Para quem é a veyrisk.
A veyrisk destina-se a empresas que querem acompanhar a sua superfície de ataque sem criar uma equipa de segurança própria. Algumas situações típicas:
Médias empresas sem equipa de segurança
A equipa de TI trata de tudo e a segurança fica em segundo plano. A veyrisk assume as verificações regulares e fornece uma lista curta do que realmente importa, em vez de milhares de alertas isolados. E-mails de alerta informam sobre novos achados críticos e sistemas recém-descobertos.
Empresas abrangidas pela NIS2
A direção tem de aprovar e supervisionar as medidas de gestão de riscos. A veyrisk fornece comprovativos contínuos do tratamento de vulnerabilidades e da verificação da eficácia, e o relatório de comprovação NIS2 resume-os para a direção e as autoridades.
Fornecedores que precisam de apresentar comprovativos
Grandes clientes pedem cada vez mais comprovativos de segurança aos seus fornecedores, muitas vezes devido às suas próprias obrigações NIS2. Com a veyrisk pode mostrar que os seus sistemas são verificados regularmente e que os achados são corrigidos. Para pedidos pontuais existe um pacote de comprovação para fornecedores, incluindo uma revisão pela nossa equipa.
Empresas com ISO 27001
Antes da auditoria, falta muitas vezes o comprovativo de que as vulnerabilidades são encontradas e tratadas de forma sistemática. A veyrisk documenta cada achado com o seu histórico, o tempo de correção e, no caso de riscos aceites, a justificação. A pedido, os auditores recebem um acesso próprio e podem verificar de forma independente.
Comércio online e serviços digitais
Loja, portal de clientes e APIs são o negócio. A análise de aplicações web verifica-os quanto a vulnerabilidades típicas, incluindo as áreas protegidas por login. A verificação da cloud mostra se armazenamento ou bases de dados estão acessíveis publicamente por engano.
Prestadores de serviços de TI e integradores de sistemas
Se gere a TI de outras empresas, pode utilizar a veyrisk para verificar regularmente a superfície de ataque dos seus clientes e transmitir os resultados sob a forma de relatório. Existe um programa de parceiros para prestadores de serviços.
Antes de contratar um seguro de ciber-risco
As seguradoras perguntam muitas vezes, nos seus questionários, pela gestão de vulnerabilidades, por acessos remotos abertos e pela autenticação multifator. A veyrisk mostra antecipadamente onde é necessário agir e documenta a situação atual.
O que é a veyrisk?
Plataforma, funcionamento e limites em resumo
Saber maisO que é verificado?
Todas as verificações dos cinco serviços numa visão geral
Saber maisISO 27001 e NIS2
Porque são exigidas análises de vulnerabilidades e pentests
Saber maisRelatório de exemplo
Como são os relatórios e a consola
Saber maisComo é a sua superfície de ataque?
Analisamos gratuitamente a sua superfície de ataque externa e apresentamos o resultado em 30 minutos.