Serviços

Tudo o que fazemos, organizado por necessidade.

Da estratégia à operação. Da conformidade à confiança. 50 serviços em oito áreas, com uma ficha detalhada para cada um.

01

Preciso de direção de cibersegurança

Governação e direção de cibersegurança

Estratégia, governação e direção de cibersegurança para converter riscos técnicos e regulatórios em decisões executivas.

Bomonsis Cybersecurity

vCISO

Direção de cibersegurança externa, a tempo parcial e com responsabilidade executiva.

Governar
Entregáveis
  • Plano diretor de segurança
  • Painel de controlo executivo
  • Relatório trimestral à direção
Ver ficha

CISO Office

Gabinete de segurança que dá estrutura, método e capacidade de execução ao CISO interno.

Governar
Entregáveis
  • Plano de projetos e acompanhamento
  • Repositório de evidências
  • Relatórios de estado para comités
Ver ficha

Comité de Segurança

Desenho, constituição e dinamização do órgão de governação da cibersegurança.

Governar
Entregáveis
  • Regulamento do comité
  • Painel de controlo executivo
  • Atas e acompanhamento de deliberações
Ver ficha

Governação de riscos

Metodologia, análise e tratamento de riscos tecnológicos alinhados com o negócio.

Governar
Entregáveis
  • Relatório de análise de riscos
  • Mapa de riscos e apetite ao risco
  • Plano de tratamento priorizado
Ver ficha

Roadmap e reporting à direção

Roteiro plurianual e reporting executivo que traduz a segurança em decisões.

Governar
Entregáveis
  • Roadmap de cibersegurança
  • Painel de controlo executivo
  • Relatório periódico à direção
Ver ficha

Governação de IA (ISO/IEC 42001 e AI Act)

Inventário, riscos, evidências e maturidade para usar inteligência artificial com controlo e conformidade.

Governar
Entregáveis
  • Inventário e registo de IA
  • Política de utilização de IA
  • Avaliação de riscos de IA
Ver ficha

Risco de terceiros (TPRM)

Gestão do risco de fornecedores e terceiros ao longo de todo o seu ciclo de vida.

Governar
Entregáveis
  • Programa TPRM
  • Registo de fornecedores e riscos
  • Relatórios de avaliação por fornecedor
Ver ficha
02

Preciso de cumprir a regulamentação

Conformidade e regulamentação

Convertemos regulação, continuidade e governação de IA em controlos, responsáveis, processos e evidências verificáveis, com revisão funcionalmente segregada.

Grupo Bomontec
03

Preciso de proteger a minha operação

Operação e defesa (CyberOps)

Operação, monitorização, resposta e resiliência tecnológica para proteger ativos críticos 24/7.

Bomontec Tecnologías
Flujo de operación: fuentes, plataforma, analistas y respuesta Red · Firewall Endpoints · EDR Cloud · Identidad DNS · Correo OT · Aplicaciones SIEM · XDR Correlación Inteligencia Casos de uso MITRE ATT&CK SOC 24×7 Triaje · investigación Threat hunting Respuesta Contención · erradicación Notificación · informe Dirección Regulador

SOC

Centro de operações de segurança para vigiar, detetar e responder de forma contínua.

Detetar e responder
Entregáveis
  • Serviço SOC com SLA
  • Playbooks de resposta
  • Relatório mensal de segurança
Ver ficha

SIEM Monitoring

Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.

Detetar e responder
Entregáveis
  • Plataforma SIEM operacional
  • Catálogo de casos de uso
  • Painéis de controlo
Ver ficha

MDR

Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.

Detetar e responder
Entregáveis
  • Serviço MDR com SLA de resposta
  • Relatório de incidentes
  • Recomendações de melhoria
Ver ficha

EDR / XDR e proteção de endpoints

Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.

Detetar e responder
Entregáveis
  • Plataforma implementada e políticas
  • Relatório de cobertura e estado
  • Procedimentos de resposta
Ver ficha

Threat Hunting

Procura proativa de adversários que já contornaram as defesas automáticas.

Detetar e responder
Entregáveis
  • Relatório de campanha de hunting
  • Novas regras de deteção
  • Plano de remediação
Ver ficha

Resposta a incidentes

Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.

Detetar e responder
Entregáveis
  • Plano de resposta a incidentes
  • Playbooks por tipologia
  • Relatório forense e pós-incidente
Ver ficha

Cloud Security

Segurança de ambientes cloud e híbridos: configuração, identidades, cargas de trabalho e dados.

Detetar e responder
Entregáveis
  • Relatório de postura cloud
  • Plano de hardening
  • Arquitetura de referência
Ver ficha

Email Security

Proteção do e-mail contra phishing, malware, fraude do CEO e spoofing de domínio.

Detetar e responder
Entregáveis
  • Plataforma de proteção configurada
  • Política DMARC em reject
  • Relatório de ameaças de e-mail
Ver ficha

IAM / PAM e acesso seguro

Gestão de identidades, autenticação robusta e controlo de contas privilegiadas.

Detetar e responder
Entregáveis
  • Arquitetura de identidade
  • Plataforma IAM/PAM implementada
  • Procedimentos de revisão de acessos
Ver ficha

Manutenção IT e cloud

Administração, suporte e manutenção da infraestrutura, local ou na cloud.

Detetar e responder
Entregáveis
  • Serviço gerido com SLA
  • Inventário e documentação da infraestrutura
  • Relatório mensal de serviço
Ver ficha
06

Preciso de proteger o meu produto digital

Segurança de produto digital

Product Security, PSIRT, SBOM, AppSec e Cyber Resilience Act para fabricantes de software, SaaS e produtos conectados.

Grupo Bomontec
07

Preciso de proteger pessoas-chave

Proteção de pessoas-chave

Proteção digital discreta, contínua e orientada ao risco real para executivos, famílias empresárias e figuras públicas.

Executive Protection / Private Shield

Como trabalhamos

Uma metodologia clara para converter incerteza em controlo.

  1. 01

    Descobrir

    Compreendemos o seu negócio, ambiente, riscos e prioridades.

  2. 02

    Analisar

    Avaliamos maturidade, exposição, conformidade e capacidades reais.

  3. 03

    Desenhar

    Definimos estratégia, roadmap, arquitetura e plano de ação.

  4. 04

    Implementar

    Executamos controlos, processos, tecnologia e evidências.

  5. 05

    Operar

    Monitorizamos, respondemos e acompanhamos a melhoria contínua.

  6. 06

    Otimizar

    Medimos resultados, reduzimos o risco e evoluímos as capacidades.

Próximo passo

Não sabe por onde começar?

Descreva-nos a sua situação e diremos que risco reduzir primeiro, que capacidade construir e como o demonstrar.