Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Componente C5 · Segurança cloud

Segurança cloud

Configurações, modelo de responsabilidade partilhada, IAM cloud e contentores. A componente onde a flexibilidade do modelo se paga com novos riscos de configuração e de visibilidade.

A migração para a cloud transfere parte da responsabilidade de segurança para o fornecedor, mas mantém na organização a responsabilidade pela configuração, pelos acessos e pelos dados. A maioria dos incidentes em cloud não resulta de falhas do fornecedor, mas de configurações incorretas do cliente. Auditar esta componente é verificar precisamente o lado da responsabilidade que cabe à organização.

O trabalho cobre as configurações dos serviços, a gestão de identidades específica da cloud, a proteção dos dados e a segurança dos contentores e das cargas de trabalho.

O que auditamos

  • Modelo de responsabilidade partilhada e sua compreensão pela organização;
  • Configurações de segurança dos serviços (postura CSPM);
  • IAM cloud, papéis, políticas e acessos privilegiados;
  • Proteção de dados, cifra e gestão de chaves;
  • Segurança de contentores, orquestração e cargas de trabalho;
  • Registo, monitorização e deteção em ambiente cloud.

Como auditamos

  • Análise da postura de configuração face a baselines;
  • Revisão de identidades, papéis e políticas cloud;
  • Verificação da cifra, da gestão de chaves e da exposição de dados;
  • Avaliação da segurança de contentores e de orquestração;
  • Análise da cobertura de registo e de deteção.

Enquadramento normativo e técnico

Esta componente é avaliada à luz dos quadros de referência regulatórios e das normas técnicas internacionais aplicáveis.

CIS Benchmarks CloudISO/IEC 27017ISO/IEC 27018NIST CSFCSA CCMWell-Architected

O que entregamos

Produto ou serviço minimamente viável relacionado: Avaliação Express de Postura Cloud — análise delimitada das configurações de segurança de um ambiente cloud.

Ver no catálogo de PMV

Uma peça do continuum regulatório e técnico

A auditoria de cibersegurança não opera isolada. Liga o que a lei exige, o modo como se verifica o cumprimento, o conhecimento técnico do domínio e a transposição concreta da NIS2.

auditoriadeciberseguranca.pt acrescenta a dimensão específica da auditoria de cibersegurança, em todas as suas componentes e em todo o ciclo de vida da prestação.

Conhecer o ecossistema

Falemos sobre a sua auditoria de cibersegurança

Diga-nos qual a componente que pretende auditar e em que contexto regulatório se enquadra. Propomos um âmbito proporcional ao risco, com autorização expressa para os testes técnicos e total confidencialidade.

PresençaLisboa · Porto