Quick Assessment: Descubra brechas de segurança e obtenha insights para fortalecer a proteção de dados da sua empresa.

O que é?

O Quick Assessment é uma avaliação de maturidade geral de segurança da informação de uma empresa, com o objetivo de identificar os principais riscos de uma empresa. A avaliação objetiva permite com que os riscos de maior relevância sejam priorizados, otimizando gastos em serviços e tecnologias.

Como funciona?

O Quick Assessment NowCy é modelado em um formato que traz um custo-benefício ao cliente, realizado através de uma avaliação com menor duração e pautada em identificar os principais riscos do cliente. Utilizamos como referência as normas da família ISO/IEC 27.000, que estabelece um conjunto de boas práticas e processos para a implementação da segurança da informação.

O projeto é composto por 3 etapas

1. Alinhamento Inicial:

  • O consultor responsável pelo assessment realizará uma reunião de abertura de projeto junto ao cliente para alinhamentos iniciais, como confirmação do escopo do assessment, atividades a serem realizadas, documentação a ser disponibilizada pelo cliente e outras partes a serem envolvidas para as entrevistas.
  • O cliente deverá encaminhar ao consultor a documentação solicitada para análise prévia a criação do plano de assessment.
  • O consultor irá analisar a documentação e criar um plano de assessment.

2. Execução da Avaliação:

  • O consultor irá enviar ao cliente o plano de assessment e combinar as agendas propostas para o assessment.
  • Havendo a confirmação pelo cliente das agendas propostas, o consultor agendará uma reunião de abertura do assessment junto as pessoas indicadas pelo cliente para explicar o trabalho que será realizado.
  • O consultor enviará as pessoas indicadas os convites para as reuniões de entrevistas do assessment.
    • O consultor enviará o convite para a reunião de apresentação de resultados.

3. Resultado:

  • Concluídas as reuniões do assessment, o consultor irá iniciar a criação do relatório executivo de maturidade em segurança da informação.
  • Revisão dos resultados junto ao Gerente de GRC.
  • Apresentação única dos resultados ao cliente e entrega do relatório final.

Quanto custa o nosso Quick Assessment?

Pensando em oferecer o melhor custo-benefício do mercado, preparamos um preço especial para uma avaliação objetiva e assertiva. Nosso serviço custa ao cliente apenas R$ 11.000,00, valor que poderá ser parcelado em até 3x. Consulte as condições de pagamento no momento da contratação.

Informações Adicionais

  • Não sabem por onde iniciar a implementação da segurança da informação.
  • Preocupação com a lei geral de proteção de dados e se as medidas de segurança da informação são suficientes para adequação com a lei.
  • Tem sido pressionado por clientes na implementação de controles e medidas de segurança da informação.
  • Desejam ampliar seus conhecimentos no tema de segurança da informação.
  • Identificar quais são os maiores riscos de segurança da informação à empresa e obter um direcionamento para a correção.
  • Desejam compreender se os investimentos em cibersegurança mitigarão os maiores riscos que possuem em segurança da informação.
  • Desejam compreender se as ações que têm tomado para manter a segurança da informação são apropriadas.

O trabalho será realizado em modalidade de trabalho a distância, sendo as reuniões realizadas através da ferramenta Microsoft Teams.

  • Relatório executivo de maturidade em segurança da informação: relatório resumido dos principais riscos do cliente em segurança da informação, indicadores de maturidade dos controles avaliados, sugestões para a resolução dos principais riscos apontados.

Comprometimento total por parte dos colaboradores do cliente em:

  • Disponibilizar a documentação solicitada
  • Participar das reuniões de entrevista conforme o cronograma aprovado. Uma vez aprovado o cronograma, não haverá flexibilidade para reagendamento das entrevistas.
  • Transparência e clareza em relação as informações transmitidas, para que os consultores possam identificar de maneira apropriada os principais riscos de segurança da informação.
  • Avaliação, detalhamento técnico e inspeção detalhada de cada controle aplicável.
  • Detalhamento técnico para a correção de cada risco identificado.
  • Detalhamento técnico para a adequação de políticas, normas e procedimentos técnicos do cliente.
  • Avaliação ou orientação técnica em relação ao uso de ferramentas ou configurações de soluções de cibersegurança.
  • Implementação ou suporte na implementação de processos ou ferramentas de segurança da informação, cibersegurança e privacidade e proteção de dados.
  • Apoio na resposta a incidentes de segurança da informação.
  • Apoio para responder solicitações de clientes sobre o tema de segurança da informação ou privacidade de dados.
  • Aprofundamento técnico em matérias e soluções de cibersegurança.
  • Apresentação prévia do relatório para uma parte ou mais do cliente.
  • Múltiplas reuniões de apresentação do relatório.
  • Entrevistas ou apresentações em modalidade presencial.
  • Avaliar um terceiro que realiza serviços ou opera controles em nome do cliente.
  • Este produto somente será aplicável a um grupo de empresas caso este possua processos centralizados em backoffice (RH/DP, Comercial, Jurídico e TI). Pedimos que empresas que se enquadrarem neste cenário, entrem em contato com nosso comercial antes de efetivar a contratação.
  • O produto é destinado a realizar a avaliação de somente uma unidade, caso houver unidades de negócios com processos e formatos distintos, deve ser realizada a contratação do produto para a quantidade de unidades desejadas.
  • Não ser uma empresa certificada na norma ISO/IEC 27.001:2022/2013.
  • O serviço deve ser contratado diretamente pela empresa alvo da avaliação.

Identifique ameaças e fortaleça sua segurança com Quick Assessment.

O Quick Assessment NowCy oferece uma avaliação rápida e eficaz da segurança da informação, permitindo identificar brechas e vulnerabilidades em tempo hábil. Com resultados claros e acionáveis, ajuda a priorizar medidas de proteção e fortalecer a postura de segurança da empresa. Economize tempo e recursos com uma visão abrangente dos riscos, que permite uma resposta proativa para mitigá-los.