Serviços de segurança gerenciada (MSSP)
Serviços de segurança gerenciada (MSSP)
Um único parceiro responsável pelas operações de segurança que você não tem equipe para executar internamente.

Visão geral
Os serviços de segurança gerenciada transferem as operações de segurança do dia a dia para um provedor especializado (um MSSP), para que sua equipe se concentre nas decisões que só ela pode tomar. Em vez de comprar ferramentas que depois você precisa operar com pessoal próprio, você compra um resultado: alguém monitorando o parque, corrigindo primeiro o que realmente importa, respondendo quando algo acontece e produzindo as evidências que seus auditores e clientes pedem. Operamos isso como um serviço com responsabilidade formal, com um líder nomeado, SLAs acordados e relatórios que a sua diretoria realmente consegue ler, e não como uma licença que você fica sozinho para operar.
Metodologia & Padrões
Os serviços são estruturados em torno das funções do NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond e Recover), para que a cobertura seja explícita e as lacunas fiquem visíveis. A detecção é mapeada ao MITRE ATT&CK, o tratamento de incidentes segue o NIST SP 800-61, e as evidências de controle que produzimos são alinhadas à ISO 27001 e ao SOC 2, de modo que o mesmo trabalho atenda também às suas auditorias.
O que está incluído
O que você recebe
Perguntas Frequentes
Um MSP (provedor de serviços gerenciados) mantém sua TI funcionando: dispositivos, redes, disponibilidade. Um MSSP (provedor de serviços gerenciados de segurança) é especializado em defendê-la: monitorar ataques, responder a incidentes, gerenciar vulnerabilidades e produzir evidências de conformidade. Muitos MSPs oferecem um complemento de segurança, mas raramente se trata de uma função com equipe 24h/7 e engenharia de detecção por trás. Se o resultado que você está comprando é segurança, você quer um MSSP.
No núcleo: monitoramento e resposta 24h/7, gestão de vulnerabilidades e proteção de endpoints e identidades. A maioria dos engajamentos acrescenta um retainer de resposta a incidentes, treinamento de conscientização e coleta de evidências de conformidade. Dimensionamos conforme a sua real necessidade, em vez de vender um pacote fixo, porque uma empresa de SaaS com 30 pessoas e uma financeira regulada precisam de coisas muito diferentes.
Você precisa de alguém que assuma internamente as decisões de risco, ainda que isso seja uma responsabilidade de meio período de um CTO ou de um head de TI. Nós assumimos a carga operacional: a escala de plantão, a triagem, o ajuste, a coleta de evidências. O que não podemos terceirizar por você é o contexto de negócio, o apetite a risco e a autoridade para agir, e é por isso que trabalhamos ao lado de um responsável interno nomeado, e podemos fornecer um por meio do nosso serviço de CISO virtual caso você não tenha.
O preço é definido pelo tamanho do parque que monitoramos (usuários, endpoints, contas de nuvem) e pelo escopo dos serviços, e não pelo volume de alertas, de modo que um mês ruidoso nunca gera uma fatura surpresa. Damos um valor mensal fixo após uma reunião de escopo.
Essa é uma grande parte do motivo pelo qual os clientes nos contratam. O trabalho operacional já produz a maior parte das evidências que os auditores querem, então nós as coletamos ao longo do caminho e entregamos um pacote de evidências mapeado aos controles da ISO 27001 e do SOC 2, em vez de você correr para reconstruí-las no mês anterior à auditoria.
A resposta a incidentes faz parte do serviço. Nós contemos, investigamos e apoiamos a recuperação, com perícia digital quando o incidente justificar, e cuidamos do lado técnico dos prazos de notificação regulatória. Os tempos de resposta são acordados contratualmente desde o início, para que ninguém esteja negociando escopo em plena crise.