A maioria dos planos de RI falham seu primeiro teste real. O seu não precisa.
Ter um plano de resposta a incidentes no papel não é o mesmo que estar pronto.Ajudamos você a criar, validar e testar sua capacidade de IR para que sua equipe saiba exatamente o que fazer quando algo acontecer, antes que um invasor force um ensaio ao vivo.
A maioria das empresas descobre as lacunas durante uma violação real
Um plano de IR não testado oferece uma falsa sensação de segurança.Esses números mostram quanto isso custa.
Preparação de IR desenvolvida para o dia em que você precisar
Cobrimos todo o ciclo de preparação: desde a redação e revisão do seu plano de RI, passando pela construção de manuais para os incidentes com maior probabilidade de afetar o seu negócio, até a execução dos exercícios que comprovam se ele funciona.
Desenvolvimento do Plano de RI
Facilitação de exercícios de mesa
Desenvolvimento de manual de incidentes
Design de notificação de violação
Avaliação de maturidade de RI
Consultoria de RI retida
A preparação para IR não é apenas uma boa prática.Os reguladores exigem isso.
Vários regulamentos impõem prazos específicos para a comunicação de incidentes.Errar nesses procedimentos após uma violação agrava o problema com penalidades regulatórias além dos custos da violação.
Notificação de 72 horas para a OIC
Qualquer violação de dados pessoais que represente um risco para os indivíduos deve ser comunicada ao ICO no prazo de 72 horas após a descoberta.A notificação aos indivíduos afetados é necessária quando o risco é alto.Registros adequados de todas as violações devem ser mantidos, independentemente de a notificação ser necessária.
Guia de conformidade com GDPRAlerta antecipado de 24 horas, relatório completo de 72 horas
A NIS2 aplica-se a organizações que prestam serviços essenciais ou importantes em toda a UE.Incidentes significativos requerem um aviso prévio no prazo de 24 horas e uma notificação completa do incidente no prazo de 72 horas.O Artigo 21 também exige procedimentos documentados de resposta a incidentes como medida de segurança obrigatória.
Guia de conformidade NIS2Alerta antecipado de 4 horas para incidentes graves
A DORA aplica-se a entidades financeiras que operam na UE.Os incidentes graves relacionados com as TIC devem ser comunicados às autoridades competentes no prazo de 4 horas após a classificação, com um relatório intermédio no prazo de 72 horas e um relatório final no prazo de um mês.A DORA também exige testes regulares de resiliência operacional digital.
Guia de análise de lacunas DORANotificação sem demora injustificada à CA relevante
Os Regulamentos NIS do Reino Unido de 2018 exigem que os operadores de serviços essenciais e os prestadores de serviços digitais relevantes notifiquem a autoridade competente adequada sobre incidentes com impacto significativo na continuidade do serviço.A próxima lei sobre segurança cibernética e resiliência irá alargar e reforçar estas obrigações.
Projeto de Lei de Segurança Cibernética e Resiliência do Reino UnidoPronto antes que seja importante.Não mexa quando isso acontece.
As organizações que lidam bem com incidentes não são aquelas que possuem a tecnologia mais sofisticada.Foram eles que praticaram.Eles sabiam quem estava no comando, o que fazer na primeira hora e como se comunicar simultaneamente com reguladores, clientes e membros do conselho.
Ajudamos você a atingir esse estado por meio de uma preparação estruturada: um plano documentado que sua equipe leu, manuais elaborados para seu cenário real de ameaças e exercícios que produzem uma lista real de lacunas, em vez de garantias.
Prepare-se antes que seja importante.
Comece com uma avaliação de maturidade de RI ou vá direto para a construção do seu plano.De qualquer forma, vamos garantir que sua equipe esteja preparada.
Entre em contato