Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Serviços · Modelo 4

Implementação da função de auditoria

O desenho e a instalação, de raiz, de uma função de auditoria de cibersegurança interna — para organizações que querem construir capacidade própria, sustentada e alinhada com as boas práticas.

Algumas organizações, pela sua dimensão, criticidade ou enquadramento regulatório, beneficiam de uma função de auditoria de cibersegurança própria e permanente. Implementar essa função de raiz exige mais do que contratar pessoas: exige um mandato, uma metodologia, um plano baseado no risco e as ferramentas certas. É esse desenho integral que prestamos, transferindo competência e autonomia para a organização.

Os alicerces da função

Mandato e independência

Carta de auditoria, posicionamento orgânico, linhas de reporte ao órgão de administração e salvaguardas de independência e objetividade.

Plano baseado no risco

Universo auditável, avaliação de risco, plano anual e plurianual e critérios de priorização das auditorias.

Metodologia e ferramentas

Metodologia de auditoria, modelos de trabalho, ferramentas de suporte e práticas de documentação e de evidência.

Competências e qualidade

Perfis de competência, plano de capacitação e programa de garantia e melhoria de qualidade da função.

Três formas de chegar à autonomia

Modelo A

Desenho e entrega

Concebemos e entregamos a função pronta a operar, com transferência de conhecimento.

  • Desenho integral da função;
  • Documentação e ferramentas;
  • Formação da equipa interna.
Modelo B

Acompanhamento inicial

Desenhamos e acompanhamos os primeiros ciclos de auditoria, em co-execução.

  • Tudo o do Modelo A;
  • Co-execução dos primeiros trabalhos;
  • Mentoria e revisão de qualidade.
Modelo C

Transição faseada

Operamos a função e transferimo-la progressivamente para a organização.

  • Operação inicial pela nossa equipa;
  • Transferência faseada;
  • Autonomia plena no final.

Falemos sobre a sua auditoria de cibersegurança

Quer construir uma função de auditoria de cibersegurança própria? Diga-nos a sua dimensão e maturidade atual e propomos o modelo de implementação e de transição mais adequado.

PresençaLisboa · Porto