Quatro áreas estratégicas.
Uma base operacional
que as sustenta.
Os serviços estratégicos definem o quadro de referência — governação, risco, conformidade e auditoria. Os serviços operacionais constituem a base técnica que lhes permite ser eficazes. As duas camadas funcionam de forma integrada, nunca separadamente.
A nossa oferta articula-se em cinco serviços estratégicos —que definem o que é necessário fazer, com que rigor e em que prazos— e quatro serviços operacionais que garantem que isso aconteça efetivamente no dia-a-dia.
Não vendemos serviços isolados. Vendemos um sistema de gestão coerente. Por isso, é comum que um cliente que começa com uma auditoria interna acabe por implementar um quadro completo de GRC, ou que a implementação da norma ISO 27001 implique uma gestão ordenada dos seus fornecedores de TIC.
Estrutura integrada de governação, gestão de riscos e conformidade regulamentar. Modular, escalável e concebida para organizações que necessitam de rigor sem disporem de um departamento próprio.
Há muita informação pública. Mas há muito pouca informação útil. Transformamos dados dispersos em conhecimento que pode ser posto em prática: due diligence, vigilância digital, análise geopolítica e de reputação.
Gestão de segurança acreditada, externa e flexível. Análise de riscos, plano de segurança e supervisão das medidas físicas e tecnológicas, em conformidade com o artigo 36.º da Lei n.º 5/2014.
ISO 27001, ENS, TISAX, ISO 22301 e ISO 20000. Desde a avaliação inicial até à certificação e à sua manutenção, com prazos realistas: 12 a 18 meses para um trabalho bem feito.
O mecanismo que lhe permite determinar se o seu sistema de gestão está realmente a funcionar ou se existe apenas no papel. Auditorias aos sistemas de TIC e de segurança física, em conformidade com a norma ISO 19011. Um princípio fundamental: não auditamos sistemas que tenhamos ajudado a implementar.
Acesso, identidades, terminais, a nuvem e gestão de vulnerabilidades. A camada operacional que aplica os controlos definidos pela governação de segurança.
Funcionamento contínuo em conformidade com as normas de segurança. Manutenção preventiva e corretiva, gestão de alterações e documentação para o SGSI.
Contratos, SLAs e riscos associados a terceiros, em conformidade com a NIS2 e a DORA. A cadeia de abastecimento como uma extensão do seu perímetro de segurança.
Venda, locação e gestão de fornecimento de equipamentos. Acompanhamento dos ativos desde a aquisição até ao desmantelamento, integrado no inventário de segurança.
Os serviços de cibersegurança para empresas incluem a análise de riscos, a definição de controlos, a proteção de sistemas e identidades, a gestão de vulnerabilidades, a segurança lógica, a auditoria interna, a conformidade regulamentar e a geração de provas.
Na IMTS, a cibersegurança é abordada de forma integrada, articulando a governação, o risco, a conformidade regulamentar e as operações técnicas quotidianas.
A cibersegurança centra-se na proteção de sistemas, dados, aplicações, utilizadores e infraestruturas contra ameaças, acessos não autorizados e incidentes.
A conformidade regulamentar em matéria de TI centra-se em demonstrar que estes controlos existem, estão documentados e cumprem normas ou quadros como a ISO 27001, ENS, TISAX, ISO 20000, NIS2, DORA ou o RGPD.
Ambas as áreas devem trabalhar em conjunto: sem controlos técnicos não há segurança real e, sem provas, não há conformidade demonstrável.
GRC é a sigla de «Governance, Risk and Compliance» (Governança, Risco e Conformidade).
No âmbito da cibersegurança, um modelo GRC ajuda a organizar as políticas, os riscos, os controlos, as obrigações regulamentares, as partes responsáveis, as verificações e os relatórios de uma organização.
O seu objetivo é garantir que a segurança não dependa de ações isoladas, mas sim de um sistema gerido e quantificável que esteja alinhado com a direção de topo.
A segurança lógica é a camada técnica que protege os sistemas de informação, as aplicações, os dados e as identidades digitais.
Inclui controlos como a gestão de acessos, a autenticação multifatorial, a gestão de identidades, a proteção de terminais, a segurança na nuvem, o reforço da segurança, a gestão de vulnerabilidades, a monitorização, o registo de eventos e a resposta a incidentes.
É um componente essencial para que os quadros de cibersegurança e de conformidade regulamentar funcionem de forma eficaz na prática.
O Quadro de Segurança Nacional estabelece medidas para proteger os sistemas, os serviços e os dados, especialmente nas administrações públicas e entre os fornecedores que com elas colaboram.
A conformidade com o ENS exige a análise da categoria do sistema, a aplicação de medidas de segurança, a documentação dos controlos, a geração de provas e a realização de um acompanhamento periódico.
Sim. A IMTS presta serviços de cibersegurança, conformidade normativa em TI e gestão de riscos a organizações de Madrid e de toda a Espanha.
Dependendo do tipo de serviço, o trabalho pode ser realizado presencialmente, à distância ou num formato híbrido, especialmente no caso de projetos relacionados com consultoria, auditoria interna, GRC, a norma ISO 27001, a norma ENS, a segurança lógica e a gestão de riscos das TIC.
Primeira reunião gratuita e sem compromisso. Sem promessas vazias, sem soluções pré-fabricadas.