- Início
- Serviços
- SecOps e proteção do ambiente
Proteção na medida da empresa, operada todo dia.
SecOps é segurança como rotina de operação, não como projeto que termina. Backup que comprovadamente restaura, perímetro vigiado, acessos sob controle, correções aplicadas e um plano testado para o dia em que algo der errado.
Os riscos que mais vemos em PMEs
- Backup que existe, mas nunca foi restaurado de verdade.
- Servidores sem correções há meses porque "não pode parar".
- Usuários administradores demais e senhas que nunca mudam.
- Acesso remoto ao ERP e ao banco exposto na internet.
- Ransomware sem plano: ninguém sabe o que fazer na primeira hora.
- Dados pessoais de clientes e funcionários sem inventário nem política (LGPD).
O que fazemos
- Backup imutável, retenção definida e teste de restauração periódico
- Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (DRP), escritos, testados e revisados
- Firewall e perímetro: regras, VPN, segmentação e acesso remoto seguro
- WAF e proteção das aplicações expostas (portal, ERP web, VPN)
- Ferramentas nativas da nuvem: postura de segurança, varredura de vulnerabilidades e bastion
- Antivírus e EDR em servidores e estações, com relatório
- Patching de banco, sistema operacional e nuvem em janelas programadas
- Revisão de acessos: diretório, MFA, contas administrativas e de serviço
- Análise trimestral de compartilhamentos de arquivos e permissões
- Monitoramento de segurança e alertas 24h
- LGPD: inventário de dados, políticas, treinamento básico e evidências
- Resposta a incidentes: canal 24h, contenção, recuperação e relatório
Especialistas em PCN e DRP
Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (DRP) são os documentos que dizem o que a empresa faz no pior dia: quem decide, o que para primeiro, de onde se restaura, em quanto tempo e com que perda aceitável. Escrevemos os dois a partir do seu ambiente real, com RPO e RTO por sistema, e testamos com exercícios de restauração e simulações anuais. Também atendemos auditorias, seguradoras e clientes que exigem esses planos.
Como funciona
- AvaliaçãoLevantamos backup, acessos, exposição à internet, correções pendentes e plano de recuperação. Classificamos por risco e esforço.
- Correção do essencialPrimeiro o que evita o pior dia: backup restaurável, acesso remoto protegido, contas administrativas e correções críticas.
- RotinaVarreduras, patching, revisão de acessos e teste de restauração entram no calendário da sustentação.
- Plano para o incidenteQuem liga para quem, o que desligar, de onde restaurar e em quanto tempo. Escrito, testado e revisado uma vez por ano.
O que você recebe
- Relatório de avaliação com riscos priorizados
- Backup testado, com evidência de restauração
- Calendário de patching e varreduras
- PCN e DRP com RPO e RTO por sistema, e plano de resposta a incidentes
- Indicadores de segurança no Painel Executivo de Infra
Dúvidas frequentes
Preciso comprar ferramentas caras?
Na maioria dos casos, não. As nuvens e os sistemas operacionais já trazem boa parte do necessário (WAF, postura de segurança, varredura, MFA, políticas). Recomendamos compra só quando há lacuna real, e cotamos antes.
Vocês cuidam do firewall e da rede local?
Sim: firewall, VPN, segmentação e acesso remoto fazem parte do Suporte e Sustentação de TI, com parceiros especializados quando o equipamento exige, sempre sob nossa coordenação e com um único ponto de contato.
E a LGPD?
Backup, controle de acessos, registro de atividades, inventário de dados e plano de incidentes são a base técnica da LGPD. Entregamos essa base, as políticas e o treinamento inicial, e orientamos o que precisa de assessoria jurídica.
Quanto a sua TI deveria custar?
Envie a última fatura de nuvem ou o resumo dos seus contratos de TI. Em até 5 dias úteis devolvemos uma estimativa de economia e os três primeiros passos, sem compromisso.