Redução da exposição
Phishing e sensibilização
Simulações de phishing e formação para que os colaboradores reconheçam as burlas.
Em que consiste
O que fazemos
As pessoas são a primeira linha de defesa. Desenhamos programas contínuos de sensibilização com simulações de phishing realistas, formação breve e medição da melhoria.
O que inclui
- Campanhas de simulação de phishing e smishing
- Formação online e presencial por perfis
- Microformações, boletins e materiais
- Formação específica para a direção e perfis expostos
- Medição de indicadores (taxa de cliques, de reporte e de melhoria)
- Cumprimento da obrigação de formação (NIS2, ENS, ISO 27001)
Para quem
- Qualquer organização com colaboradores
- Entidades com obrigação de sensibilização
- Departamentos financeiros e de direção
Entregáveis
- Programa anual de sensibilização
- Relatórios de campanhas
- Certificados de formação
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Redução da exposição
CTEM
Gestão contínua da exposição a ameaças: priorizar o que um atacante exploraria primeiro.
Prevenir- Programa CTEM
- Painel de controlo de exposição
- Relatórios de ciclo
EASM
Descoberta e vigilância da superfície de ataque externa, vista tal como a vê um atacante.
Prevenir- Inventário da superfície externa
- Alertas contínuos
- Relatório de exposição
Vulnerability Management
Programa de gestão de vulnerabilidades: scan, priorização, correção e verificação.
Prevenir- Programa de gestão de vulnerabilidades
- Relatórios periódicos
- Métricas de correção
Pentest contínuo
Testes de intrusão pontuais ou contínuos em redes, aplicações, cloud, dispositivos móveis e OT.
Prevenir- Relatório de pentest
- Resumo executivo
- Retest de verificação
Red Team
Simulação de adversário real para medir a capacidade de deteção e resposta da organização.
Prevenir- Relatório de Red Team
- Mapa de deteções e lacunas
- Plano de melhoria da defesa
Falemos
Phishing e sensibilização adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

