Vou realizar avaliação de cibersegurança ISO 27001 e NIST
Engenheiro de Software Sênior e Arquiteto de Software
Sobre este Serviço
Vou realizar uma avaliação profissional de maturidade em cibersegurança alinhada com padrões de segurança e conformidade empresarial, como ISO 27001, NIST, NIST 2, ENS, DORA, TISAX e OWASP.
Este serviço é voltado para empresas que desejam identificar lacunas de segurança, avaliar sua postura de cibersegurança, melhorar processos de governança e receber um roteiro estruturado para melhorias futuras.
A avaliação pode incluir:
- Avaliação de maturidade de segurança
- Análise de lacunas
- Matriz de riscos
- Análise de prontidão de conformidade
- Revisão de governança
- Recomendações de segurança de alto nível
- Roteiro estratégico de implementação
- Análise de RTO/RPO
- Resumo executivo
IMPORTANTE:
Este Gig foca apenas em avaliação de cibersegurança e serviços de consultoria.
Implementação, remediação, implantação, monitoramento ativo, fortalecimento de infraestrutura, operações de SOC, testes de penetração, desenvolvimento de software seguro e serviços de implementação técnica NÃO estão incluídos, a menos que explicitamente acordados como um projeto adicional.
Os pacotes Básico e Padrão são principalmente baseados nas informações fornecidas pelo cliente através de questionários e documentação.
O pacote Premium inclui entrevistas, workshops e uma análise organizacional mais detalhada.
Meu portfólio
Perguntas frequentes
Tradução automática
Quais estruturas você usa?
ISO 27001, NIST, NIST 2, OWASP, ENS, DORA e TISAX, dependendo das necessidades do cliente.
Isso inclui implementação?
Não. Este Gig foca em avaliação, análise, documentação e recomendações estratégicas. A implementação técnica é cotada separadamente.
Você assina NDAs?
Sim. Confidencialidade e proteção de informações são extremamente importantes durante avaliações de cibersegurança.
Este serviço é adequado para pequenas empresas?
Sim. A avaliação pode ser adaptada para startups, PMEs e ambientes corporativos.
Você consegue avaliar processos de desenvolvimento de software seguro?
Sim. A avaliação pode incluir práticas de desenvolvimento seguro, governança, revisão de SDLC e maturidade de DevSecOps.

