas, normativas e operacionais orientadas para resultados.

Resultados

Visibilidade, controlo, continuidade e melhoria mensurável.

O problema que resolvemos

As organizações já não têm apenas de evitar incidentes. Têm de resistir, demonstrar e responder.

O risco digital já não é um assunto técnico isolado: afeta a continuidade, a reputação, os contratos, os reguladores, os terceiros e a direção.

Como o abordamos
  • Infraestruturas críticas, cloud e conectividade expostas.
  • Dependência de terceiros, fornecedores tecnológicos e sistemas legacy.
  • Pressão regulatória: ENS, NIS2, DORA, ISO 27001, ISO 22301, ISO/IEC 42001, CRA e AI Act.
  • Equipas internas saturadas e falta de visibilidade executiva do risco.
  • Necessidade de demonstrar conformidade perante clientes, reguladores, comités e conselhos de administração.
  • Risco reputacional para executivos, CEOs, CFOs, influencers, celebridades e instituições.

Porquê o Grupo Bomontec

O que nos distingue de uma consultora ou de um MSSP genérico.

01

Todo o ciclo, um único interlocutor

Governo, conformidade, operação, resiliência, produto e pessoas num mesmo grupo. Sem andar de fornecedor em fornecedor.

02

Tecnologia própria e dados na UE

Produtos Neo concebidos e operados por nós, com infraestrutura na União Europeia e controlo da localização dos dados.

03

Mobilidade segura de grau de defesa

Resell Partner certificado de Samsung SDS EMM e Blindium para Forças Armadas, polícia, serviços de informações e entidades críticas.

04

Presença em quatro regiões

Espanha, União Europeia, LATAM e África, com equipa em Madrid e colaboração local em cada mercado.

05

Evidências, não promessas

Cada serviço termina em entregáveis verificáveis: relatórios, registos, planos e painéis de controlo que resistem a uma auditoria.

06

Proteção também para as pessoas

Private Shield: exposição pessoal, identidade digital, usurpação de identidade e resposta confidencial para executivos e famílias.

Ecossistema de marcas

Um grupo. Múltiplas especialidades. Um único resultado: confiança digital.

Capacidades complementares para cobrir todo o ciclo de vida da cibersegurança: estratégia, operação, conformidade, mobilidade segura e produto próprio.

Governance / vCISO

Bomonsis Cybersecurity

Estratégia, governo e direção de cibersegurança para converter riscos técnicos e regulatórios em decisões executivas.

vCISOCISO OfficeGoverno de riscosAI GovernanceTPRMComité de Segurança
CyberOps

Bomontec Tecnologías

Operação, monitorização, resposta e resiliência tecnológica para proteger ativos críticos 24/7.

SOCSIEMMDREDR/XDRThreat HuntingIncident Response
Produtos próprios

Neo

Produtos próprios para identidade, resiliência, perímetro, conformidade e confiança digital.

NeoFenseNeoHoleNeoFrontHANeoConsentGuardNeoVPNNeoWardenNeoSafe
EMM de grau de defesa

Blindium

Gestão e blindagem de dispositivos móveis para Forças Armadas, polícia, serviços de informações e entidades críticas.

Samsung SDS EMM on-premRedes isoladasKnoxVPNCifra DualDAR
Mobilidade empresarial

Samsung SDS EMM by Bomontec

Resell Partner certificado de Samsung SDS EMM On-Prem em Espanha para administrações, banca, utilities e grandes empresas.

On-PremAir-gap readyNIAP Common CriteriaMulti-OSMigração a partir de Omnissa

O que fazemos por si

Da estratégia à operação. Da conformidade à confiança.

Seis capacidades em torno dos seus ativos críticos. Percorra a página: cada passo acende a sua camada.

Capas de protección del grupo alrededor de los activos críticos Activos críticos Gobierno Cumplimiento Operación Resiliencia Producto Personas
01

Governar

Definimos prioridades, riscos, políticas, comités, roadmap e reporte executivo.

02

Proteger

Reforçamos ativos, cloud, redes, identidades, endpoints, aplicações e ambientes críticos.

03

Detetar

Monitorizamos ameaças, vulnerabilidades, exposição e sinais de compromisso.

04

Responder

Atuamos perante incidentes, reduzimos o impacto e coordenamos a recuperação.

05

Assegurar

Revemos evidências, conformidade, terceiros, continuidade, IA e produto digital.

06

Evoluir

Automatizamos, medimos e melhoramos a maturidade de segurança de forma contínua.

Serviços por necessidade

Escolha o ponto de entrada que melhor se adequa à sua situação.

Não precisa de comprar uma ferramenta. Precisa de saber que risco reduzir, que capacidade construir e como o demonstrar.

Produtos próprios e mobilidade segura

Tecnologia própria para acelerar a confiança digital.

Identidade, resiliência, perímetro, conformidade e mobilidade segura num portefólio modular, com site próprio para cada produto.

Executivos e alto perfil

Proteção digital para pessoas que não se podem expor.

CEOs, CFOs, administradores, personalidades públicas, famílias empresárias, influencers e equipas de confiança precisam de uma proteção diferente: discreta, contínua e orientada para o risco real.

  • Avaliação da exposição pessoal
  • Proteção da identidade digital
  • Monitorização de fugas de informação
  • Segurança de dispositivos e contas
  • Proteção contra usurpação de identidade
  • Resposta a crises reputacionais

Setores

Especialistas em ambientes onde a confiança é crítica.

Adaptamos estratégia, operação e conformidade às exigências de cada setor.

Administração pública

Proteção de serviços essenciais, ENS, NIS2, continuidade, soberania operacional e resposta institucional.

  • Adequação e certificação ENS
  • Transposição da NIS2 e serviços essenciais
  • Continuidade e soberania operacional

Finanças e seguros

DORA, risco tecnológico, terceiros, continuidade, fraude, dados sensíveis e resiliência operacional.

  • Programa DORA de ponta a ponta
  • Gestão de risco de terceiros (TPRM)
  • Testes de resiliência e TLPT

Indústria e OT/ICS

Segmentação, monitorização, continuidade de produção, defesa IT/OT e resposta avançada.

  • Segmentação e visibilidade de redes OT
  • Monitorização e deteção em ambientes industriais
  • Continuidade de produção e recuperação

Energia e utilities

Infraestruturas críticas, disponibilidade, conformidade, resiliência e continuidade operacional.

  • Proteção de infraestruturas críticas
  • Alta disponibilidade e resiliência
  • Conformidade NIS2, ENS e regulamentação setorial

Saúde

Proteção de dados, sistemas clínicos, continuidade assistencial e dispositivos ligados.

  • Proteção de dados de saúde (RGPD)
  • Segurança de sistemas clínicos e dispositivos ligados
  • Continuidade assistencial face ao ransomware

Tecnologia, SaaS e produto digital

CRA, Product Security, SBOM, PSIRT, AppSec, DevSecOps e confiança comercial.

  • Conformidade com o Cyber Resilience Act (CRA)
  • Programa de segurança de produto e PSIRT
  • SBOM e gestão de vulnerabilidades de componentes

Retalho e distribuição

Proteção omnicanal, dados de cliente, continuidade, fraude e operação distribuída.

  • Proteção de e-commerce e meios de pagamento (PCI DSS)
  • Segurança de rede em lojas e armazéns
  • Continuidade da operação distribuída

Alta direção e pessoas expostas

Privacidade, reputação, exposição pessoal, identidade digital e proteção discreta.

  • Avaliação da exposição pessoal e familiar
  • Proteção da identidade e pegada digital
  • Vigilância de fugas de informação e usurpações de identidade

Metodologia

Uma metodologia clara para converter incerteza em controlo.

  1. 01

    Descobrir

    Compreendemos o seu negócio, ambiente, riscos e prioridades.

  2. 02

    Analisar

    Avaliamos maturidade, exposição, conformidade e capacidades reais.

  3. 03

    Desenhar

    Definimos estratégia, roadmap, arquitetura e plano de ação.

  4. 04

    Implementar

    Executamos controlos, processos, tecnologia e evidências.

  5. 05

    Operar

    Monitorizamos, respondemos e acompanhamos a melhoria contínua.

  6. 06

    Otimizar

    Medimos resultados, reduzimos o risco e evoluímos as capacidades.

Propostas comerciais

Pacotes flexíveis, modulares e escaláveis.

Selecionamos a modalidade adequada consoante a sua maturidade, criticidade, exposição, regulação e objetivos de negócio. Cada proposta pode ser contratada como serviço mensal, projeto fechado, programa institucional ou retainer executivo.

A minha situação:
Entrada segura

Essential

Proteção e controlo básico

A partir de avaliação inicial

Organizações que querem iniciar uma segurança gerida, priorizada e organizada.

  • Avaliação inicial
  • Monitorização básica
  • Hardening prioritário
  • Gestão de incidentes
  • Reporte executivo básico
  • Service desk especializado
Operação crítica

Premium

Resiliência e continuidade

Projeto + serviço

Organizações com operações críticas, elevada dependência tecnológica e objetivos de continuidade.

  • Tudo o incluído no Advanced
  • Threat Hunting
  • Backup / Disaster Recovery
  • ISO 22301
  • Resposta avançada
  • Continuidade operacional
  • Suporte premium
Grandes contas

Enterprise

Cibersegurança à medida

Proposta personalizada

Grupos empresariais e ambientes multinacionais que precisam de governo, operação e conformidade coordenados.

  • vCISO / CISO Office
  • SOC / MDR
  • DORA / NIS2 / ENS / ISO
  • AI Governance
  • Product Security / CRA
  • TPRM
  • Arquitetura e equipa dedicada
Administrações

Institutional Program

Programa institucional

Programa por âmbito

Ministérios, administrações, organismos, infraestruturas críticas e programas nacionais ou territoriais.

  • Diagnóstico institucional
  • Governo e roteiro
  • ENS / NIS2 / continuidade
  • Operação e resposta coordenada
  • Piloto controlado e mensurável
  • Transferência de conhecimento
  • Painel de controlo executivo
Discreto e confidencial

Executive Protection / Private Shield

Proteção privada de alto perfil

Avença executiva

CEOs, CFOs, administradores, famílias empresárias, figuras públicas, celebridades e pessoas expostas.

  • Exposição pessoal e familiar
  • Identidade e pegada digital
  • Vigilância reputacional
  • Segurança de contas e dispositivos
  • Resposta confidencial
  • Relatório privado executivo

As modalidades são orientativas. O âmbito final é definido consoante a criticidade, os países, os ativos, a exigência regulatória, as necessidades de continuidade e o nível de serviço requerido.

Referenciais e normas

Referenciais que estruturam o nosso trabalho.

Não os apresentamos como certificações próprias salvo quando aplicável contratualmente; são referenciais para desenhar, implementar, rever e evidenciar.

ISO 27001ISO 22301ENSNIS2DORANIST CSFISO/IEC 42001CRAAI ActRGPDCIS ControlsPCI DSSOWASPMITRE ATT&CK

Presença internacional

Presença internacional, compromisso local.

Acompanhamos organizações em Espanha, na União Europeia, na LATAM e em África, com visão global e capacidade de adaptação local. Atividade e colaboração em Marrocos, Tunísia, Cabo Verde, Benim e outros mercados africanos.

Mapa de presença do Grupo Bomontec em Espanha, União Europeia, LATAM e ÁfricaEuropaLATAMÁfricaMadrid · sedeMadrid · sedeEspanhaSede central, equipa, SOC e suporte. Todos os serviços e produtos do grupo.BruxelasBruxelasUnião EuropeiaProjetos regulados NIS2, DORA, RGPD, CRA e AI Act. Infraestrutura de produtos Neo na UE.RabatRabatMarrocosAtividade e colaboração com parceiros locais: governação, operação e mobilidade segura.TunesTunesTunísiaAtividade e colaboração: conformidade, SOC e proteção de infraestruturas.PraiaPraiaCabo VerdeProgramas institucionais e resiliência de serviços essenciais.CotonouCotonouBenimColaboração em programas de cibersegurança e transferência de conhecimento.Cidade do MéxicoCidade do MéxicoLATAMAcompanhamento de grupos empresariais e instituições da região.BogotáBogotáLATAMGovernação, conformidade e operação para entidades financeiras e serviços.LimaLimaLATAMResiliência, continuidade e proteção de infraestruturas.SantiagoSantiagoLATAMSegurança de produto e conformidade para tecnologia e SaaS.Buenos AiresBuenos AiresLATAMProteção de dirigentes e grupos empresariais.
  • EspanhaSede em Boadilla del Monte (Madrid). Equipa, operação e suporte local.
  • União EuropeiaProjetos regulados ao abrigo da NIS2, DORA, RGPD, CRA e AI Act.
  • LATAMAcompanhamento de grupos empresariais e instituições da região.
  • ÁfricaMarrocos, Tunísia, Cabo Verde, Benim e outros mercados.

Liderança

Liderança que gera confiança.

A cibersegurança não é só tecnologia. É estratégia, confiança e visão de futuro.

O acompanhamento executivo permite traduzir complexidade técnica, pressão regulatória e exposição digital em decisões priorizadas, planos executáveis e confiança para a direção.

Experiência. Visão. Compromisso.

  • Percurso em tecnologia, transformação digital, cibersegurança e resiliência.
  • Visão multissetorial para ambientes críticos, regulados e internacionais.
  • Capacidade para ligar negócio, tecnologia, conformidade e operação.
Conhecer a liderança
Equipa a rever uma investigação de segurança no ecrã

Recursos

Guias, checklists e modelos para decidir com critério.

Material prático elaborado pelas nossas equipas. É disponibilizado a pedido, para o adaptarmos à sua situação e o acompanharmos de uma breve orientação.

Checklist NIS2 para entidades essenciais e importantes

As medidas do artigo 21.º, os prazos de notificação e as obrigações da direção, numa lista de verificação.

NIS2Conformidade
SolicitarSob pedido

Guia DORA: do regulamento ao plano de trabalho

Quadro de risco de TIC, incidentes, testes de resiliência e registo de fornecedores explicados passo a passo.

DORAFinanças
SolicitarSob pedido

Roteiro ENS: da categorização à certificação

Fases, responsáveis, evidências e erros habituais na adequação ao Esquema Nacional de Segurança espanhol (ENS).

ENSAdministração pública
SolicitarSob pedido

Cyber Resilience Act para fabricantes de software

Que produtos estão no âmbito, requisitos essenciais, SBOM, PSIRT e calendário de aplicação.

CRAProduto
SolicitarSob pedido

Autoavaliação gratuita

Em que ponto está a sua organização?

Oito perguntas, dois minutos. Obterá uma orientação sobre o seu nível de maturidade e a proposta que melhor se adequa. Não é enviado nenhum dado até que decida.

  • Sem registo nem email: o resultado é calculado no seu navegador.
  • Orientação sobre a proposta que melhor se adequa.
  • Se quiser, envia o resultado com o seu pedido num clique.

Orientativo. Não substitui uma avaliação profissional nem constitui auditoria ou certificação.

Dúvidas frequentes

Perguntas frequentes

Se não encontrar a sua resposta, escreva-nos e respondemos em horário laboral.

O que é o Grupo Bomontec?

Um grupo espanhol de cibersegurança com mais de 20 anos de percurso que integra governação e direção (Bomonsis Cybersecurity), operação e defesa (Bomontec Tecnologías), conformidade regulamentar, mobilidade segura (Blindium e Samsung SDS EMM) e produtos próprios (Neo).

Trabalham com organizações de qualquer dimensão?

Sim. As propostas vão desde o Essential, para organizações que iniciam uma segurança gerida, até ao Enterprise e ao Institutional Program para grandes contas e administrações, além da proteção privada de alto perfil.

Que regulamentação cobrem?

ENS, NIS2, DORA, ISO 27001, ISO 22301, ISO/IEC 42001, CRA, AI Act e RGPD, além de referenciais como NIST CSF, CIS Controls, PCI DSS, OWASP e MITRE ATT&CK.

Onde operam?

Em Espanha, União Europeia, LATAM e África, com sede em Boadilla del Monte (Madrid) e atividade em Marrocos, Tunísia, Cabo Verde, Benim e outros mercados africanos.

Como começamos?

Com um pedido de avaliação. Um especialista analisa a sua situação, riscos e prioridades e devolve-lhe um primeiro critério comercial e técnico sem compromisso.

Falemos

Pronto para dar o primeiro passo?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

Solicite uma avaliação

Indique a área de interesse e responderemos com um primeiro critério comercial e técnico.

Indique o seu nome.
Indique a sua empresa ou entidade.
Indique um endereço de email válido.
Indique um telefone válido ou deixe o campo vazio.
Descreva brevemente a sua necessidade (mínimo 10 caracteres).
Imagem com um código de verificação de 5 caracteres
O código de verificação não está correto.
Não envie credenciais, chaves nem informação classificada através deste formulário. Se o seu pedido for urgente, indique-o e deixe um telefone de contacto.

Resposta comercial inicial normalmente em horário laboral. Para incidentes críticos, indique a urgência e um telefone de contacto. Responsável: BOMONTE TECNOLOGIAS, S.L. · Canal de privacidade: gdpr@bomontec.net.