Q Quindravo Solicitar proposta
Início Sobre Serviços Contato Solicitar proposta

O que fazemos

Serviços que resistem a uma auditoria.

Três frentes integradas. Você pode contratar uma ou combinar todas, conforme o momento e as exigências da sua operação.

01 — Defesa

Monitoramento e resposta gerenciada

Vigiamos seu ambiente sem interrupção e agimos quando algo foge do padrão. O objetivo não é gerar mais alertas, e sim entregar os que importam com contexto suficiente para uma decisão imediata.

  • Coleta e correlação de eventos de rede, servidores e nuvem
  • Plano de resposta a incidentes desenhado com a sua equipe
  • Contato imediato em eventos críticos, com contexto e recomendação
  • Registro do que ocorreu para sustentar investigação e auditoria
Corredor de data center com racks iluminados em azul
Linhas de código em tela escura durante análise de segurança

02 — Ofensiva

Testes de intrusão e análise de vulnerabilidades

Pensamos como quem tentaria invadir, dentro de um escopo acordado e com autorização formal. Encontramos as brechas primeiro e entregamos uma trilha clara de correção, priorizada pelo risco real.

  • Testes em aplicações web, APIs, redes internas e ambiente de nuvem
  • Prova de conceito para cada falha relevante, sem exageros
  • Relatório com severidade, impacto e passos de correção
  • Reteste para confirmar que o que foi apontado foi resolvido

03 — Conformidade

Governança, risco e conformidade (LGPD)

Adequação à LGPD não é preencher um formulário. É construir controles e evidências que sustentam uma auditoria e respondem a titulares de dados sem improviso. Organizamos isso com você.

  • Mapeamento de dados pessoais e do fluxo dentro da empresa
  • Políticas, controles e registros de tratamento
  • Preparação para responder a solicitações de titulares e à ANPD
  • Apoio ao encarregado (DPO) na rotina de conformidade
Rede de dados abstrata em azul e laranja representando governança

Como conduzimos

Do diagnóstico ao encerramento.

01

Diagnóstico

Entendemos seu ambiente, seus dados sensíveis e o que já existe de proteção. Sem essa etapa, qualquer recomendação seria genérica.

02

Escopo e prioridade

Definimos junto com você o que será feito, em qual ordem e com quais prazos. Você aprova antes de qualquer atividade começar.

03

Execução

Colocamos as frentes em operação com registro do que é feito. Comunicação constante, sem surpresas ao final do projeto.

04

Relatório e acompanhamento

Entregamos a leitura técnica e executiva, acompanhamos as correções e confirmamos que cada item foi encerrado.

Dúvidas comuns

Sobre escopo, prazos e formato.

Preciso contratar as três frentes juntas?

Não. Muitas empresas começam por um teste de intrusão ou pela adequação à LGPD e depois adicionam o monitoramento contínuo. A proposta é montada a partir do que faz sentido para o seu momento.

Quanto tempo leva um teste de intrusão?

Depende do escopo. Um teste focado em uma aplicação costuma levar de uma a duas semanas, incluindo o relatório. Ambientes maiores exigem mais tempo, e isso é definido no diagnóstico antes de começar.

O monitoramento exige instalar algo na minha infraestrutura?

Em geral, sim: alguns coletores de eventos precisam ser posicionados no seu ambiente. Tudo é combinado e documentado, respeitando o que sua equipe de infraestrutura permite e sem interromper a operação.

Vocês atendem exigências de setores regulados?

Sim. Trabalhamos com organizações de saúde, financeiro e indústria, onde há exigências específicas além da LGPD. O escopo é ajustado para atender a essas normas e ao que seus clientes cobram em auditoria.

Como recebo o resultado do trabalho?

Você recebe relatórios com duas leituras: uma técnica, com evidências e passos de correção, e uma executiva, para apresentar à diretoria. Ficamos disponíveis para uma reunião de apresentação dos achados.

Vamos definir o escopo certo para você.

Uma conversa de diagnóstico ajuda a decidir por onde começar, sem compromisso.

Solicitar proposta