Segurança e continuidade
Segurança da informação, backup testado e LGPD na prática
Acesso Zero Trust, gestão de identidades e backups que já provaram que restauram — em conformidade com as diretrizes da LGPD. O objetivo é simples: reduzir risco e garantir que a empresa volta a operar rápido quando algo acontece.
O que fazemos
- Diagnóstico de segurança: contas, acessos, exposição externa, backup e resposta — com plano priorizado.
- Zero Trust: acesso a aplicações sem VPN e sem porta aberta, com SSO e MFA na borda.
- Backup e recuperação: cópia isolada, imutável, monitorada e com teste de restauração agendado (RTO/RPO validados).
- Firewall, filtragem e proteção de endpoints, com monitoramento e alertas.
- Plano de resposta a incidentes: quem faz o quê, por qual canal, em quanto tempo — e ensaio periódico.
- LGPD do lado da TI: inventário de sistemas e dados, controle de acesso, registro e capacidade de atender direitos do titular.
Backup que não foi restaurado é hipótese
Na maioria dos ambientes que assumimos depois de um incidente, o backup existia — e nunca tinha sido restaurado. Por isso o nosso padrão inclui teste parcial mensal e completo trimestral, com cronômetro, e cópia fora do alcance da mesma credencial que pode ser comprometida.
Três perguntas que resolvem mais que qualquer ferramenta nova: quando foi a última restauração completa? O backup está onde o mesmo acesso comprometido não alcança? Quem acorda às 3h da manhã, e com qual procedimento na mão?
LGPD é inventário, identidade e backup
Entre as infrações mais autuadas estão falha de segurança, vazamento e não atendimento a direitos do titular — problemas de infraestrutura com roupa de jurídico. Não se apaga o dado de alguém sem saber em quais servidores, planilhas e backups ele está. O jurídico escreve a política; nós fazemos a TI conseguir cumprir.
Para quem é
- Empresas que tratam dados sensíveis ou em volume: saúde, financeiro, RH, varejo, serviços.
- Empresas que passaram por incidente ou por auditoria e precisam de plano e execução.
- Diretorias que querem respostas objetivas: RTO, contas sem MFA, último teste de restauração.
Perguntas frequentes
- Vocês fazem a adequação completa à LGPD?
- Fazemos a parte técnica: inventário de sistemas e dados, controle de acesso, backup, registro e capacidade de atender pedidos do titular. A política e o jurídico ficam com o escritório da empresa; trabalhamos junto com ele.
- O que é backup imutável e por que importa?
- É uma cópia que não pode ser alterada nem apagada durante o período de retenção, nem por um administrador comprometido. Combinada com credencial separada e teste de restauração, é o que faz o ransomware não levar o backup junto.
- Zero Trust exige trocar tudo?
- Não. Começa pela identidade (MFA, SSO) e pela forma de publicar as aplicações; a maior parte do ambiente atual continua. Em muitos cenários a camada de borda custa zero.
Quer saber como isso se aplica à sua empresa?
Fazemos um diagnóstico técnico do seu cenário, sem compromisso, e devolvemos um plano priorizado.
Falar com um especialista