Governação e direção de cibersegurança

Risco de terceiros (TPRM)

Gestão do risco de fornecedores e terceiros ao longo de todo o seu ciclo de vida.

Em que consiste

O que fazemos

Os seus fornecedores fazem parte da sua superfície de ataque e da sua obrigação regulatória. Desenhamos e operamos o programa de risco de terceiros: classificação, avaliação, cláusulas, acompanhamento e saída.

O que inclui

  • Inventário e classificação de fornecedores por criticidade
  • Questionários de avaliação e revisão de evidências
  • Cláusulas contratuais de segurança e continuidade
  • Registo de informação de fornecedores de TIC (DORA)
  • Monitorização contínua e planos de saída
  • Due diligence em operações corporativas

Para quem

  • Entidades financeiras sujeitas ao DORA
  • Entidades essenciais e importantes ao abrigo da NIS2
  • Organizações com uma cadeia de abastecimento tecnológica complexa

Entregáveis

  • Programa TPRM
  • Registo de fornecedores e riscos
  • Relatórios de avaliação por fornecedor

Quadros e normas de referência

DORANIS2ISO 27036ISO 27001ENS

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

Risco de terceiros (TPRM) adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.