DM11 Fale conosco
Para sua empresa

Atenda a auditoria e regulatórios

Em um ambiente cada vez mais digital, estamos sempre atentos à vigência de leis e regulamentos que buscam promover a proteção dos dados e a segurança das atividades empresariais.

Ao mesmo tempo, diversos conjuntos de boas práticas voltadas para a segurança e privacidade emergiram, concebidos para fornecer às organizações ferramentas eficazes na mitigação das novas ameaças que acompanham o rápido avanço tecnológico.

Diante dessa realidade complexa, a DM11® disponibiliza sua expertise para auxiliar a sua empresa no enfrentamento desse desafio. Isso inclui o suporte na conformidade com as principais leis e regulamentos atuais, bem como na preparação para adotar as mais indicadas diretrizes relacionadas à segurança da informação, à proteção de dados e à cibersegurança.

A DM11® é o seu parceiro no desenvolvimento de estratégias que fortalecem a postura e adequação diante desses requisitos, permitindo que sua empresa prospere com confiança em meio às rápidas transformações tecnológicas.

Serviços

ISO

International Organization for Standardization é uma organização não governamental que desenvolve e publica normas técnicas que são projetadas para padronizar processos, produtos e serviços em várias indústrias e campos, com o objetivo de garantir qualidade, segurança, eficiência e interoperabilidade. A conformidade com suas normas ISO é vista como uma demonstração de compromisso com a excelência e a melhoria contínua em uma determinada área.

  • 27.001

  • 27.002

  • 27.003

  • 27.004

  • 27.005

  • 27.014

  • 27.301

  • 27.701

  • 31.000

  • 38.500

  • 20.000

Padrões

Norma internacional que estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI) e que fornece diretrizes e práticas recomendadas para ajudar as organizações a estabelecer, implementar, manter e aprimorar a segurança da informação dentro de suas estruturas.

ISO
27.001

Atendimento de auditoria de fornecedores

Estruturamos seus processos para o atendimento de auditoria em segurança da informação requeridos por instituições financeiras bem como outras entidades parceiras e/ou fornecedores direitos ou por meio de auditores externos com, por exemplo:

Atendimento de auditoria de fornecedores
01

Setor financeiro

Atendimento às auditorias e requisitos de conformidade de instituições do setor financeiro como BV Financeira, Santander, Itaú, Banco Safra, BTG e Febraban para correspondentes bancários.

02

Indústria e comércio

Resposta à requisitos de compliance e auditorias de fornecedores na Indústria e Comércio como, por exemplo, Mercado Livre, Cosan, PSA, GM etc.

03

ITGRC Big Four

Atendimento à auditoria em IT Governance,Risk & Compliance para maiores empresas especializadas em auditoria e consultoria do mundo - Big Four (EY – Deloitte – PwC – KPMG).

04

Due Diligence

Viabilizamos seu atendimento à auditorias de Due Diligence em empresas do setor de benefícios e telemarketing.

Bacen - Banco Central do Brasil

Bacen - Banco Central do Brasil

RESOLUÇÃO CMN Nº 4.893 / 2021

Resolução que dispõe sobre a política de segurança cibernética e os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem a serem observados pelas instituições autorizadas a funcionar pelo Banco Central do Brasil.

RESOLUÇÃO BCB Nº 85 / 2021

Dispõe sobre a política de segurança cibernética e sobre os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem a serem observados pelas instituições de pagamento autorizadas a funcionar pelo Banco Central do Brasil.

Payment Card Industry - Data Security Standard (PCI DSS)

Payment Card Industry - Data Security Standard (PCI DSS)

Fale com um especialista

Conjunto de diretrizes de segurança que devem ser seguidas por empresas que fazem tratamento de dados de cartões, como número, nome do portador, validade e CVV tendo sua certificação normalmente exigida por empresas processadoras de pagamento, bancos e instituições financeiras, prestadores de serviços de cartões e, fornecedores de serviços terceirizados.

O não cumprimento das diretrizes do PCI DSS pode resultar em multas, penalidades e uma potencial perda de confiança dos clientes.

System and Organization Controls (SOC) 2

System and Organization Controls (SOC) 2

Fale com um especialista

Padrão global para o manuseio seguro de dados, avalia como uma empresa se compromete e implementa controles internos em torno de um ou mais dos Critérios de Serviços de Confiança do Instituto Americano de Contadores Públicos Certificados (AICPA) em relação à disponibilidade, segurança, integridade de processamento, confidencialidade e privacidade.

A avaliação SOC 2 é importante para qualquer organização envolvida em serviços que requerem compartilhamento de dados, podendo até se tornar um diferencial competitivo frente à concorrência.

National Institute of Standards and Technology - Cybersecurity Framework (NIST CSF)

National Institute of Standards and Technology - Cybersecurity Framework (NIST CSF)

Fale com um especialista

Conjunto de diretrizes, padrões e práticas recomendadas desenvolvido pelo National Institute of Standards and Technology (NIST) dos Estados Unidos criado para ajudar as organizações a melhorar sua segurança cibernética e fortalecer a resiliência contra ameaças cibernéticas.

O NIST CSF fornece uma estrutura abrangente que permite que as organizações identifiquem, protejam, detectem, respondam e recuperem-se de incidentes de segurança cibernética. Ele é flexível e pode ser adaptado para atender às necessidades específicas de diferentes setores e tamanhos de organizações.

NIST Special Publication (SP) 800-171

NIST Special Publication (SP) 800-171

Fale com um especialista

Conjunto de diretrizes de segurança cibernética também desenvolvido pelo National Institute of Standards and Technology (NIST) dos Estados Unidos voltadas para organizações que lidam com informações controladas pelo governo federal dos EUA, mas também são aplicadas em organizações que desejam aprimorar sua segurança cibernética.

O SP 800-171 se concentra na proteção de informações controladas, o que pode incluir dados sensíveis não classificados, mas ainda assim críticos para a segurança nacional. Estabelece uma série de controles de segurança cibernética que as organizações devem implementar para proteger adequadamente essas informações.

Lei Geral de Proteção de Dados Pessoais (LGPD)

Lei Geral de Proteção de Dados Pessoais (LGPD)

Fale com um especialista

Vigente desde setembro de 2020, a LGPD é uma legislação brasileira que regula a forma como as organizações devem lidar com dados pessoais. A LGPD estabelece direitos e deveres em relação ao tratamento de informações pessoais e busca proteger a privacidade e a segurança dos dados dos indivíduos.

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR)

Fale com um especialista

O Regulamento Geral sobre a Proteção de Dados (GDPR) em vigor desde 2018, estabeleceu regras abrangentes para o tratamento de dados pessoais em toda a União Europeia e no Espaço Econômico Europeu (EEE) sendo um conjunto de regras sobre privacidade válido para toda a União europeia mas que também afeta pessoas em outras partes do mundo, inclusive no Brasil.

Center for Internet Security (CIS) Controls

Center for Internet Security (CIS) Controls

Fale com um especialista

Os controles de segurança críticos do Center for Internet Security (CIS) é um conjunto prescritivo e priorizado de práticas recomendadas de segurança cibernética e ações defensivas que pode ajudar a evitar os ataques mais perigosos e disseminados, além de apoiar a conformidade com diversos modelos de boas práticas de segurança.

Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM)

Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM)

Fale com um especialista

Uma Matriz de Controles na Nuvem (CCM, em inglês) estruturada em 17 domínios que cobrem aspectos chave da tecnologia da nuvem. Pode ser utilizada para avaliar sistematicamente uma implementação em nuvem, bem como fornecer orientação sobre quais controles de segurança devem ser implementados por qual ator dentro do ecossistema de nuvem.

Control Objectives for Information Technology (COBIT)

Control Objectives for Information Technology (COBIT)

Fale com um especialista

Guia de boas práticas que proporciona uma visão de negócio e gestão para a governança e controle da TI corporativa,
e que demonstra o papel central da TI na criação de valor para a organização.
A partir do CoBIT pode-se realizar um diagnóstico abrangente da maturidade da TI, incluindo domínios como responsabilidades da alta direção, planejamento e organização, gestão de projetos e mudanças, gestão de operações e segurança e, monitoramento dos processos.

Information Technology Infrastructure Library (ITIL)

Information Technology Infrastructure Library (ITIL)

Fale com um especialista

Guia de referência para boas práticas no gerenciamento de serviços habilitados pela TI.
As práticas recomendadas no ITIL estão agrupadas nas categorias: práticas gerais de gerenciamento (governança de TI); práticas de gerenciamento de serviços (catálogo, nível de serviço, disponibilidade, incidentes, problemas, configuração etc.) e, práticas de gerenciamento técnico (implantação, infraestrutura etc.).

Verband der Automobilindustrie-Information Security Assessment | Trusted Information Security Assessment Exchange (VDA-ISA | TISAX )

Verband der Automobilindustrie-Information Security Assessment | Trusted Information Security Assessment Exchange (VDA-ISA | TISAX )

Fale com um especialista

Norma global de segurança da informação para a indústria automotiva.
Combina as antigas regras de Segurança da Informação do German Verband der Automobilindustrie (VDA) com a ISO/IEC 27.001 – Apêndice A (Technical Controls), bem como alguns requisitos de privacidade.

International Automotive Task Force – Automotive Cyber Security (IATF)

International Automotive Task Force – Automotive Cyber Security (IATF)

Fale com um especialista

A IATF desenvolve padrões e diretrizes relacionados à segurança cibernética na indústria automobilística.
O padrão IATF 16949:2016 se concentra na proteção contra ameaças cibernéticas em sistemas automotivos, visando garantir a segurança dos veículos e dos passageiros além de incorporar diretrizes como a proteção contra acesso não autorizado aos sistemas de controle do veículo, a detecção e resposta a incidentes de segurança cibernética e a garantia de que os fornecedores da cadeia de suprimentos automotiva também atendam a esses requisitos.

International Air Transport Association (IATA)

International Air Transport Association (IATA)

Fale com um especialista

A IATA é uma associação global que representa as companhias aéreas comerciais de todo o mundo fundada em 1945 que atua como uma entidade de comércio internacional para a indústria de aviação e desempenha um papel importante na regulamentação, segurança e eficiência da aviação global.

HITRUST Cybersecurity Framework

HITRUST Cybersecurity Framework

Fale com um especialista

Modelo de boas práticas de cibersegurança desenvolvido pela organização HITRUST (EUA) em colaboração com organizações da área de saúde, Tecnologia e segurança da informação, combinando regulamentos e padrões relevantes no mercado como ISO, NIST, PCI, GDPR e outros num modelo abrangente e flexível de segurança e privacidade.

National Cyber Security Centre | Cyber Assessment Framework (NCSC | CAF)

National Cyber Security Centre | Cyber Assessment Framework (NCSC | CAF)

Fale com um especialista

Modelo de boas práticas de cibersegurança desenvolvido pelo NCSC do Reino Unido, baseado em princípios de segurança e resiliência definidos em termos de resultados, ou seja, a definição do que precisa ser atingido em vez de um checklist do que precisa ser feito.

Trusted Partner Network (TPN)

Trusted Partner Network (TPN)

Fale com um especialista

Iniciativa global da Motion Picture Association (MPA) para Segurança de conteúdo do setor cinematográfico e de televisão. A TPN mantém a MPA Content Security Best Practices e estabelece um padrão mínimo de preparação de segurança. Ela é aplicável a todos os fornecedores e parceiros do setor.

  • ISO
  • Atendimento a auditorias
  • BACEN
  • PCI-DSS
  • SOC 2
  • NIST CSF
  • NIST SP 800-171
  • LGPD
  • GDPR
  • CIS Controls
  • CSA CCM
  • COBIT
  • ITIL
  • VDA-ISA | TISAX
  • IATF
  • IATA
  • HITRUST
  • NCSC | CAF
  • TPN
NosConformes®

Com o NosConformes® a DM11® identifica e qualifica as obrigações regulatórias e de conformidade a qual sua empresa necessita atender. Em seguida, são estudados todos os requisitos e estruturadas congruências de forma a otimizar um modelo de planejamento, atendimento e acompanhamento dos processos de conformidade a que sua organização se aplica economizando assim, o tempo, reinvestimentos e desgaste de sua equipe.

Contato