Serviços Gerenciados de Segurança
Os constantes avanços tecnológicos e a quantidade crescente de iniciativas voltadas à segurança da informação dificultam cada vez mais a manutenção de equipes de segurança internas nas organizações cujo negócio principal não segue esta linha. A própria dinâmica e abrangência desta área exige constante investimento em capacitação de profissionais, versatilidade das equipes e, pelo caráter cada vez mais sensível e crítico deste tipo de operação, processos de recrutamento mais rigorosos.
Para muitas organizações, montar e manter equipes internas para lidar de forma adequada com as diversas disciplinas de segurança da informação e alinhada às suas necessidades representa um grande desafio, tanto pela questão de custos quanto pela questão de especialização disciplinar.
Atuais Desafios
Devido à crescente utilização das infra-estruturas de TI para suporte aos processos de negócio, as corporações têm testemunhado uma escalada significativa na complexidade e criticidade dos seus ambientes tecnológicos, hoje essenciais para a manutenção das operações de muitas empresas. Neste cenário, a segurança da informação tem-se tornado cada vez mais necessária, seja para apoiar a manutenção do correto funcionamento do ambiente de TI, seja para mitigar ameaças, ou mesmo para demonstrar conformidade com normas, regulamentações e políticas. Além disso, a segurança da informação passou a ser um assunto multidisciplinar, envolvendo desde questões de ambiente físico a questões estratégicas de negócios.
Essa realidade trás diversos desafios para as organizações no que diz respeito à segurança da informação:
- Necessidade de gerenciamento do ambiente de segurança;
- Alto custo relacionado à criação e manutenção de equipes especializadas segurança da informação;
- Dificuldades para mapear controles de segurança existentes e implantar novos;
- Ausência de documentação de processos, procedimentos e instruções relacionadas às atividades de segurança da informação;
- Análises de risco e políticas de segurança inexistentes, imprecisas ou obsoletas;
- Universo cada vez maior e complexo de tecnologias a serem avaliadas e absorvidas pela organização;
Serviços Gerenciados de Segurança da Bricon
As ofertas de serviços gerenciados da Bricon visam atender às demandas de segurança da informação da sua organização que sejam complementares às soluções tecnológicas e/ou independentes destas.
Gestão de eventos, incidentes e fraudes:
Consiste na oferta de uma equipe multidisciplinar especializada na monitoração, análise e resposta a eventos e incidentes de segurança da informação, bem como fraudes. De acordo com as necessidades identificadas e opção da sua empresa, esta equipe pode ser exclusiva ou compartilhada e trabalhar tanto remota quanto localmente, propiciando:
- Gestão interna e externa de incidentes e fraudes;
- Elaboração de ações de resposta aos problemas de segurança;
- Definição dos processos internos;
- Ações para abertura de chamados com a equipe do cliente;
- Apoio operacional com as equipes de tecnologia e fraudes.
Análises tecnológicas:
Voltado para a análise tecnológica do ambiente de TI, este serviço ira auxiliar sua organização na obtenção de resultados consistentes, embasados em metodologias claras e procedimentos replicáveis de avaliação tecnológica com as seguintes características:
- Análise da infra-estrutura de rede, servidores e perímetros;
- Recomendações de melhoria para o ambiente;
- Relatórios executivos e técnicos;
- Atendimento a conformidade e regulamentações;
- Redução dos riscos tecnológicos;
- Verificação da efetividade dos controles;
- Utilização de tecnologias líderes de mercado;
- Relatórios diferenciados (progressão/tratamento);
- Relatórios para atendimento de conformidade.
Parcerias em segurança:
Este serviço tem por característica a alocação por tempo determinado ou não de uma ou mais equipes multidisciplinares especializadas em segurança da informação para atuar em conjunto com a equipe de segurança da sua organização em:
- Homologações e pesquisas de novas tecnologias de segurança;
- Testes das tecnologias em ambiente controlado;
- Elaboração de projetos de integração com a equipe do cliente;
- Entrega de relatórios técnicos sobre as análises e melhorias;
- Apoio às iniciativas internas e projetos.
Governança, risco e conformidade:
Alinhada com as melhores práticas e regulamentações de segurança da informação e fortemente direcionada aos processos de negócios, esta oferta visa à atuação em iniciativas tais como:
- Elaboração de processos e procedimentos para identificação, gestão e tratamento de fraudes, incidentes e eventos de segurança;
- Análise de risco e desenvolvimento de políticas de segurança com base em normas e regulamentações de mercado;
- Elaboração de procedimentos documentados para operação diária de segurança.
Os serviços gerenciados da Bricon ajudarão sua empresa a alavancar as iniciativas de segurança, aprimorando o uso de recursos e garantindo um melhor retorno do investimento, em um menor tempo, permitindo que sua organização mantenha um maior foco nos processos essenciais de negócio.
Voltar aos tópicos de Segurança