Segurança que se testa, não que se presume.
Avaliamos onde a sua empresa está exposta, corrigimos por ordem de risco e preparamos a sua equipa para o dia em que algo acontece — porque esse dia chega.
Pedir diagnóstico de segurançaO risco em termos simples
A maioria dos ataques a PME europeias começa num email e explora acessos que ninguém revogou. Não é preciso ser um banco para ser alvo — basta ter faturação.
O que fazemos
Diagnóstico e testes de intrusão
O diagnóstico termina com uma lista única, ordenada por risco e custo de correção. Sem relatórios de 80 páginas que ninguém lê.
Proteção e hardening
Identidades, acessos, dispositivos e cloud — corrigimos por ordem de risco, começando pelo que um atacante exploraria primeiro.
Monitorização e deteção
Registos centralizados e alertas sobre o que interessa, dimensionados para a sua equipa — não um SOC de banco para uma empresa de 50 pessoas.
Resposta a incidentes
Preparamos o plano antes do incidente: quem decide, quem comunica, o que se desliga primeiro. E se o pior acontecer, atendemos o telefone.
Conformidade RGPD e NIS2
Traduzimos o regulamento numa lista de medidas concretas para a sua dimensão — sem vender pânico.
Sensibilização das equipas
Formação curta e prática, com simulações de phishing reais — porque o clique errado continua a ser a porta de entrada número um.
Como decorre
-
Diagnóstico (2–3 semanas).
Avaliação técnica e organizacional, testes controlados e uma lista de correções ordenada por risco e custo.
-
Correção por ordem de risco.
Implementamos connosco ou com a sua equipa — cada correção com âmbito e prazo próprios.
-
Preparação e manutenção.
Plano de resposta a incidentes, exercícios com a equipa e reavaliações periódicas para o risco não voltar a acumular.
NIS2 e RGPD sem drama
Se a sua empresa é abrangida pela NIS2, os prazos e as coimas já são reais. Dizemos-lhe o que é mesmo obrigatório para a sua dimensão e setor — e o que é vendedor a aproveitar a onda.
E se acontecer amanhã?
Se está neste momento com um incidente, contacte-nos já. Se não está, a melhor altura para preparar o plano é exatamente agora.
Perguntas frequentes
Somos pequenos. Isto não é exagero?
O diagnóstico é dimensionado à empresa: numa PME, foca-se em acessos, cópias de segurança, email e nos dois ou três sistemas que fazem o negócio funcionar. O exagero é descobrir isto depois do incidente.
Já temos antivírus e firewall. Não chega?
São necessários, mas a maioria dos incidentes explora senhas fracas, acessos antigos e pessoas — não a firewall. É isso que o diagnóstico vai verificar primeiro.