Cibersegurança
Cibersegurança: um fornecedor para a sua empresa
Contacta-o uma única empresa da sua região – sem avalanche de chamadas.
✓ Confirmar
Quase pronto: confirme o seu endereço de e-mail.
Enviámos um e-mail para {email}. Só propomos o seu pedido às empresas depois de clicar na ligação que ele contém.
Phishing, ransomware e roubo de credenciais atingem todos os dias também pequenas empresas. A segurança não se compra com um único produto: nasce de uma avaliação de riscos, de medidas técnicas e organizativas e de pessoas formadas. Aqui encontra os serviços principais, o enquadramento e como funciona o pedido na Offrano.
- Uma única empresa. O seu pedido é cedido uma única vez. Depois, nenhuma outra empresa o vê.
- Sabe quem o vai contactar. Antes de a empresa receber os seus dados de contacto, enviamos-lhe o nome, a morada e o telefone dela.
- Retirada a qualquer momento. Pode retirar o seu consentimento a qualquer momento, com a ligação do nosso e-mail.
Serviços habituais
- avaliação de riscos e auditoria de segurança
- testes de intrusão a redes, aplicações web e apps
- monitorização contínua de segurança (SOC)
- formação e simulações de phishing
- apoio para NIS2 e certificação ISO 27001
- resposta e recuperação após um ataque
NIS2 e RGPD
A diretiva NIS2 obriga as entidades essenciais e importantes dos setores abrangidos a medidas de gestão de riscos e à notificação de incidentes significativos. Também empresas fora do seu âmbito podem ser afetadas como fornecedoras de entidades obrigadas.
O RGPD exige medidas de segurança adequadas ao risco e a notificação das violações de dados pessoais à autoridade de controlo quando impliquem riscos para as pessoas.
Fonte: eur-lex.europa.eu · eur-lex.europa.eu
Envie um pedidoTeste de intrusão: o que pedir
Um teste de intrusão simula um ataque real dentro de limites combinados. Antes de começar são precisos um âmbito escrito, janelas temporais, contactos de emergência e uma autorização assinada. O resultado deve ser um relatório com vulnerabilidades ordenadas por gravidade, evidências e recomendações compreensíveis também para a direção.
Depois de um ataque
Se suspeitar de um ataque em curso, isole da rede os sistemas afetados sem os desligar, preserve as evidências e contacte de imediato um especialista. Para um incidente em curso não espere pela resposta a um pedido na Offrano: não podemos prometer prazos.
Como funciona o pedido na Offrano
Descreva o trabalho e confirme o telefone e o e-mail. As empresas da sua zona veem apenas o código postal, a localidade e os dados técnicos, não o nome nem os contactos. Uma única empresa pode comprar o pedido; paga à Offrano, e para si o serviço é gratuito e sem compromisso. Antes de a empresa ver os seus dados, enviamos-lhe por e-mail o nome, a morada e o telefone dela. Não inclua dados técnicos sensíveis, como endereços IP ou credenciais, no pedido.
A Offrano verifica que o comprador é uma empresa registada, não a qualidade do trabalho. Não podemos prometer que todos os pedidos sejam comprados: se ninguém o comprar em 21 dias, retiramo-lo da loja. Pode retirar o consentimento a qualquer momento através da ligação incluída em cada e-mail nosso.
Setores relacionados
Perguntas frequentes
A minha empresa tem de cumprir a NIS2?
Depende do setor e da dimensão. A diretiva fixa os critérios.
Fonte: eur-lex.europa.eu
Que diferença há entre análise de vulnerabilidades e teste de intrusão?
A análise procura automaticamente vulnerabilidades conhecidas; o teste de intrusão verifica manualmente se e como podem ser exploradas.
Formar o pessoal serve de alguma coisa?
Sim. Muitos ataques começam com um e-mail de phishing; pessoas formadas reconhecem-no mais vezes.
Tenho de notificar um ataque?
Se envolver dados pessoais com risco para as pessoas, a violação deve ser notificada à autoridade de controlo.
Fonte: eur-lex.europa.eu
Quantos fornecedores recebem o pedido?
Apenas um.
Pronto para enviar o seu pedido?
Descreva o seu projeto: o seu pedido vai para uma única empresa.
Envie um pedido