Security Officer

SOC-NOC-ISO-LGPD

Todas as principais normas técnicas e processos para adequação à leis juntos em um só serviço, direcionando a evolução do seu ambiente de dados

O Security Officer é o agente responsável por alinhar a segurança da informação ao business da empresa e gerenciar riscos possíveis, além de direcionar e coordenar tudo o que permeia o seu departamento, ou seja, tudo o que envolve segurança da informação.

Security e Compliance Consulting

Security e Compliance Consulting

Cyber Security

Vulnerability Analysis, Pentest, SOC e SIEM

Standard Infraestructure

Backup, UTM, NGAV, Antispam, WAF e Network

Business Project

MDM, DLP, Monitoring e Wireless

Security Officer as a Service

Encontrar um único profissional no mercado para atuar nesta frente e demanda, não é o principal dos desafios, mas sim fazer com o que ele dê conta sozinho de tantos detalhes que envolvem sua função.

Pensando nisso, A Athena Security, que é uma empresa especialista em segurança de dados, desenvolveu o nosso próprio departamento de Security Officer, que será responsável por apoiar seu negócio em tudo o que seja relacionado a segurança de dados, desde o básico como renovação de licenças até o desenvolvimento e acompanhamento de projetos complexos de segurança.

Isso tudo baseado em uma ampla equipe de profissionais especialistas em segurança de dados e focados 24×7 em formato de SOC (Security Operation Center) para além de manter a segurança do seu patrimônio empresarial, mas também evoluir seu negócio e seu valor de mercado.

O Security Officer como serviço tem como objetivo prover apoio consultivo em processos do negócio, indicando o caminho para execução de boas práticas de mercado bem como a criação e ou adequação de acordo com as solicitações de clientes e fornecedores

Os 3 pilares do Security Officer como serviço

Processos

A equipe de especialistas em segurança de dados da Athena Security, encabeçada pelo seu Gerente de Projetos, ajudará na adequação de processos internos para melhoria e manutenção das boas práticas de segurança da informação.

Esse processo será seguido com base na norma ISO 27001 em colaboração dos responsáveis do negócios ao disponibilizarem as informações necessárias para entendimento do cenário atual para assim os direcionarmos ao plano principal.

Análise e
atividades técnicas

Com o objetivo de auxiliar tecnicamente, nós o apoiaremos em necessidades do ambiente que estejam relacionados aos seguintes itens:

  • Ambiente Wireless;
  • Análise de segurança do ambiente de Antivírus;
  • Análise de segurança do ambiente de Firewall
  • Análise de topologia e configurações atuais;
  • Validação de soluções de mercado e apoio em provas de conceito.

Documentação
e relatórios

Fornecimento de relatórios e todo o apoio necessário na elaboração de documentações técnicas e jurídicas relacionadas às atividades prestadas e aos objetivos alcançados em meio ao projeto de proteção de dados, compliance e monitoramento contínuo.

Vantagens do Security Officer como serviço

O serviço denominado SOC 24/7 Security Operations Center, com operação 24 horas por dia, 7 dias por semana, incluindo finais de semana e feriados nacionais e estaduais, tem como objetivo a prestação de serviços composta por time de especialistas e a utilização de ferramenta de SIEM LogSign. As opções de entrega remota estão disponíveis para este serviço em todo território nacional (Brasil).

Para garantir a alta disponibilidade e qualidade dos serviços, no Security Officer também inclui o monitoramento de ativos do ambiente através da plataforma Zabbix em nuvem da Athena Security mapeados a partir dos itens a seguir:

  • Monitoramento dos servidores;
  • Monitoramento de Firewalls;
  • Monitoramento de Links de internet;
  • Criação telas e mapas personalizados.

Identificação e apresentação de forma contínua de deficiências em operações de T.I. e derivados que possam apresentar algum tipo de risco ou ameaça ao negócio da organização, e a partir de então desenvolver recomendações para melhorias que irão auxiliar nas tomadas de decisões sobre a alocação de recursos, que tenham o objetivo de reduzir riscos e aumentar a resistência organizacional por meio de medidas preventivas estratégicas.

Esse serviço é realizado de forma contínua, onde também é feita toda gestão de incidentes correlacionados a segurança da informação, através da nossa equipe de atendimento técnico especializada.

Esse atendimento poderá ser acionado sempre que identificado algum incidente de segurança.

O Serviço de análise de vulnerabilidade consiste em buscar, no ambiente externo e ou interno da empresa, sistemas que estejam vulneráveis e que possam comprometer a disponibilidade, integridade e segurança das informações.

Através de ferramentas e metodologias já conceituadas e homologadas nesse ramo de atuação serão relacionadas as principais vulnerabilidades desses sistemas, identificando suas falhas que são classificadas conforme sua criticidade.

Adequar sua empresa à Lei Geral de Proteção de Dados (LGPD) se tornou uma obrigação e não estar de acordo pode se denominar infração grave e acarretar multas que prejudicam a estabilidade da estrutura da empresa. Mas mais importante que adequar à LGPD é manter-se de acordo. 

A Athena Security, além de ser especializada em adequação de empresas à LGPD, também promove a gestão de continuidade da adequação à lei, pois por se tratar de punições severas, a auditoria e o monitoramento do processo de adequação são contínuos para que mantenha-se em compliance e não fique em desacordo por atualizações da lei ou inclusão de novos processos.

Com o Security Officer, eu posso terceirizar completamente meu departamento de segurança?

Quais são os principais benefícios em contratar?

Para garantir uma maior eficácia e proteção, é preciso ter as melhores medidas de proteção no seu negócio. E a terceirização pode sim ser a melhor opção para sua empresa, por se tratar de uma ampla equipe focada em proteger seus dados sigilosos, já que ter esse cuidado é uma das maiores prioridades no mundo atual.

Entretanto, em algumas empresas, os trabalhos do Security Officer são em conjunto com responsáveis técnicos do contratante, tornando-se em um característica híbrida de atividades.

Veja quais são os principais motivos e benefícios em contratar o Security Officer para proteger o ambiente de segurança da informação em sua empresa e tire suas principais dúvidas:

Um primeiro ponto a pensar sobre a segurança da informação é que se trata de uma área essencialmente técnica e com uma série de peculiaridades que não são de fácil acesso para um público leigo. Exceto os negócios que são diretamente focados para tecnologia, são poucos os empreendedores que realmente entendem sobre o tema. Assim, como definir se os parâmetros que você recebe nos relatórios estão, de fato, de acordo com o necessário? Será que é preciso melhorar algum indicador? Como se trata de questões especificamente técnicas e com alto nível de estudos aplicados para manusear ferramentas e processos complexos, é fundamental direcionar a gestão da proteção dos dados da sua empresa para profissionais focados no assunto. Os responsáveis por empresas de terceirização de segurança da informação também apresentam, constantemente, relatórios didáticos. Assim, você conseguirá visualizar melhor as questões envolvidas com a área.
Quando você tem uma equipe interna para cuidar de determinados temas, é preciso definir gestores para este fim, estar em constante acompanhamento, receber feedbacks constantes e analisar se o investimento da empresa naqueles colaboradores está, de fato, trazendo os resultados esperados. Quando você terceiriza esse serviço, sua relação muda: passa a ser de contratante e contratado. Ou seja, o cliente é você, com todos os direitos e benefícios deste posicionamento. Isso garante maior fluidez e, consequentemente, menos gasto de tempo no dia a dia para solucionar questões. Com isso, é possível dedicar-se com maior atenção para o core business do seu negócio. Dependendo do tamanho da empresa, isso já é uma tarefa que ocupa tempo demasiado de sua rotina.
Um dos grandes pontos da terceirização é reduzir gastos. Isso vale para qualquer área, já que, ao designar uma empresa externa, você não precisará arcar com a contratação da infraestrutura completa para o seu negócio. Afinal, quando você contrata alguém para sua empresa, precisa arcar com manutenção de equipamentos, renovações de licença constantes, entre outros. Isso pode sair muito caro. Quando você terceiriza a segurança da informação , essas questões ficam a encargo da empresa responsável. Assim, não é a sua empresa que arcará com essas questões (principalmente as relacionadas com obsolescência de equipamentos), podendo direcionar esses valores dos encargos para outras melhorias na empresa.
Um dos grandes dilemas de muitos gestores é conseguir manter equipes de segurança da informação atuando 24 horas por dia, 7 dias por semana, em empresas que funcionam em horário comercial. Afinal, incidentes desta natureza não tem horário para acontecer, não é mesmo? Quando você terceiriza esse serviço para um negócio especializado, normalmente há times que fazem escala, justamente, para manter os cuidados de forma constante. Assim, você não precisa arcar com revezamento de times para cuidar dessas questões o tempo todo, e terá proteção em tempo real. A terceirização da segurança da informação da empresa pode ser uma forma fundamental para conseguir melhores resultados para a proteção das informações. Assim, é importante que você esteja atento para essa possibilidade e minimize possíveis prejuízos.

O Security Assessment tem como objetivo a análise e identificação do nível de maturidade em segurança da informação em 12 aspectos que indicam quais são os principais requisitos e controles de segurança, cada um com seus objetivos e focos específicos, conforme abaixo:

  • Política de segurança da informação;
  • Organização da segurança da informação;
  • Gestão de ativos;
  • Segurança em Recursos Humanos;
  • Segurança física e do ambiente;
  • Gerenciamento de operações e comunicações;
  • Controle de acesso;
  • Aquisição, desenvolvimento e manutenção de sistemas;
  • Gestão de incidentes de segurança da informação;
  • Gestão da continuidade do negócio;
  • Conformidade;
  • Privacidade de Dados.
Fale com Athena Security
Solicite um orçamento para a nossa equipe de especialistas em segurança.