Serviços
Tudo o que fazemos, organizado por necessidade.
Da estratégia à operação. Da conformidade à confiança. 50 serviços em oito áreas, com uma ficha detalhada para cada um.
Preciso de direção de cibersegurança
Governação e direção de cibersegurança
Estratégia, governação e direção de cibersegurança para converter riscos técnicos e regulatórios em decisões executivas.
vCISO
Direção de cibersegurança externa, a tempo parcial e com responsabilidade executiva.
Governar- Plano diretor de segurança
- Painel de controlo executivo
- Relatório trimestral à direção
CISO Office
Gabinete de segurança que dá estrutura, método e capacidade de execução ao CISO interno.
Governar- Plano de projetos e acompanhamento
- Repositório de evidências
- Relatórios de estado para comités
Comité de Segurança
Desenho, constituição e dinamização do órgão de governação da cibersegurança.
Governar- Regulamento do comité
- Painel de controlo executivo
- Atas e acompanhamento de deliberações
Governação de riscos
Metodologia, análise e tratamento de riscos tecnológicos alinhados com o negócio.
Governar- Relatório de análise de riscos
- Mapa de riscos e apetite ao risco
- Plano de tratamento priorizado
Roadmap e reporting à direção
Roteiro plurianual e reporting executivo que traduz a segurança em decisões.
Governar- Roadmap de cibersegurança
- Painel de controlo executivo
- Relatório periódico à direção
Governação de IA (ISO/IEC 42001 e AI Act)
Inventário, riscos, evidências e maturidade para usar inteligência artificial com controlo e conformidade.
Governar- Inventário e registo de IA
- Política de utilização de IA
- Avaliação de riscos de IA
Risco de terceiros (TPRM)
Gestão do risco de fornecedores e terceiros ao longo de todo o seu ciclo de vida.
Governar- Programa TPRM
- Registo de fornecedores e riscos
- Relatórios de avaliação por fornecedor
Preciso de cumprir a regulamentação
Conformidade e regulamentação
Convertemos regulação, continuidade e governação de IA em controlos, responsáveis, processos e evidências verificáveis, com revisão funcionalmente segregada.
Esquema Nacional de Segurança (ENS)
Adequação, implementação e preparação da certificação ENS para administrações públicas e fornecedores.
Demonstrar- Relatório de categorização
- Declaração de aplicabilidade
- Plano de adequação
NIS2
Adequação à Diretiva NIS2 para entidades essenciais e importantes.
Demonstrar- Relatório de aplicabilidade
- Gap assessment NIS2
- Plano de adequação
DORA
Resiliência operacional digital para entidades financeiras e os seus fornecedores de TIC.
Demonstrar- Gap assessment DORA
- Quadro de risco de TIC
- Registo de fornecedores
ISO/IEC 27001
Implementação e certificação do sistema de gestão de segurança da informação.
Demonstrar- SGSI documentado
- Declaração de aplicabilidade
- Relatório de auditoria interna
NIST CSF e CIS Controls
Avaliação de maturidade e plano de melhoria com base em referenciais reconhecidos internacionalmente.
Demonstrar- Relatório de maturidade
- Perfil-alvo
- Plano de melhoria priorizado
RGPD e LSSI
Proteção de dados e conformidade com a regulamentação de serviços da sociedade da informação.
Demonstrar- Registo de tratamentos
- AIPD
- Textos legais e contratos
Auditoria interna, gap assessment e due diligence
Revisão funcionalmente segregada para auditorias, clientes, comités e operações corporativas.
Demonstrar- Relatório de auditoria
- Matriz de constatações e riscos
- Plano de ação priorizado
Preciso de proteger a minha operação
Operação e defesa (CyberOps)
Operação, monitorização, resposta e resiliência tecnológica para proteger ativos críticos 24/7.
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Detetar e responder- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Detetar e responder- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Detetar e responder- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Cloud Security
Segurança de ambientes cloud e híbridos: configuração, identidades, cargas de trabalho e dados.
Detetar e responder- Relatório de postura cloud
- Plano de hardening
- Arquitetura de referência
Email Security
Proteção do e-mail contra phishing, malware, fraude do CEO e spoofing de domínio.
Detetar e responder- Plataforma de proteção configurada
- Política DMARC em reject
- Relatório de ameaças de e-mail
IAM / PAM e acesso seguro
Gestão de identidades, autenticação robusta e controlo de contas privilegiadas.
Detetar e responder- Arquitetura de identidade
- Plataforma IAM/PAM implementada
- Procedimentos de revisão de acessos
Manutenção IT e cloud
Administração, suporte e manutenção da infraestrutura, local ou na cloud.
Detetar e responder- Serviço gerido com SLA
- Inventário e documentação da infraestrutura
- Relatório mensal de serviço
Preciso de reduzir a exposição
Redução da exposição
Descobrimos, priorizamos e fechamos a superfície de ataque antes que um adversário a encontre.
CTEM
Gestão contínua da exposição a ameaças: priorizar o que um atacante exploraria primeiro.
Prevenir- Programa CTEM
- Painel de controlo de exposição
- Relatórios de ciclo
EASM
Descoberta e vigilância da superfície de ataque externa, vista tal como a vê um atacante.
Prevenir- Inventário da superfície externa
- Alertas contínuos
- Relatório de exposição
Vulnerability Management
Programa de gestão de vulnerabilidades: scan, priorização, correção e verificação.
Prevenir- Programa de gestão de vulnerabilidades
- Relatórios periódicos
- Métricas de correção
Pentest contínuo
Testes de intrusão pontuais ou contínuos em redes, aplicações, cloud, dispositivos móveis e OT.
Prevenir- Relatório de pentest
- Resumo executivo
- Retest de verificação
Red Team
Simulação de adversário real para medir a capacidade de deteção e resposta da organização.
Prevenir- Relatório de Red Team
- Mapa de deteções e lacunas
- Plano de melhoria da defesa
Phishing e sensibilização
Simulações de phishing e formação para que os colaboradores reconheçam as burlas.
Prevenir- Programa anual de sensibilização
- Relatórios de campanhas
- Certificados de formação
Preciso de resiliência e continuidade
Resiliência e continuidade
Backup, recuperação, alta disponibilidade e continuidade de negócio para que um incidente não pare a organização.
Backup gerido
Cópias de segurança imutáveis, verificadas e restauráveis de sistemas, cloud e SaaS.
Recuperar- Plano de cópias
- Serviço de backup gerido
- Relatório de testes de restauro
Disaster Recovery
Recuperação de desastres com objetivos de tempo e de ponto de recuperação definidos e testados.
Recuperar- BIA
- Plano de recuperação de desastres
- Relatório de simulacro
Alta disponibilidade
Arquiteturas redundantes e balanceamento para que os serviços não parem.
Recuperar- Arquitetura de alta disponibilidade
- Serviço de balanceamento gerido
- Relatório de disponibilidade
Continuidade de negócio (ISO 22301)
Sistema de gestão de continuidade de negócio: análise de impacto, planos e testes.
Recuperar- BIA
- Planos de continuidade e crise
- Programa de testes
Preciso de proteger o meu produto digital
Segurança de produto digital
Product Security, PSIRT, SBOM, AppSec e Cyber Resilience Act para fabricantes de software, SaaS e produtos conectados.
Product Security
Programa de segurança de produto para software, SaaS e dispositivos conectados.
Prevenir- Programa de segurança de produto
- Modelo de ameaças
- Evidências de segurança desde a conceção
PSIRT
Equipa de resposta a incidentes de segurança de produto e divulgação coordenada.
Prevenir- PSIRT operacional
- Política de divulgação
- Modelos de avisos de segurança
SBOM
Inventário de componentes de software e gestão de vulnerabilidades da cadeia de abastecimento.
Prevenir- SBOM por produto e versão
- Processo automatizado
- Relatórios de vulnerabilidades de componentes
AppSec
Segurança de aplicações web, API e móveis ao longo de todo o seu ciclo de vida.
Prevenir- Relatório de revisão
- Ferramentas integradas no pipeline
- Plano de formação
SecDevOps
Segurança integrada no ciclo de desenvolvimento e implementação, não acrescentada no fim.
Prevenir- Pipeline seguro
- Guias e políticas como código
- Relatório de maturidade DevSecOps
Cyber Resilience Act (CRA)
Adequação de produtos com elementos digitais ao Regulamento europeu de ciber-resiliência.
Prevenir- Relatório de aplicabilidade
- Gap assessment CRA
- Plano de adequação e documentação técnica
Preciso de proteger pessoas-chave
Proteção de pessoas-chave
Proteção digital discreta, contínua e orientada ao risco real para executivos, famílias empresárias e figuras públicas.
Avaliação de exposição pessoal
Que informação sua e da sua família está exposta, onde e que risco representa.
Proteger- Relatório privado de exposição
- Plano de redução de risco
- Sessão confidencial de apresentação de resultados
Proteção de identidade digital
Vigilância e proteção contínua da sua identidade, das suas contas e do seu nome na internet.
Proteger- Serviço de vigilância contínua
- Alertas e relatórios mensais
- Gestão de remoções
Proteção contra usurpação de identidade
Prevenção e resposta a fraudes que usam a sua identidade, a sua voz ou a sua imagem.
Proteger- Protocolo anti-usurpação
- Formação do círculo próximo
- Serviço de deteção e remoção
Segurança de dispositivos e contas
Blindagem de telemóveis, portáteis, redes domésticas e contas pessoais da pessoa e da sua família.
Proteger- Dispositivos e contas protegidos
- Guia pessoal de boas práticas
- Revisões trimestrais
Privacidade e reputação
Redução da pegada digital e vigilância reputacional contínua.
Proteger- Plano de redução da pegada digital
- Serviço de vigilância reputacional
- Relatórios confidenciais
Resposta confidencial a crises
Equipa discreta para atuar perante extorsão, fugas de informação, assédio digital ou crise reputacional.
Proteger- Retainer de resposta confidencial
- Relatório privado executivo
- Plano de prevenção
Preciso de gerir e blindar dispositivos móveis
Mobilidade segura e dispositivos
Gestão, blindagem, VPN e encriptação de frotas móveis com Samsung SDS EMM On-Prem, implementado e operado pela Bomontec.
Gestão de mobilidade empresarial (EMM) On-Prem
Inventário, políticas, aplicações e conformidade de frotas móveis a partir de uma consola sob o seu controlo.
Proteger- Arquitetura EMM
- Plataforma implementada e políticas
- Plano de migração e formação
VPN e comunicações seguras
Túneis always-on e por aplicação geridos a partir do EMM, com arquiteturas de duplo túnel.
Proteger- Arquitetura de comunicações seguras
- Políticas VPN implementadas
- Procedimentos de operação
Encriptação de dados e dispositivos
Encriptação em repouso e em trânsito, Knox DualDAR, gestão de chaves e apagamento seguro.
Proteger- Política de encriptação
- Configuração implementada
- Evidências para auditoria
Migração a partir de Omnissa / Workspace ONE
Assessment, arquitetura, piloto e migração Fast-Track para Samsung SDS EMM antes do fim do suporte.
Proteger- Relatório de assessment
- Plano de migração
- Plataforma migrada e documentada
Como trabalhamos
Uma metodologia clara para converter incerteza em controlo.
- 01
Descobrir
Compreendemos o seu negócio, ambiente, riscos e prioridades.
- 02
Analisar
Avaliamos maturidade, exposição, conformidade e capacidades reais.
- 03
Desenhar
Definimos estratégia, roadmap, arquitetura e plano de ação.
- 04
Implementar
Executamos controlos, processos, tecnologia e evidências.
- 05
Operar
Monitorizamos, respondemos e acompanhamos a melhoria contínua.
- 06
Otimizar
Medimos resultados, reduzimos o risco e evoluímos as capacidades.
Próximo passo
Não sabe por onde começar?
Descreva-nos a sua situação e diremos que risco reduzir primeiro, que capacidade construir e como o demonstrar.










