Segurança de produto digital

PSIRT

Equipa de resposta a incidentes de segurança de produto e divulgação coordenada.

Em que consiste

O que fazemos

Um PSIRT gere as vulnerabilidades que afetam os seus produtos: receção de relatos, triagem, coordenação da correção, publicação de avisos e comunicação com clientes, investigadores e autoridades, como exige o CRA.

O que inclui

  • Política de divulgação coordenada de vulnerabilidades
  • Canal de receção de relatos e triagem
  • Procedimento de correção, versões e avisos de segurança
  • Notificação à ENISA e às autoridades segundo o CRA
  • Comunicação com clientes e investigadores
  • Métricas e melhoria do processo

Para quem

  • Fabricantes sujeitos ao Cyber Resilience Act
  • Empresas de software com uma base de clientes ampla
  • Organizações que recebem relatos de vulnerabilidades

Entregáveis

  • PSIRT operacional
  • Política de divulgação
  • Modelos de avisos de segurança

Quadros e normas de referência

CRAISO/IEC 29147ISO/IEC 30111FIRST PSIRT Framework

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

PSIRT adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.