Segurança que se testa, não que se presume.

Avaliamos onde a sua empresa está exposta, corrigimos por ordem de risco e preparamos a sua equipa para o dia em que algo acontece — porque esse dia chega.

Pedir diagnóstico de segurança

O risco em termos simples

A maioria dos ataques a PME europeias começa num email e explora acessos que ninguém revogou. Não é preciso ser um banco para ser alvo — basta ter faturação.

Cabos de fibra ótica ligados a equipamento de rede num bastidor

O que fazemos

Diagnóstico e testes de intrusão

O diagnóstico termina com uma lista única, ordenada por risco e custo de correção. Sem relatórios de 80 páginas que ninguém lê.

Proteção e hardening

Identidades, acessos, dispositivos e cloud — corrigimos por ordem de risco, começando pelo que um atacante exploraria primeiro.

Monitorização e deteção

Registos centralizados e alertas sobre o que interessa, dimensionados para a sua equipa — não um SOC de banco para uma empresa de 50 pessoas.

Resposta a incidentes

Preparamos o plano antes do incidente: quem decide, quem comunica, o que se desliga primeiro. E se o pior acontecer, atendemos o telefone.

Conformidade RGPD e NIS2

Traduzimos o regulamento numa lista de medidas concretas para a sua dimensão — sem vender pânico.

Sensibilização das equipas

Formação curta e prática, com simulações de phishing reais — porque o clique errado continua a ser a porta de entrada número um.

Como decorre

  1. Diagnóstico (2–3 semanas).

    Avaliação técnica e organizacional, testes controlados e uma lista de correções ordenada por risco e custo.

  2. Correção por ordem de risco.

    Implementamos connosco ou com a sua equipa — cada correção com âmbito e prazo próprios.

  3. Preparação e manutenção.

    Plano de resposta a incidentes, exercícios com a equipa e reavaliações periódicas para o risco não voltar a acumular.

NIS2 e RGPD sem drama

Se a sua empresa é abrangida pela NIS2, os prazos e as coimas já são reais. Dizemos-lhe o que é mesmo obrigatório para a sua dimensão e setor — e o que é vendedor a aproveitar a onda.

E se acontecer amanhã?

Se está neste momento com um incidente, contacte-nos já. Se não está, a melhor altura para preparar o plano é exatamente agora.

Perguntas frequentes

Somos pequenos. Isto não é exagero?

O diagnóstico é dimensionado à empresa: numa PME, foca-se em acessos, cópias de segurança, email e nos dois ou três sistemas que fazem o negócio funcionar. O exagero é descobrir isto depois do incidente.

Já temos antivírus e firewall. Não chega?

São necessários, mas a maioria dos incidentes explora senhas fracas, acessos antigos e pessoas — não a firewall. É isso que o diagnóstico vai verificar primeiro.

Quando foi a última vez que alguém tentou entrar nos seus sistemas com a sua autorização?

Pedir diagnóstico de segurança