Cibersegurança e CISO Externo

Direção de segurança da informação para organizações que precisam de competência sénior sem estrutura interna a tempo inteiro.

A NRMC FORENSICA assume a função de responsável pela segurança da informação em regime externo, conduz auditorias e prepara organizações para os requisitos da NIS2, do RGPD e da norma ISO/IEC 27001.

Trabalhamos com operadores em setores onde a indisponibilidade tem consequência direta: unidades de saúde, redes de retalho com centenas de espaços, hotelaria e serviços. São ambientes em que a segurança não pode parar a operação, e é essa a restrição que orienta o nosso método.

O que fazemos

CISO externo. Assumimos a responsabilidade técnica pela segurança da informação, com presença regular acordada. Definimos a política, gerimos o risco, respondemos a incidentes e representamos a organização perante clientes, seguradoras e reguladores.

Auditoria de segurança da informação. Avaliação do estado real face a um referencial, com relatório de constatações, classificação de risco e plano de remediação priorizado por impacto.

Conformidade NIS2. Determinação do enquadramento da organização como entidade essencial ou importante, análise de lacunas, medidas de gestão de risco, obrigações de notificação de incidentes e deveres da administração.

Proteção de dados. Encarregado de proteção de dados externo, avaliações de impacto e conformidade com o RGPD e a Lei 58/2019.

Segurança da cadeia de fornecimento. Avaliação de fornecedores e auditorias de segunda parte, exigência crescente sob a NIS2.

Por que a NRMC FORENSICA

Experiência em ambientes críticos. Conduzimos implementações em organizações de saúde, em redes de retalho com mais de 300 espaços comerciais, em unidades hoteleiras e no ensino superior.

Capacidade forense integrada. Somos também um gabinete de peritagem informática forense. Quando ocorre um incidente, a mesma equipa que conhece o seu ambiente sabe preservar a prova de forma admissível em tribunal. É uma diferença que só se percebe no dia em que é necessária, e nesse dia é decisiva.

Articulação jurídica. Trabalhamos em conjunto com escritórios de advogados especializados em proteção de dados e direito digital, o que permite tratar a dimensão técnica e a jurídica sem descontinuidade.

Independência. Não revendemos tecnologia nem representamos fabricantes. A recomendação que fazemos não tem interesse comercial associado.

Como trabalhamos

Partimos do princípio de que quem melhor conhece o negócio é o cliente e o nosso papel é traduzir esse conhecimento em decisões de segurança que a operação suporta.

Modelos de contratação:

  • avença mensal com número de horas acordado,
  • projeto de âmbito fechado, ou
  • dias de consultoría.

O ponto de partida habitual é um diagnóstico inicial de âmbito e duração definidos, que produz um plano com custos e prioridades antes de qualquer compromisso de longo prazo.

Contacto

Sede no Porto e escritórios em Bruxelas, com trabalho em todo o território nacional e no estrangeiro.

Marque uma reunião de enquadramento, sem custo, para avaliarmos se há sentido em avançar.