Governação e direção de cibersegurança

CISO Office

Gabinete de segurança que dá estrutura, método e capacidade de execução ao CISO interno.

Em que consiste

O que fazemos

Reforçamos o CISO da organização com um gabinete de segurança: gestão de projetos, controlo de riscos, acompanhamento de controlos, evidências e reporting, para que a estratégia seja executada.

O que inclui

  • PMO de segurança e acompanhamento de iniciativas
  • Gestão do registo de riscos e dos planos de tratamento
  • Manutenção do corpo normativo
  • Preparação de comités e reporting à direção
  • Gestão de evidências para auditorias e clientes
  • Coordenação com TI, jurídico, compras e negócio

Para quem

  • Organizações com CISO interno sobrecarregado
  • Grandes contas com múltiplos projetos regulatórios em paralelo
  • Entidades que têm de demonstrar conformidade contínua

Entregáveis

  • Plano de projetos e acompanhamento
  • Repositório de evidências
  • Relatórios de estado para comités
  • Painel de indicadores de controlos

Quadros e normas de referência

ISO 27001ENSNIS2DORA

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

CISO Office adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.