Madrid · Serviço doméstico e internacional info@imts.es
ES / EN / PT
Catálogo · 9 serviços

Quatro áreas estratégicas.
Uma base operacional
que as sustenta.

Os serviços estratégicos definem o quadro de referência — governação, risco, conformidade e auditoria. Os serviços operacionais constituem a base técnica que lhes permite ser eficazes. As duas camadas funcionam de forma integrada, nunca separadamente.

Como organizamos a oferta

Nove serviços, dois níveis de profundidade.

A nossa oferta articula-se em cinco serviços estratégicos —que definem o que é necessário fazer, com que rigor e em que prazos— e quatro serviços operacionais que garantem que isso aconteça efetivamente no dia-a-dia.

Não vendemos serviços isolados. Vendemos um sistema de gestão coerente. Por isso, é comum que um cliente que começa com uma auditoria interna acabe por implementar um quadro completo de GRC, ou que a implementação da norma ISO 27001 implique uma gestão ordenada dos seus fornecedores de TIC.

Capa A · Estratégico 5
Cinco serviços que definem a estrutura : governação, risco, conformidade e auditoria.
SE / 01

GRC · Governação, Risco e Conformidade

Estrutura integrada de governação, gestão de riscos e conformidade regulamentar. Modular, escalável e concebida para organizações que necessitam de rigor sem disporem de um departamento próprio.

ConformidadeGovernoPolíticasRelatóriosRiscos
Recomendado para
Organizações com múltiplas obrigações regulamentares que necessitam de coerência sem terem de manter um departamento próprio. Ver detalhes do serviço →
SE / 02

Inteligência de Fontes Abertas e Análise OSINT

Há muita informação pública. Mas há muito pouca informação útil. Transformamos dados dispersos em conhecimento que pode ser posto em prática: due diligence, vigilância digital, análise geopolítica e de reputação.

GeopolíticoInteligencia competitivaRGPDVigilancia digital
Recomendado para
Direções gerais, departamentos de segurança e conformidade, escritórios de advogados, empresas com atividade internacional e organizações expostas a riscos de reputação. Ver detalhes do serviço →
SE / 03

Direção de Segurança Externa · CSO Virtual

Gestão de segurança acreditada, externa e flexível. Análise de riscos, plano de segurança e supervisão das medidas físicas e tecnológicas, em conformidade com o artigo 36.º da Lei n.º 5/2014.

AcessosAnálise de riscosCCTVFCSEPlano de segurança
Recomendado para
Todos os serviços são prestados em conformidade com a Lei n.º 5/2014, de 4 de abril, relativa à Segurança Privada, e com a regulamentação aplicável. Ver detalhes do serviço →
SE / 04

Consultoria e implementação de estruturas de TIC

ISO 27001, ENS, TISAX, ISO 22301 e ISO 20000. Desde a avaliação inicial até à certificação e à sua manutenção, com prazos realistas: 12 a 18 meses para um trabalho bem feito.

ENSISO 20000ISO 22301ISO 27001TISAX
Recomendado para
Empresas de TIC, MSPs, fornecedores da indústria automóvel, instituições financeiras, organismos públicos e qualquer organização que necessite de obter certificação. Ver detalhes do serviço →
SE / 05

Auditoria Interna Independente

O mecanismo que lhe permite determinar se o seu sistema de gestão está realmente a funcionar ou se existe apenas no papel. Auditorias aos sistemas de TIC e de segurança física, em conformidade com a norma ISO 19011. Um princípio fundamental: não auditamos sistemas que tenhamos ajudado a implementar.

ENSISO 19011ISO 27001Segurança físicaTISAX
Recomendado para
Organizações certificadas sujeitas a auditorias internas periódicas e empresas em processo de certificação. Ver detalhes do serviço →
Capa B · Operacionais 4
Quatro serviços que garantem que o que é concebido seja entregue.
SO / 01

Segurança Lógica

Acesso, identidades, terminais, a nuvem e gestão de vulnerabilidades. A camada operacional que aplica os controlos definidos pela governação de segurança.

AgoraNuvemPontos finaisVulnerabilidades
Recomendado para
Organizações com infraestrutura de TI própria ou híbrida e requisitos regulamentares. Ver detalhes do serviço →
SO / 02

Suporte Técnico e Manutenção de TI

Funcionamento contínuo em conformidade com as normas de segurança. Manutenção preventiva e corretiva, gestão de alterações e documentação para o SGSI.

AlteraçõesCorretivoEvidências do SGSIOrçamento
Recomendado para
Organizações com sistemas certificados que necessitam de alinhar as suas operações com o seu sistema de gestão. Ver detalhes do serviço →
SO / 03

Gestão de fornecedores de TIC

Contratos, SLAs e riscos associados a terceiros, em conformidade com a NIS2 e a DORA. A cadeia de abastecimento como uma extensão do seu perímetro de segurança.

ContratosNIS2 · DORARisco de terceirosSLA
Recomendado para
Organizações com vários fornecedores de TI essenciais e obrigações regulamentares. Ver detalhes do serviço →
SO / 04

Equipamento de TIC

Venda, locação e gestão de fornecimento de equipamentos. Acompanhamento dos ativos desde a aquisição até ao desmantelamento, integrado no inventário de segurança.

À vendaArrendamentoAtivosFornecimento Gerido
Recomendado para
As organizações que pretendem libertar-se da gestão da sua infraestrutura tecnológica sem perder a Ver detalhes do serviço →
Perguntas frequentes

IMTS: Empresa de cibersegurança em Madrid

Os serviços de cibersegurança para empresas incluem a análise de riscos, a definição de controlos, a proteção de sistemas e identidades, a gestão de vulnerabilidades, a segurança lógica, a auditoria interna, a conformidade regulamentar e a geração de provas.

Na IMTS, a cibersegurança é abordada de forma integrada, articulando a governação, o risco, a conformidade regulamentar e as operações técnicas quotidianas.

A cibersegurança centra-se na proteção de sistemas, dados, aplicações, utilizadores e infraestruturas contra ameaças, acessos não autorizados e incidentes.

A conformidade regulamentar em matéria de TI centra-se em demonstrar que estes controlos existem, estão documentados e cumprem normas ou quadros como a ISO 27001, ENS, TISAX, ISO 20000, NIS2, DORA ou o RGPD.

Ambas as áreas devem trabalhar em conjunto: sem controlos técnicos não há segurança real e, sem provas, não há conformidade demonstrável.

GRC é a sigla de «Governance, Risk and Compliance» (Governança, Risco e Conformidade).

No âmbito da cibersegurança, um modelo GRC ajuda a organizar as políticas, os riscos, os controlos, as obrigações regulamentares, as partes responsáveis, as verificações e os relatórios de uma organização.

O seu objetivo é garantir que a segurança não dependa de ações isoladas, mas sim de um sistema gerido e quantificável que esteja alinhado com a direção de topo.

A segurança lógica é a camada técnica que protege os sistemas de informação, as aplicações, os dados e as identidades digitais.

Inclui controlos como a gestão de acessos, a autenticação multifatorial, a gestão de identidades, a proteção de terminais, a segurança na nuvem, o reforço da segurança, a gestão de vulnerabilidades, a monitorização, o registo de eventos e a resposta a incidentes.

É um componente essencial para que os quadros de cibersegurança e de conformidade regulamentar funcionem de forma eficaz na prática.

O Quadro de Segurança Nacional estabelece medidas para proteger os sistemas, os serviços e os dados, especialmente nas administrações públicas e entre os fornecedores que com elas colaboram.

A conformidade com o ENS exige a análise da categoria do sistema, a aplicação de medidas de segurança, a documentação dos controlos, a geração de provas e a realização de um acompanhamento periódico.

Sim. A IMTS presta serviços de cibersegurança, conformidade normativa em TI e gestão de riscos a organizações de Madrid e de toda a Espanha.

Dependendo do tipo de serviço, o trabalho pode ser realizado presencialmente, à distância ou num formato híbrido, especialmente no caso de projetos relacionados com consultoria, auditoria interna, GRC, a norma ISO 27001, a norma ENS, a segurança lógica e a gestão de riscos das TIC.

Não sabe por onde começar?

Conte-nos a sua situação. Nós indicamos-lhe quais os serviços mais adequados para si.

Primeira reunião gratuita e sem compromisso. Sem promessas vazias, sem soluções pré-fabricadas.

E-mail info@imts.es
WEB www.imts.es/pt
Lugares Madrid · Serviço doméstico e internacional
Solicitar uma reunião →