Serviços / Governança, risco e conformidade
Governança, risco e conformidade
Nossa área que mais cresce — mais de 12 módulos de conformidade, risco, auditoria e resiliência. Contrate um, ou deixe um vCISO orquestrar todos.
5.1
Conformidade e certificações
ISO/IEC 27001:2022
- Análise de lacunas
- Documentação e implantação dos controles do Anexo A
- Auditoria interna e apoio na auditoria de certificação
SOC 2 (Tipo I / Tipo II)
- Mapeamento dos Trust Services Criteria
- Avaliação de prontidão
- Acompanhamento durante a auditoria de terceira parte
LGPD / GDPR / HIPAA
- Avaliações de prontidão para dados pessoais e de saúde
- Desenho de controles e evidências
UK Cyber Essentials
- Certificação de base para operações ou clientes no Reino Unido
Nossa própria situação, dita com clareza: A ROUNDBOX está preparando ativamente ISO 27001:2022, SOC 2 Tipo II, HIPAA e UK Cyber Essentials. Descrevemos nossos serviços como alinhados a esses referenciais — nunca como «certificados» — até que a certificação seja obtida.
5.2
Risco e governança
vCISO / CISO como serviço
Liderança executiva de segurança de forma recorrente, sem folha de pagamento de diretoria. Inclui reporte ao conselho.
Avaliação e gestão de riscos
Registro de riscos, matriz, planos de tratamento e revisão trimestral.
Políticas e referenciais de governança
Conjunto de políticas de segurança da informação feito para o seu regulador, não um modelo pronto.
Risco de terceiros e fornecedores
Avaliação e monitoramento do risco de fornecedores. Orbis Shield TPRM — Prévia para parceiros
5.3
Auditoria e monitoramento contínuo
- Auditorias internas de conformidade (antes da certificação)
- Monitoramento contínuo de controles
- Reporte periódico de conformidade para conselhos e reguladores
5.4
Continuidade, resiliência e pessoas
- Planos de continuidade de negócios e recuperação de desastres (BCP/DR)
- Treinamento de conscientização em segurança
- Simulações de phishing e medição da maturidade do risco humano