Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Serviços · Modelo 5

Auditoria de ciber as a service

A prestação completa da função de auditoria de cibersegurança em regime externalizado — para organizações que precisam da garantia, da independência e da competência, sem a estrutura interna permanente.

Nem todas as organizações têm dimensão ou justificação para uma função de auditoria interna permanente, mas todas têm a necessidade — e, crescentemente, a obrigação — de uma garantia independente sobre a sua cibersegurança. O modelo as a service responde a essa necessidade: assumimos a função na sua totalidade, com plano anual, execução dos trabalhos, relato ao órgão de administração e acompanhamento das recomendações, em regime de subscrição.

Três níveis de cobertura

Os planos ajustam-se à dimensão, à criticidade e ao enquadramento regulatório da organização.

Plano Essencial

Conformidade contínua

Para organizações que precisam de demonstrar diligência e manter a conformidade de base.

  • Plano anual de auditoria;
  • Auditoria de conformidade periódica;
  • Relato ao órgão de administração;
  • Acompanhamento de recomendações.
Plano Gestão

Garantia integrada

Para organizações que querem cobertura conjunta de conformidade e de risco técnico.

  • Tudo o do Essencial;
  • Auditoria técnica periódica;
  • Análise de vulnerabilidades contínua;
  • Revisão de incidentes.
Plano Grupo

Cobertura alargada

Para grupos e entidades essenciais, com múltiplas unidades e maior criticidade.

  • Tudo o do Gestão;
  • Cobertura multi-entidade;
  • Testes de intrusão e red team;
  • Apoio em resposta a incidentes.

Os planos são indicativos e ajustados após um diagnóstico inicial. Os valores são definidos caso a caso.

Começar por um diagnóstico

Uma peça do continuum regulatório e técnico

A auditoria de cibersegurança não opera isolada. Liga o que a lei exige, o modo como se verifica o cumprimento, o conhecimento técnico do domínio e a transposição concreta da NIS2.

auditoriadeciberseguranca.pt acrescenta a dimensão específica da auditoria de cibersegurança, em todas as suas componentes e em todo o ciclo de vida da prestação.

Conhecer o ecossistema

Falemos sobre a sua auditoria de cibersegurança

Quer a garantia de uma função de auditoria de cibersegurança sem a estrutura interna permanente? Diga-nos a sua dimensão e o plano que lhe interessa e propomos uma subscrição adequada.

PresençaLisboa · Porto