Skip to content

Confiável no Reino Unido, EUA, UE e Índia - resposta a incidentes 24/7.

Serviços de segurança gerenciada (MSSP)

Serviços de segurança gerenciada (MSSP)

Um único parceiro responsável pelas operações de segurança que você não tem equipe para executar internamente.

Testes manuais por especialistasRelatórios executivosOrientação de remediaçãoReteste & atestaçãoAnálise de FirmwareTestes de Hardware
Serviços de segurança gerenciada (MSSP)

Visão geral

Os serviços de segurança gerenciada transferem as operações de segurança do dia a dia para um provedor especializado (um MSSP), para que sua equipe se concentre nas decisões que só ela pode tomar. Em vez de comprar ferramentas que depois você precisa operar com pessoal próprio, você compra um resultado: alguém monitorando o parque, corrigindo primeiro o que realmente importa, respondendo quando algo acontece e produzindo as evidências que seus auditores e clientes pedem. Operamos isso como um serviço com responsabilidade formal, com um líder nomeado, SLAs acordados e relatórios que a sua diretoria realmente consegue ler, e não como uma licença que você fica sozinho para operar.

Metodologia & Padrões

Os serviços são estruturados em torno das funções do NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond e Recover), para que a cobertura seja explícita e as lacunas fiquem visíveis. A detecção é mapeada ao MITRE ATT&CK, o tratamento de incidentes segue o NIST SP 800-61, e as evidências de controle que produzimos são alinhadas à ISO 27001 e ao SOC 2, de modo que o mesmo trabalho atenda também às suas auditorias.

O que está incluído

Monitoramento, detecção e resposta 24h/7 (SOC / MDR)
Gestão de vulnerabilidades com priorização baseada em risco, e não listas brutas de CVEs
Gestão da proteção de endpoints, e-mail, identidade e rede
Supervisão de correções e do fortalecimento de configurações
Retainer de resposta a incidentes com tempos de resposta acordados
Treinamento de conscientização em segurança e simulação de phishing
Coleta de evidências de conformidade para ISO 27001, SOC 2 e DPDP
Um líder de serviço nomeado e revisões periódicas do serviço

O que você recebe

Um runbook de operações de segurança cobrindo monitoramento, escalonamento e resposta
Relatórios mensais do serviço em relação aos SLAs e KPIs acordados
Plano de remediação priorizado com responsáveis e prazos-alvo
Pacote de evidências de controle pronto para auditoria
Revisão trimestral de negócio com um roadmap de segurança contínuo
Padrões do SetorRelatórios ExecutivosOrientação de RemediaçãoReteste IncluídoCarta de AtestaçãoSem Despejos de Scanner

Perguntas Frequentes

Um MSP (provedor de serviços gerenciados) mantém sua TI funcionando: dispositivos, redes, disponibilidade. Um MSSP (provedor de serviços gerenciados de segurança) é especializado em defendê-la: monitorar ataques, responder a incidentes, gerenciar vulnerabilidades e produzir evidências de conformidade. Muitos MSPs oferecem um complemento de segurança, mas raramente se trata de uma função com equipe 24h/7 e engenharia de detecção por trás. Se o resultado que você está comprando é segurança, você quer um MSSP.

No núcleo: monitoramento e resposta 24h/7, gestão de vulnerabilidades e proteção de endpoints e identidades. A maioria dos engajamentos acrescenta um retainer de resposta a incidentes, treinamento de conscientização e coleta de evidências de conformidade. Dimensionamos conforme a sua real necessidade, em vez de vender um pacote fixo, porque uma empresa de SaaS com 30 pessoas e uma financeira regulada precisam de coisas muito diferentes.

Você precisa de alguém que assuma internamente as decisões de risco, ainda que isso seja uma responsabilidade de meio período de um CTO ou de um head de TI. Nós assumimos a carga operacional: a escala de plantão, a triagem, o ajuste, a coleta de evidências. O que não podemos terceirizar por você é o contexto de negócio, o apetite a risco e a autoridade para agir, e é por isso que trabalhamos ao lado de um responsável interno nomeado, e podemos fornecer um por meio do nosso serviço de CISO virtual caso você não tenha.

O preço é definido pelo tamanho do parque que monitoramos (usuários, endpoints, contas de nuvem) e pelo escopo dos serviços, e não pelo volume de alertas, de modo que um mês ruidoso nunca gera uma fatura surpresa. Damos um valor mensal fixo após uma reunião de escopo.

Essa é uma grande parte do motivo pelo qual os clientes nos contratam. O trabalho operacional já produz a maior parte das evidências que os auditores querem, então nós as coletamos ao longo do caminho e entregamos um pacote de evidências mapeado aos controles da ISO 27001 e do SOC 2, em vez de você correr para reconstruí-las no mês anterior à auditoria.

A resposta a incidentes faz parte do serviço. Nós contemos, investigamos e apoiamos a recuperação, com perícia digital quando o incidente justificar, e cuidamos do lado técnico dos prazos de notificação regulatória. Os tempos de resposta são acordados contratualmente desde o início, para que ninguém esteja negociando escopo em plena crise.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.