Anterior Testes de Intrusão Próximo Testes de Intrusão

Serviços de CISO Virtual

Empresas entre 50 e 500 pessoas precisam de uma função de CISO, mas raramente precisam de uma contratação em tempo integral. O nosso retainer de vCISO te dá liderança estratégica de segurança, a propriedade do roadmap de conformidade e relatórios prontos para o conselho — sem o salário de €200k+.

O papel de CISO, entregue como retainer

Liderança sênior de segurança sem o custo de tempo integral. Atuamos como o seu CISO — em reuniões de conselho, em revisões de fornecedores, em escaladas de incidentes, em auditorias de conformidade.

Roadmap de Segurança

Estratégia de segurança anual alinhada com os seus objetivos de negócio. Revisões trimestrais, ajustes mensais. Um roadmap que sobrevive ao escrutínio dos auditores.

Propriedade do Registro de Riscos

Registro de riscos vivo, mantido em seu nome. Classificado por gravidade, com rastreamento de mitigação e justificativa de tratamento. Pronto para qualquer auditoria ISO 27001 ou SOC 2.

Liderança de Resposta a Incidentes

Quando algo acontece, é só ligar para a gente. Exercícios de tabletop trimestralmente. Playbooks de incidentes reais. Resposta coordenada quando é importante.

Política & Conformidade

Conjunto de políticas de segurança da informação, uso aceitável, gestão de fornecedores, classificação de dados — criado e mantido em uma cadência de revisão documentada.

Relatórios Prontos para o Conselho

Relatório de segurança mensal para a equipe de liderança e briefing trimestral para o conselho. Resumos em linguagem simples, prontos para o conselho todo mês.

Revisão de Fornecedores & Aquisições

Revisão de segurança de novos contratos de fornecedores, DPAs, acordos de compartilhamento de dados. Também assinamos os questionários de segurança que os seus prospects de vendas te enviam.

Como funciona o retainer de vCISO

Avaliação da Postura de Segurança

Começamos com uma avaliação estruturada da sua postura de segurança atual: políticas, controles, panorama de fornecedores, obrigações de conformidade e incidentes anteriores. O resultado é uma lista de lacunas priorizada e um rascunho de roadmap de segurança.

Retainer Contínuo

Mensalmente: revisão do registro de riscos, manutenção de políticas, revisões de segurança de fornecedores e um relatório escrito para a sua equipe de liderança. Trimestralmente: briefing do conselho e checkpoint do roadmap. De plantão: liderança de resposta a incidentes quando necessário.

Suporte a Auditoria & Conformidade

Quando chegar a hora da sua auditoria ISO 27001 ou SOC 2, representamos o seu negócio perante o auditor, coordenamos a coleta de evidências e gerenciamos a remediação de constatações. A maioria dos clientes de vCISO combina esse retainer com os nossos serviços de testes de penetração e conformidade ISO/SOC 2.

Testes de penetração sem estratégia são só constatações em um PDF

O retainer de vCISO se combina naturalmente com o nosso serviço de testes de penetração: os testes de penetração identificam as vulnerabilidades técnicas, o retainer de vCISO assume a transformação dessas vulnerabilidades em um programa de remediação priorizado, com governança e evidências de auditoria. A maioria dos clientes gerencia os dois como um único projeto.

Preços em pacote: vCISO + testes de penetração mensais a partir de um único retainer combinado — significativamente mais barato do que os serviços de MDR tudo incluso €15k+/mês que empacotam as mesmas capacidades com um contrato de fidelidade de 24 meses.

Perguntas frequentes

O que um CISO virtual faz?

Um CISO virtual (vCISO) desempenha a mesma função de um Chief Information Security Officer em tempo integral, mas em regime de retainer em vez de como funcionário. Isso inclui: assumir a estratégia e o roadmap de segurança da informação; manter o registro de riscos e as políticas de segurança; liderar a resposta a incidentes quando ocorrem violações ou eventos de segurança; representar a segurança em reuniões do conselho; supervisionar programas de conformidade (ISO 27001, SOC 2, GDPR, NIS2); e revisar os acordos de segurança de fornecedores e parceiros.

Quanto custam os serviços de vCISO?

O nosso retainer de vCISO começa em €5,000 / month para empresas de até ~150 pessoas. Organizações maiores com obrigações de conformidade mais complexas ou operações multi-jurisdição têm o escopo definido individualmente. Para efeito de comparação: um CISO em tempo integral na Europa Ocidental exige €180,000–€350,000 em remuneração total. Um vCISO entrega a função estratégica por 10–20% desse custo.

Qual é a diferença entre um vCISO e um serviço de segurança gerenciado (MSSP)?

Um vCISO é uma função de liderança estratégica: assume o programa de segurança, toma decisões e representa a segurança em nível executivo. Um MSSP é um serviço operacional: monitora o seu ambiente e responde a alertas. Os dois são complementares. A maioria dos programas de segurança maduros precisa dos dois — um vCISO para definir a direção e manter a governança, e ferramentas operacionais (SIEM, EDR, SOC) para executá-la.

Startups precisam de um vCISO?

Sim, se alguma das situações a seguir se aplicar: você está vendendo para compradores empresariais que enviam questionários de segurança; você trata dados pessoais sujeitos ao GDPR; você está buscando a certificação ISO 27001 ou SOC 2; você opera em um setor regulado (fintech, healthtech, legaltech); ou você captou investimento institucional e os investidores esperam uma postura de segurança. Startups são alvos desproporcionais de ataques de phishing e de cadeia de suprimentos porque costumam ter controles fracos.

O que está incluído no retainer de vCISO?

O nosso retainer padrão inclui: avaliação inicial da postura de segurança; estratégia e roadmap de segurança anual; manutenção mensal do registro de riscos; relatório mensal de segurança para a liderança; briefing trimestral do conselho; criação e revisão contínua de políticas; revisões de segurança de fornecedores; preenchimento de questionários de segurança para a sua equipe de vendas; e liderança de resposta a incidentes de plantão. Testes de penetração e preparação para ISO/SOC 2 estão disponíveis como complementos em pacote.

Com que rapidez vocês conseguem começar?

Podemos iniciar uma avaliação da postura de segurança em até duas semanas após uma carta de projeto assinada. A avaliação inicial leva 2–3 semanas; o retainer completo começa logo em seguida. Se você tem um prazo de conformidade urgente ou um incidente em andamento, fale com a gente diretamente que vamos acelerar o processo.

Orientação no nível de CISO, com preço de retainer

Conte para a gente sobre o seu negócio e as suas metas de conformidade — vamos responder com um escopo personalizado.

Fale conosco →    Penetration Testing →
CHAT DE AGENTE
Sistema: Conexão segura estabelecida. Aguardando entrada...