Segurança de produto digital
SBOM
Inventário de componentes de software e gestão de vulnerabilidades da cadeia de abastecimento.
Em que consiste
O que fazemos
Geramos e mantemos a lista de materiais de software (SBOM) dos seus produtos, integramo-la no ciclo de desenvolvimento e vigiamos as vulnerabilidades de componentes de terceiros e de código aberto.
O que inclui
- Geração automatizada de SBOM (SPDX, CycloneDX)
- Integração em CI/CD e gestão de versões
- Vigilância contínua de vulnerabilidades em componentes
- Gestão de licenças de código aberto
- Entrega de SBOM a clientes e reguladores
- Políticas de utilização de componentes de terceiros
Para quem
- Fabricantes sujeitos ao CRA
- Fornecedores de software do setor público e crítico
- Equipas de desenvolvimento com muito código aberto
Entregáveis
- SBOM por produto e versão
- Processo automatizado
- Relatórios de vulnerabilidades de componentes
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Segurança de produto digital
Product Security
Programa de segurança de produto para software, SaaS e dispositivos conectados.
Prevenir- Programa de segurança de produto
- Modelo de ameaças
- Evidências de segurança desde a conceção
PSIRT
Equipa de resposta a incidentes de segurança de produto e divulgação coordenada.
Prevenir- PSIRT operacional
- Política de divulgação
- Modelos de avisos de segurança
AppSec
Segurança de aplicações web, API e móveis ao longo de todo o seu ciclo de vida.
Prevenir- Relatório de revisão
- Ferramentas integradas no pipeline
- Plano de formação
SecDevOps
Segurança integrada no ciclo de desenvolvimento e implementação, não acrescentada no fim.
Prevenir- Pipeline seguro
- Guias e políticas como código
- Relatório de maturidade DevSecOps
Cyber Resilience Act (CRA)
Adequação de produtos com elementos digitais ao Regulamento europeu de ciber-resiliência.
Prevenir- Relatório de aplicabilidade
- Gap assessment CRA
- Plano de adequação e documentação técnica
Falemos
SBOM adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

