Diagnóstico e conformidade
Saiba exatamente o que sustenta a sua operação e onde estão os riscos.
Ninguém sabe ao certo quantos equipamentos, licenças e acessos a empresa tem, nem onde estão os dados pessoais de clientes e funcionários. Sem esse mapa, qualquer investimento em TI é um palpite, e a LGPD vira uma preocupação sem ponto de partida.
O que está incluído
-
Diagnóstico técnico documentado
Um retrato do seu ambiente: inventário de equipamentos e licenças, topologia da rede, acessos, backup e segurança.
Técnico · Levantamento de servidores, virtualização, rede, VPNs, controladoras, estações, contas privilegiadas e rotinas de backup.
-
Riscos priorizados e recomendações
O que resolver primeiro, em linguagem de negócio, com cenários de investimento.
-
Apoio técnico à adequação à LGPD
As medidas técnicas de segurança que protegem os dados pessoais tratados pela empresa.
Técnico · Controle de acesso por perfil, registro de acessos, criptografia, backup e resposta a incidentes (art. 46 da LGPD).
-
Boas práticas das normas ISO/IEC 27001 e 27701
Controles de segurança e de privacidade organizados segundo referências reconhecidas.
Técnico · As normas servem de referência para os controles; a TELEBA não é organismo certificador.
-
Plano de ação documentado
Tudo registrado, para a diretoria decidir e para a equipe executar.
Como é feito
-
01 · Conversa inicial
Você apresenta o ambiente e o que preocupa. Esta conversa é gratuita.
-
02 · Proposta
Orçamos o diagnóstico a partir dessas informações iniciais.
-
03 · Levantamento
Levantamos e documentamos o ambiente, remotamente e no local quando necessário.
-
04 · Relatório
Entregamos o diagnóstico com os riscos priorizados e as recomendações.
-
05 · Apresentação
Apresentamos os resultados e os cenários de investimento à diretoria.
Tecnologias e fabricantes
- Boas práticas das normas ISO/IEC 27001 (segurança da informação) e ISO/IEC 27701 (privacidade).
- Lei Geral de Proteção de Dados (Lei 13.709/2018), na parte de medidas técnicas.
- Documentação de inventário, topologia e procedimentos.
Para quem é indicado
- Empresas que vão investir em TI e querem saber por onde começar.
- Quem precisa demonstrar medidas de segurança a clientes, auditores ou à ANPD.
- Empresas que trocaram de fornecedor de TI e não receberam documentação.
- Clínicas e laboratórios que tratam dados sensíveis de saúde.
Perguntas frequentes
Dúvidas comuns sobre este serviço.
O que é entregue no diagnóstico?
Um retrato documentado do seu ambiente: inventário de equipamentos e licenças, topologia da rede, acessos, rotinas de backup e segurança, com os riscos encontrados em ordem de prioridade e as recomendações.
A conversa em que você apresenta o seu ambiente é gratuita. A avaliação e o diagnóstico são cobrados, com orçamento feito a partir dessas informações iniciais.
A TELEBA certifica a empresa na ISO/IEC 27001?
Não. A certificação é feita por organismos certificadores acreditados. O que fazemos é aplicar as boas práticas das normas ISO/IEC 27001 e 27701 no seu ambiente, o que também ajuda quem pretende buscar a certificação.
Vocês fazem a adequação completa à LGPD?
Cuidamos da parte técnica: as medidas de segurança que protegem os dados pessoais, como controle de acesso, registros, backup e resposta a incidentes.
Bases legais, contratos e políticas são trabalho jurídico. Atuamos junto com o seu jurídico ou com a consultoria que você escolher.
Serviços relacionados
-
Segurança da informação
Firewall, segmentação da rede, endurecimento de servidores, EDR, MFA, cofre de senhas e controle do acesso remoto, inclusive no firewall que você já tem. -
Suporte e gestão de TI
Chamados por prioridade, plantão, ambiente documentado, gestão de mudanças, infraestrutura para sistemas de gestão e revisão de contratos de TI e telecom. -
Resposta a incidentes
Triagem, contenção, recuperação, causa raiz e laudo técnico, para clientes e, como atendimento avulso, para quem ainda não é cliente.
Comece pelo mapa do seu ambiente.
A conversa de apresentação é gratuita; o diagnóstico é orçado a partir dela.