Escopo
Ativos críticos, receita, dados, processos, terceiros e obrigações. Jóias da Coroa.
vCISO, ativos críticos, riscos regulatórios, riscos sistêmicos, objetivos de negócio e apetite de risco.
Gestão Contínua de Exposição aplicada à realidade do negócio
As ferramentas apoiam a operação. O produto entregue é serviço gerenciado, análise humana, priorização por risco real e mobilização contínua.
Esta vertical atua nas etapas Escopo · Descoberta · Priorização · Validação · Mobilização do ciclo contínuo.
Ativos críticos, receita, dados, processos, terceiros e obrigações. Jóias da Coroa.
vCISO, ativos críticos, riscos regulatórios, riscos sistêmicos, objetivos de negócio e apetite de risco.
Exposição externa, vulnerabilidades, credenciais, fornecedores e sinais.
CTI/OSINT, exposição de marca, TPRM, infraestrutura, APIs, cloud, credenciais e superfícies.
Risco real por impacto financeiro, criticidade e urgência.
Maturidade, controles, impacto financeiro, dependências críticas, riscos de terceiros e segurabilidade.
Pentests, simulações, evidências e testes de controles.
Pentest, phishing, análise de código, testes de controles, simulações e evidências.
Correção, resposta, seguro, hardening e governança.
DFIR, takedown, hardening, planos de ação, conscientização, seguro cyber e governança.
O ciclo é contínuo: mudanças no negócio, novos fornecedores, novas aplicações e novos ataques retroalimentam o escopo.
A Teseu adapta a Gestão Contínua de Exposição à realidade brasileira: risco financeiro, regulação, incidentes, fraudes, terceiros e execução.
Ver o método completoServiços que atuam nas mesmas etapas do ciclo e costumam ser contratados em conjunto.
Inteligência contra ameaças (CTI · OSINT)
Exposição, vazamentos, VIPs e takedown.
Seguro Cibernético
Cyber, fraude/crime, D&O e E&O.
Avaliação de Riscos de Terceiros (TPRM · TPCRM)
Risco contínuo de terceiros.
Conscientização e Aculturamento
Cultura, phishing e treinamentos.
Avaliação de Riscos Regulamentares do Setor Financeiro
Setor financeiro e controles práticos.
Segurança de Infraestrutura
APIs, cloud, redes e hardening.
CISO as a Service (vCISO)
Estratégia e operação executiva de cyber.
Resposta a Incidentes & Forense Digital (DFIR)
Resposta a incidentes e forense digital.
Testes e Simulações de Ataques (Pentests)
Testes e simulações ofensivas.
A Teseu estrutura um programa inicial de diagnóstico executivo, definição de prioridades e desenho de serviços gerenciados conforme o risco real do negócio.
Falar com um especialista