

Fazemos auditorias de segurança e risco informático, seguindo a Metodologia DePlano-Risco Informático, construída na base da norma ISO 27005.
Saiba o que podemos fazer numa
pequena empresa de Contabilidade
e o valor que lhe atribuímos.
Objetivo
Listar as vulnerabilidades do sistema informático, de forma a identificar todos os pontos onde a segurança não é adequada e a avaliar preliminarmente os respetivos riscos.
Método
Seguimos a Norma ISO 27005.
Descrevemos o contexto, enumeramos os ativos ligados ao sistema informático e as relações contratuais com os agentes exteriores, listamos as ameaças a que esses ativos estão sujeitos e os controlos implementados e, por fim, verificamos as vulnerabilidades existentes.
O que entregamos
Entregamos um relatório com todos os cenários de risco e um conjunto de recomendações para diminuir os riscos informáticos.
Qual é o valor deste trabalho?
Para nós, apenas alguns dias de trabalho.
Para a empresa, diminuir estes riscos pode representar valores muito elevados em trabalho adicional, coimas, processos judiciais e indemnizações, degradação da imagem e credibilidade, a própria solvência da empresa.