Cibersegurança
Auditorias de cibersegurança, hardening e segurança em IA
Auditorias ISO 27001 e NIST CSF 2.0, avaliações OWASP e MITRE ATT&CK, segurança para ferramentas baseadas em LLMs (ChatGPT Enterprise, Copilot, Gemini). Para empresas na Argentina, Brasil e clientes no exterior. Diagnóstico inicial gratuito de 30 minutos.
Auditoria NIST CSF 2.0
Avaliação completa dos seis pilares (Govern, Identify, Protect, Detect, Respond, Recover). Relatório executivo + plano de remediação priorizado por risco.
Implementação ISO/IEC 27001:2022
Da análise de lacunas à certificação externa: política, SOA, avaliação de riscos, controles do Anexo A.
Segurança em IA (OWASP LLM Top 10 + NIST AI RMF)
Avaliação de riscos na adoção de ChatGPT Enterprise, Microsoft Copilot, Gemini. Prompt injection, fuga de dados, viés, governança, política de uso aceitável.
Pentest e red team
Metodologia OWASP, MITRE ATT&CK. Testes externos, autenticados e baseados em cenários, com achados pontuados em CVSS e plano de remediação.
Perguntas frequentes
O que é o NIST Cybersecurity Framework 2.0 e quando adotá-lo?
O NIST CSF 2.0 é um framework de referência internacional para gerir o risco de cibersegurança. A versão 2.0 (2024) adiciona o pilar Govern aos cinco originais (Identify, Protect, Detect, Respond, Recover). Vale adotá-lo quando se quer um mapa claro da postura de segurança e um plano de melhoria priorizado por risco, independentemente de buscar certificação formal.
Quando faz sentido certificar a ISO/IEC 27001?
A ISO 27001 faz sentido quando um cliente, uma licitação, uma seguradora ou regulação setorial exige, ou quando se quer profissionalizar a gestão de segurança como diferencial. Uma implementação típica para PME leva de 4 a 9 meses, da análise de lacunas à auditoria externa, dependendo da maturidade inicial e do escopo do SGSI.
Que riscos o ChatGPT Enterprise, Copilot e Gemini trazem para minha empresa?
Quatro principais: (1) vazamento de dados confidenciais quando a equipe cola informação sensível nos chats, (2) prompt injection alterando o comportamento do modelo, (3) alucinações tomadas como verdade, e (4) governança fraca (quem pode usar, para quê, com quais dados?). Trabalhamos com OWASP LLM Top 10 e NIST AI RMF para avaliar e mitigar cada um.
Realizam pentests e simulações red team?
Sim. Pentest externo (sem credenciais, perspectiva de atacante), pentest autenticado (com credenciais de usuário comum), e red team com cenários MITRE ATT&CK. Entrega de relatório executivo + técnico com severidade CVSS e plano de remediação priorizado.
Trabalham com tecnologia operacional (OT/ICS/SCADA) além de TI?
Sim. Para indústrias como petróleo & gás, salmonicultura, pesca e o regime industrial argentino. Avaliamos segmentação IT/OT, exposição de PLCs e HMIs, risco de ransomware industrial e continuidade operacional.
Trabalham com empresas fora da Argentina?
Sim. Temos projetos executados na Argentina, Irlanda e União Europeia, e operamos em fusos compatíveis com Argentina, Brasil, Portugal, Chile e Espanha.
Diagnóstico de cibersegurança gratuito
30 minutos sem compromisso. Mapeamos seus riscos e propomos um escopo sob medida antes de qualquer orçamento.