Prontidão para resposta a incidentes

A maioria dos planos de RI falham seu primeiro teste real. O seu não precisa.

Ter um plano de resposta a incidentes no papel não é o mesmo que estar pronto.Ajudamos você a criar, validar e testar sua capacidade de IR para que sua equipe saiba exatamente o que fazer quando algo acontecer, antes que um invasor force um ensaio ao vivo.

A realidade

A maioria das empresas descobre as lacunas durante uma violação real

Um plano de IR não testado oferece uma falsa sensação de segurança.Esses números mostram quanto isso custa.

74%
das organizações que ativam seu plano de RI descobrem lacunas até então desconhecidas nele
A maioria dos planos é escrita uma vez e nunca testada.A primeira ativação torna-se um exercício de aprendizagem no pior momento possível.
258d
número médio de dias para identificar e conter uma violação sem um plano de RI testado
Custo da violação de dados da IBM 2024. Cada dia que o invasor permanece em seu ambiente, os danos aumentam.
38%
custos médios de violação mais baixos para organizações com alta prontidão de RI em comparação com aquelas sem
Custo da violação de dados da IBM 2024. Um plano de IR testado é um dos investimentos de maior retorno em seu programa de segurança.
26%
das organizações realizam exercícios práticos ou simulações anualmente para testar seus planos de RI
Referência de IR do Ponemon.Três em cada quatro empresas voam sem uma resposta ensaiada quando ocorre um incidente.
O que fazemos

Preparação de IR desenvolvida para o dia em que você precisar

Cobrimos todo o ciclo de preparação: desde a redação e revisão do seu plano de RI, passando pela construção de manuais para os incidentes com maior probabilidade de afetar o seu negócio, até a execução dos exercícios que comprovam se ele funciona.

Desenvolvimento do Plano de RI

Escrevemos ou revisamos seu plano de resposta a incidentes do zero, abrangendo funções e responsabilidades, caminhos de escalonamento, árvores de comunicação, cronogramas de notificação regulatória e critérios de decisão para declarar um incidente grave.Alinhado a NISTSP 800-61 e ISO/IEC 27035.

Facilitação de exercícios de mesa

Projetamos e executamos cenários de violação realistas com sua liderança e equipes técnicas, cobrindo ransomware, comprometimento de e-mail comercial, exfiltração de dados e ataques à cadeia de suprimentos.O exercício expõe lacunas no seu plano antes que um invasor real o faça.Você recebe um relatório escrito pós-exercício com ações de melhoria priorizadas.

Desenvolvimento de manual de incidentes

Os planos genéricos de RI falham porque os incidentes reais não seguem um roteiro genérico.Construímos manuais específicos para ransomware, comprometimento de e-mails comerciais, violação de dados e comprometimento de contas, cada um com procedimentos passo a passo de contenção, erradicação e recuperação que sua equipe pode seguir sob pressão.

Design de notificação de violação

Os relógios regulatórios começam no momento em que você descobre um incidente.Projetamos seus procedimentos de notificação de ponta a ponta: cronogramas de relatórios da ICO e da autoridade supervisora, critérios de notificação individuais, modelos de declarações de retenção, caminhos de escalonamento do conselho e um diretório de contatos pré-preenchido para que nada seja atrasado pela confusão sobre para quem ligar.

Avaliação de maturidade de RI

Antes de construir qualquer coisa nova, comparamos sua capacidade atual de IR com o NIST SP 800-61, ISO/IEC 27035 e a estrutura de gerenciamento de incidentes cibernéticos do NCSC.Você recebe um relatório de maturidade pontuado com uma lista de lacunas priorizadas e um roteiro de correção de 90 dias.

Consultoria de RI retida

Acesso pré-acordado à experiência Cyvra IR com base em honorários.Quando um incidente é declarado, sua equipe tem acesso imediato a orientações especializadas sobre decisões de contenção, obrigações de notificação e preservação de evidências, sem a demora de encontrar e integrar um novo fornecedor sob pressão.
Requisitos regulatórios

A preparação para IR não é apenas uma boa prática.Os reguladores exigem isso.

Vários regulamentos impõem prazos específicos para a comunicação de incidentes.Errar nesses procedimentos após uma violação agrava o problema com penalidades regulatórias além dos custos da violação.

GDPR / GDPR do Reino Unido
Notificação de violação de dados pessoais

Notificação de 72 horas para a OIC

Qualquer violação de dados pessoais que represente um risco para os indivíduos deve ser comunicada ao ICO no prazo de 72 horas após a descoberta.A notificação aos indivíduos afetados é necessária quando o risco é alto.Registros adequados de todas as violações devem ser mantidos, independentemente de a notificação ser necessária.

Guia de conformidade com GDPR
Diretiva NIS2
Relatório de incidentes significativos

Alerta antecipado de 24 horas, relatório completo de 72 horas

A NIS2 aplica-se a organizações que prestam serviços essenciais ou importantes em toda a UE.Incidentes significativos requerem um aviso prévio no prazo de 24 horas e uma notificação completa do incidente no prazo de 72 horas.O Artigo 21 também exige procedimentos documentados de resposta a incidentes como medida de segurança obrigatória.

Guia de conformidade NIS2
DORA
Classificação e relatórios de incidentes de TIC

Alerta antecipado de 4 horas para incidentes graves

A DORA aplica-se a entidades financeiras que operam na UE.Os incidentes graves relacionados com as TIC devem ser comunicados às autoridades competentes no prazo de 4 horas após a classificação, com um relatório intermédio no prazo de 72 horas e um relatório final no prazo de um mês.A DORA também exige testes regulares de resiliência operacional digital.

Guia de análise de lacunas DORA
Regulamentos NIS do Reino Unido
Incidentes de Redes e Sistemas de Informação

Notificação sem demora injustificada à CA relevante

Os Regulamentos NIS do Reino Unido de 2018 exigem que os operadores de serviços essenciais e os prestadores de serviços digitais relevantes notifiquem a autoridade competente adequada sobre incidentes com impacto significativo na continuidade do serviço.A próxima lei sobre segurança cibernética e resiliência irá alargar e reforçar estas obrigações.

Projeto de Lei de Segurança Cibernética e Resiliência do Reino Unido
O que entregamos

Pronto antes que seja importante.Não mexa quando isso acontece.

As organizações que lidam bem com incidentes não são aquelas que possuem a tecnologia mais sofisticada.Foram eles que praticaram.Eles sabiam quem estava no comando, o que fazer na primeira hora e como se comunicar simultaneamente com reguladores, clientes e membros do conselho.

Ajudamos você a atingir esse estado por meio de uma preparação estruturada: um plano documentado que sua equipe leu, manuais elaborados para seu cenário real de ameaças e exercícios que produzem uma lista real de lacunas, em vez de garantias.

Plano de RI documentado alinhado ao NIST SP 800-61 e ISO/IEC 27035
Matriz de classificação de incidentes com critérios de gravidade e limites de escalonamento
Manuais para ransomware, BEC, violação de dados e comprometimento de contas
Modelos e cronogramas de notificação regulatória (RGPD do Reino Unido, NIS2, DORA)
Diretório de contatos pré-preenchido e modelos de comunicação do conselho
Facilitação de exercícios de mesa com relatório escrito de melhoria pós-exercício
Revisão anual para manter o plano atualizado à medida que sua infraestrutura evolui
Leia nosso guia de plano de RI
Você provavelmente precisará disso se...
Seu plano de RI foi escrito há mais de 12 meses e não foi revisado desde que sua infraestrutura mudou
Sua equipe nunca realizou um exercício de mesa e não tem certeza sobre quem declara um incidente grave ou quem liga para o ICO
Você tem um plano de IR genérico, mas não possui manuais específicos para ransomware, BEC ou exfiltração de dados
Você está sujeito ao NIS2, DORA ou GDPR do Reino Unido e não tem certeza se seus procedimentos de notificação atenderiam aos prazos exigidos
Sua seguradora cibernética, um cliente ou um auditor pediu que você demonstrasse preparação para RI
Um quase acidente ou um incidente menor revelou que sua resposta foi mais lenta e caótica do que o esperado
Não tem certeza de onde você está?Comece com uma avaliação de maturidade.
Fale conosco

Prepare-se antes que seja importante.

Comece com uma avaliação de maturidade de RI ou vá direto para a construção do seu plano.De qualquer forma, vamos garantir que sua equipe esteja preparada.

Entre em contato