Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Componente C6 · OT, ICS e IoT

Segurança OT, ICS e IoT

Sistemas industriais, SCADA, convergência IT/OT e dispositivos ligados. A componente onde a falha de segurança não compromete apenas dados, mas pode comprometer a segurança física e a continuidade operacional.

Nos setores industriais, energéticos, de transportes e de água, a cibersegurança cruza-se com a segurança física e com a continuidade de serviços essenciais. Os sistemas de tecnologia operacional (OT) e de controlo industrial (ICS) foram concebidos para durar décadas e para privilegiar a disponibilidade, nem sempre a segurança. A convergência com o IT e a proliferação de dispositivos IoT expõem esses sistemas a ameaças para as quais não foram desenhados.

Auditar esta componente exige uma abordagem específica, que respeita as restrições operacionais e a criticidade dos processos, evitando intervenções que possam perturbar a operação.

O que auditamos

  • Inventário de ativos OT/ICS e de dispositivos IoT;
  • Segmentação e isolamento entre redes IT e OT;
  • Acessos remotos a sistemas industriais e a fornecedores;
  • Gestão de vulnerabilidades em ambiente OT (sem disrupção);
  • Monitorização específica de OT e deteção de anomalias;
  • Continuidade operacional e recuperação de sistemas críticos.

Como auditamos

  • Levantamento passivo de ativos, evitando perturbação da operação;
  • Revisão da arquitetura e da segmentação IT/OT;
  • Análise dos acessos remotos e dos pontos de convergência;
  • Avaliação da monitorização e da deteção específicas de OT;
  • Verificação dos planos de continuidade e de recuperação.

Enquadramento normativo e técnico

Esta componente é avaliada à luz dos quadros de referência regulatórios e das normas técnicas internacionais aplicáveis.

IEC 62443NIST SP 800-82NIS2ISO/IEC 27001NIST CSFPurdue Model

O que entregamos

Produto ou serviço minimamente viável relacionado: Diagnóstico de Convergência IT/OT — avaliação delimitada da segmentação e dos acessos entre IT e OT.

Ver no catálogo de PMV

Uma peça do continuum regulatório e técnico

A auditoria de cibersegurança não opera isolada. Liga o que a lei exige, o modo como se verifica o cumprimento, o conhecimento técnico do domínio e a transposição concreta da NIS2.

auditoriadeciberseguranca.pt acrescenta a dimensão específica da auditoria de cibersegurança, em todas as suas componentes e em todo o ciclo de vida da prestação.

Conhecer o ecossistema

Falemos sobre a sua auditoria de cibersegurança

Diga-nos qual a componente que pretende auditar e em que contexto regulatório se enquadra. Propomos um âmbito proporcional ao risco, com autorização expressa para os testes técnicos e total confidencialidade.

PresençaLisboa · Porto