Serviços / Governança, risco e conformidade

Governança, risco e conformidade

Nossa área que mais cresce — mais de 12 módulos de conformidade, risco, auditoria e resiliência. Contrate um, ou deixe um vCISO orquestrar todos.

5.1

Conformidade e certificações

ISO/IEC 27001:2022

  • Análise de lacunas
  • Documentação e implantação dos controles do Anexo A
  • Auditoria interna e apoio na auditoria de certificação

SOC 2 (Tipo I / Tipo II)

  • Mapeamento dos Trust Services Criteria
  • Avaliação de prontidão
  • Acompanhamento durante a auditoria de terceira parte

LGPD / GDPR / HIPAA

  • Avaliações de prontidão para dados pessoais e de saúde
  • Desenho de controles e evidências

UK Cyber Essentials

  • Certificação de base para operações ou clientes no Reino Unido
Nossa própria situação, dita com clareza: A ROUNDBOX está preparando ativamente ISO 27001:2022, SOC 2 Tipo II, HIPAA e UK Cyber Essentials. Descrevemos nossos serviços como alinhados a esses referenciais — nunca como «certificados» — até que a certificação seja obtida.
5.2

Risco e governança

vCISO / CISO como serviço

Liderança executiva de segurança de forma recorrente, sem folha de pagamento de diretoria. Inclui reporte ao conselho.

Avaliação e gestão de riscos

Registro de riscos, matriz, planos de tratamento e revisão trimestral.

Políticas e referenciais de governança

Conjunto de políticas de segurança da informação feito para o seu regulador, não um modelo pronto.

Risco de terceiros e fornecedores

Avaliação e monitoramento do risco de fornecedores. Orbis Shield TPRM — Prévia para parceiros

5.3

Auditoria e monitoramento contínuo

  • Auditorias internas de conformidade (antes da certificação)
  • Monitoramento contínuo de controles
  • Reporte periódico de conformidade para conselhos e reguladores
5.4

Continuidade, resiliência e pessoas

  • Planos de continuidade de negócios e recuperação de desastres (BCP/DR)
  • Treinamento de conscientização em segurança
  • Simulações de phishing e medição da maturidade do risco humano