Consultoria em Cibersegurança para PMEs

Sua empresa é pequena demais para ter time de segurança.
Não é pequena demais para ser alvo.

Diagnóstico prático, sem jargão técnico, com escopo e autorização formalizados por escrito antes de qualquer teste no seu ambiente.

3 pontos de exposição identificados em varredura de rotina
60% dos ataques cibernéticos no Brasil miram pequenas e médias empresas — não as grandes corporações.
4.118 tentativas de ataque por semana, em média, por empresa brasileira registradas em abril de 2026.
68% dos incidentes começam com erro humano — processo e configuração evitam a maioria deles.
Fontes: Fortinet Global Threat Landscape · Check Point Research · Verizon DBIR 2025
Serviços

Três formas de trabalhar juntos

Um caminho, não um cardápio. Cada camada existe porque a anterior gera a informação que justifica a próxima.

ENTRADA

Diagnóstico de Segurança

Avaliação de exposição externa, configurações básicas, práticas de acesso e backups. Não-intrusivo por padrão — achados são reportados, não explorados.

A partir de R$ 597
RECORRÊNCIA

Acompanhamento Mensal

Revisão periódica de risco, suporte contínuo e relatório mensal — para quem já passou pelo diagnóstico e quer manter a postura de segurança no tempo.

A partir de R$ 1.200/mês
Processo

Como funciona, do primeiro contato ao relatório

Nenhuma atividade técnica começa sem autorização formal por escrito — é assim independente do tamanho do engajamento.

1

Proposta

Escopo, prazo e investimento definidos com clareza antes de qualquer compromisso.

2

Termo de Autorização

Documento assinado definindo exatamente o que será testado, quando, e o que fica de fora.

3

Execução

Avaliação conduzida em ambiente segregado e criptografado, dedicado a este engajamento.

4

Relatório

Achados classificados por risco, em linguagem executiva e técnica, com recomendações priorizadas.

Quem conduz

Giovane Rocha Corrêa

Atuação em segurança operacional — blue team, purple team e validação de controles com frameworks como o MITRE ATT&CK, incluindo trabalho direto com ferramentas de EDR/XDR e monitoramento de logs e ameaças.

GRC Segurança nasceu para levar essa mesma disciplina — normalmente reservada a empresas grandes com equipe dedicada — para o porte de negócio que mais precisa dela e menos acesso tem a ela.

MITRE ATT&CK EDR/XDR Monitoramento & Logs LGPD-aware
  • Ambiente técnico segregado e criptografado por cliente — nunca compartilhado entre engajamentos.
  • Dados retidos pelo prazo mínimo necessário, com remoção segura documentada ao final.
  • Nada de testes fora do escopo assinado — negação de serviço e engenharia social exigem autorização à parte.
  • Relatório em duas camadas: uma para quem decide, outra para quem executa a correção.

Vamos mapear os riscos da sua empresa?

Uma conversa inicial de 15 minutos já mostra por onde começar — sem custo, sem compromisso.