Governação e direção de cibersegurança

vCISO

Direção de cibersegurança externa, a tempo parcial e com responsabilidade executiva.

Em que consiste

O que fazemos

Um CISO virtual que assume a direção da cibersegurança da sua organização: prioridades, riscos, plano, orçamento e reporting à direção, sem o custo de um perfil sénior nos quadros.

O que inclui

  • Avaliação inicial de maturidade e risco
  • Estratégia, roadmap e orçamento de cibersegurança
  • Políticas, normativo interno e modelo de governação
  • Acompanhamento mensal de indicadores e projetos
  • Interlocução com a direção, auditores, clientes e reguladores
  • Coordenação de fornecedores e equipas técnicas

Para quem

  • PME e médias empresas sem CISO próprio
  • Grupos que precisam de um responsável de segurança por filial
  • Organizações em processo de certificação ou adequação regulatória

Entregáveis

  • Plano diretor de segurança
  • Painel de controlo executivo
  • Relatório trimestral à direção
  • Registo de riscos vivo

Quadros e normas de referência

ISO 27001ENSNIS2DORANIST CSF

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

vCISO adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.