Proposta
Gestão de crises e resposta a incidentes
Escrevemos o plano de resposta e os roteiros por tipo de incidente, definimos quem decide o quê e montamos a comunicação: para dentro, para o cliente, para o regulador e, quando for o caso, para a imprensa. Depois treinamos o comitê de crise, porque plano que ninguém ensaiou vira papel esquecido no momento em que ele mais importa. Quem precisa de mais garantia contrata o sobreaviso e tem a nossa equipe de prontidão.
Nesta página não aparece preço. Aparece escopo: o que fazemos, como executamos, quem executa e o que não está incluso. Quem lê o seu pedido é o time que vai te atender, e ele volta com a proposta e com tempo para conversar sobre ela.
Gestão de crises e resposta a incidentes
Quem decide o quê quando o telefone toca às três da manhã.
Como executamos
Em que consiste este trabalho
Preparamos a empresa para o dia em que algo estoura. Escrevemos o plano de resposta a incidentes, do primeiro alerta ao encerramento, os roteiros por tipo de incidente e o protocolo do comitê de crise, que define quem convoca, quem decide e quem fala. A matriz de comunicação completa o conjunto: o que dizer para dentro, para clientes, para reguladores e, quando for o caso, para a imprensa.
Começamos comparando o que já existe com o que precisa existir e conversando com quem vai decidir numa crise de verdade. É dessa conversa que sai um protocolo que funciona: quem autoriza desligar um sistema, quem fala com o cliente grande, quem acorda o presidente. Documento escrito sem essas respostas vira papel esquecido no momento em que mais importa.
As modalidades mudam o quanto de preparo fica pronto antes: só os documentos, os documentos com o comitê treinado e o primeiro exercício conduzido por nós, ou tudo isso com a nossa equipe de sobreaviso durante o contrato, que já conhece o seu ambiente e o seu plano quando o telefone toca.
Do seu lado, precisamos de acesso às pessoas que vão ocupar os papéis do comitê, aos contatos que entram na matriz de comunicação e a quem conhece o ambiente técnico. Você recebe documentos com dono definido e, nas modalidades com treinamento, um comitê que já errou uma vez em ambiente seguro.
Como conduzimos, etapa por etapa
Entrevistas
Conversamos com TI, segurança e áreas de negócio. Documento diz o que deveria acontecer; a entrevista diz o que acontece.
Diagnóstico de lacunas
Comparamos o que existe hoje com o que a referência exige, item a item, e classificamos cada lacuna por risco e por esforço de correção. O resultado sai em ordem de ataque: o que fazer primeiro e por quê, em vez de um inventário de tudo que está errado.
Elaboração dos planos
Escrevemos os planos no formato de quem vai usá-los no pior dia do ano: direto, com passos e telefones.
Exercício
Colocamos as pessoas na situação e conduzimos. O que falha aqui é o que teria falhado de verdade.
O que não está incluso
- Perícia forense do incidente, que é serviço próprio e entra quando necessário
- Negociação com atacante, que não fazemos e desaconselhamos
- Assessoria de imprensa, que fica com a sua agência de comunicação: a matriz define quem fala, não escreve o release
- Monitoramento em tempo real do ambiente, que é operação de segurança e outro serviço
- O parecer jurídico sobre notificar regulador ou titular: a matriz define quem aciona o jurídico, e a decisão legal é dele ou do escritório externo
- A reconstrução técnica do ambiente depois do incidente, que é execução da sua equipe ou do provedor
- Acionamento e negociação do seguro cibernético, que ficam com o seu jurídico e a corretora
- Exercícios recorrentes ao longo do ano, que são o serviço de testes e simulações; aqui entra o primeiro, nas modalidades que o incluem
Costuma vir junto
Não é pacote e não muda o que você já escolheu. É o que costuma aparecer logo depois, na experiência de quem já passou por isso.