Segurança de produto digital
PSIRT
Equipa de resposta a incidentes de segurança de produto e divulgação coordenada.
Em que consiste
O que fazemos
Um PSIRT gere as vulnerabilidades que afetam os seus produtos: receção de relatos, triagem, coordenação da correção, publicação de avisos e comunicação com clientes, investigadores e autoridades, como exige o CRA.
O que inclui
- Política de divulgação coordenada de vulnerabilidades
- Canal de receção de relatos e triagem
- Procedimento de correção, versões e avisos de segurança
- Notificação à ENISA e às autoridades segundo o CRA
- Comunicação com clientes e investigadores
- Métricas e melhoria do processo
Para quem
- Fabricantes sujeitos ao Cyber Resilience Act
- Empresas de software com uma base de clientes ampla
- Organizações que recebem relatos de vulnerabilidades
Entregáveis
- PSIRT operacional
- Política de divulgação
- Modelos de avisos de segurança
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Segurança de produto digital
Product Security
Programa de segurança de produto para software, SaaS e dispositivos conectados.
Prevenir- Programa de segurança de produto
- Modelo de ameaças
- Evidências de segurança desde a conceção
SBOM
Inventário de componentes de software e gestão de vulnerabilidades da cadeia de abastecimento.
Prevenir- SBOM por produto e versão
- Processo automatizado
- Relatórios de vulnerabilidades de componentes
AppSec
Segurança de aplicações web, API e móveis ao longo de todo o seu ciclo de vida.
Prevenir- Relatório de revisão
- Ferramentas integradas no pipeline
- Plano de formação
SecDevOps
Segurança integrada no ciclo de desenvolvimento e implementação, não acrescentada no fim.
Prevenir- Pipeline seguro
- Guias e políticas como código
- Relatório de maturidade DevSecOps
Cyber Resilience Act (CRA)
Adequação de produtos com elementos digitais ao Regulamento europeu de ciber-resiliência.
Prevenir- Relatório de aplicabilidade
- Gap assessment CRA
- Plano de adequação e documentação técnica
Falemos
PSIRT adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

