Fator humano · Segurança da informação

“A comercial recebeu uma chamada do ‘CEO’, em viagem, a pedir uma transferência urgente. A voz era igual. O pedido fazia sentido. Só não era o CEO.”

O maior risco de segurança da tua empresa não é a tecnologia. São as pessoas.

94% dos ciberataques começam com engano humano — um email, uma chamada, uma mensagem que parece de confiança. A tua firewall não impede isso. Nós ajudamos-te a descobrir quem, na tua empresa, cairia primeiro — antes que um atacante o descubra por ti.

Pedir simulação de phishing gratuita
Sem compromisso. Resultado em 48h.

Também fazemos diagnóstico técnico completo com a nossa rede de CISOs → saber mais

O problema

Já investiste em segurança técnica. Mas alguém na tua equipa ainda vai clicar.

Firewalls, antivírus, backups — está tudo em ordem. E mesmo assim, todos os dias, empresas como a tua perdem dinheiro porque um colaborador confiou em quem não devia. Não é falta de cuidado. É que os atacantes já não tentam entrar pela porta técnica — entram pela confiança.

Vishing

Uma chamada a fazer-se passar pelo banco, pelo fornecedor, pelo próprio CEO.

Phishing

Um email “urgente” da faturação a pedir dados de acesso.

Pretexting

Alguém a construir uma história credível para obter informação sensível.

Fator humano

Avaliamos o teu maior ponto cego: as pessoas

Corremos uma simulação real e controlada de phishing/vishing na tua empresa — sem risco, sem dados comprometidos. No fim, sabes exatamente quem, em que departamento, e porquê, é mais vulnerável a engano. Depois, formamos a tua equipa a reconhecer os sinais antes que seja tarde.

01

Simulação

Enviamos campanhas de phishing/vishing controladas e discretas.

02

Diagnóstico

Mapeamos quem caiu, onde, e que padrão de vulnerabilidade existe.

03

Formação

Sessão prática para a equipa reconhecer manipulação, urgência artificial e engano.

Diagnóstico técnico

E a parte técnica? Também tratamos disso.

Trabalhamos com uma rede de CISOs e ethical hackers reconhecidos internacionalmente para avaliação técnica completa — infraestrutura, conformidade (NIS2, ISO 27001, RGPD), e resposta a incidentes.

Prova e autoridade

Numa primeira simulação, uma parte significativa da equipa cai — sempre.

94%

dos ataques começam com engano humano

48h

para receberes o resultado da simulação

0

dados comprometidos durante o exercício

Dados e Acessos

Sabem exatamente onde guardam os dados de clientes/fornecedores (contratos, faturas, dados pessoais)?

01 de 20
Como podemos ajudar

Como podemos ajudar depois do diagnóstico

O diagnóstico identifica onde estão os riscos. Estes são os passos seguintes para os resolver.

Diagnóstico de Exposição

Avaliação inicial gratuita da vossa exposição a risco digital e conformidade — o ponto de partida para qualquer decisão informada.

Governance & Compliance Advisory

Apoio à conformidade com ISO 27001, NIS2, DORA e RGPD — sem jargão técnico, focado no que a vossa empresa precisa de facto de cumprir.

vCISO — Risco à Medida do Negócio

Aconselhamento estratégico part-time ao nível da gestão, traduzindo risco técnico em decisões de negócio e impacto financeiro.

Plano de Continuidade & Resposta a Incidentes

Definição clara de quem faz o quê, quando e como comunicar, caso algo corra mal — para que a resposta nunca seja improvisada.