A Master IT em conjunto com parceiros especialistas conta com um time técnico altamente qualificado e certificado, com centenas de certificações profissionais reconhecidas internacionalmente.
Serviços de diagnóstico em Segurança Cibernética para a LGPD
Revisão de Data Mapping
A Revisão de Data Mapping (mapeamento de dados) é realizado após o processo de mapeamento de processos nas áreas de negócios, realizado pelo time de processos. Tem o objetivo de verificar todos os ativos de TIC que armazenam e processam os dados pessoais. Além disso, todos os tratamentos de dados que são de transferência são avaliados para determinar como os dados são compartilhados para poder executar o Data Flow Mapping (mapeamento do fluxo de dados).
Data Flow Mapping
O Data FlowMapping consiste no mapeamento do compartilhamento das informações no ambiente interno da empresa (entre departamentos) e também com instituições e empresas externas e, como estes dados são compartilhados, determinando: o que, quando, com que volume e frequência e a forma como o compartilhamento é realizado, para determinar um mapeamento dos riscos destes compartilhamentos.
CASB – Cloud Access Security Broker Assessment
O assessment de CASB é executado com base nos logs dos ativos de TIC que tratam e controlam o acesso à Internet da organização. Tem o objetivo de categorizar todos os serviços e aplicações em nuvem pela organização e sua classificação quanto aos riscos que elas podem oferecer para vazamento de dados. O objetivo é identificar e classificar quais serviços e aplicações são sancionadas pela organização para definir recomendações e controles de acesso para estes serviços e aplicações.
Este serviço produz uma Nota Técnica com os resultados e recomendações.
Análise de Vulnerabilidades
A Análise de Vulnerabilidades busca encontrar brechas ou falhas de segurança que possam ser utilizadas por hackers ou pessoas mal-intencionadas, para ter acesso a dados e informações confidenciais.
A varredura de vulnerabilidade será realizada nos ativos de TIC internos e externos para medir o grau de riscos existentes, principalmente daqueles ativos que processam e armazenam dados pessoais.
Este serviço produzirá uma Nota Técnica com os resultados e recomendações.
Teste de Invasão – Advanced Penetration Testing
O teste de invasão tem o objetivo de descobrir e materializar riscos dos serviços expostos na Internet, avaliando aplicações e infraestrutura para determinar se a organização está exposta a algum risco de incidente de segurança.
Este serviço produz uma Nota Técnica com os resultados e recomendações.