FAQ

Dúvidas sobre contratação de cibersegurança, respondidas com clareza.

Respostas práticas para líderes avaliando riscos, serviços, modelos operacionais e o próximo passo.

O que a OyaCyber faz?

Oferecemos avaliação, advisory, implementação, testes, monitoramento, resposta a incidentes e cibersegurança gerenciada. O trabalho pode atender uma necessidade pontual ou todo o ciclo de segurança.

Como saber qual serviço minha empresa precisa?

Você não precisa diagnosticar isso sozinho. Uma conversa ou Avaliação de Segurança permite entender ambiente, objetivos e riscos relevantes antes de recomendar projeto ou serviço gerenciado.

Preciso de pentest ou avaliação de vulnerabilidades?

A avaliação encontra e prioriza fragilidades de forma ampla; o pentest usa exploração controlada e análise manual para validar caminhos de ataque e impacto. Muitos programas usam avaliações frequentes e pentests periódicos baseados em risco.

Com que frequência fazer um pentest?

A frequência depende de exposição, grandes releases, mudanças de arquitetura, aplicações críticas, compromissos com clientes e regulação. O teste anual é uma referência comum, não uma regra universal.

O que é MDR e como difere de um SOC?

SOC é a capacidade formada por pessoas, processos e tecnologia que opera detecção e resposta. MDR é um serviço gerenciado que entrega detecção, investigação e resposta coordenada. A empresa pode operar seu SOC, terceirizar partes ou usar MDR.

Preciso de SOC se já tenho ferramentas?

Ferramentas produzem telemetria e alertas; não entregam automaticamente responsabilidade, investigação, decisão ou resposta. A capacidade operacional precisa considerar cobertura, equipe, fluxos e escalonamento.

A OyaCyber trabalha com nossas ferramentas atuais?

Sim. Avaliamos o stack e o modelo operacional existentes antes de recomendar substituições. O ponto de partida é o risco e o ambiente do cliente, não um produto predeterminado.

O que acontece na primeira conversa?

Conversamos sobre contexto do negócio, preocupações, ambiente atual, incidentes, exigências, capacidade interna, prioridades e prazo. Depois identificamos se avaliação, projeto ou serviço gerenciado é o próximo passo adequado.

Vocês trabalham com equipes internas?

Sim. Podemos ampliar capacidade, oferecer validação independente, adicionar competências especializadas ou ajudar a equipe a construir roadmap e modelo operacional.

A OyaCyber pode atuar como nossa equipe de cibersegurança?

Dependendo da necessidade, Cibersegurança Gerenciada, MDR e vCISO combinam cobertura operacional e liderança estratégica. A responsabilidade de negócio permanece com o cliente, com papéis claramente definidos.

O que é vCISO e quando faz sentido?

Um vCISO oferece liderança fracionada: estratégia, prioridades de risco, governança, orçamento, comunicação executiva e gestão do roadmap. É útil quando essas decisões precisam de liderança responsável, mas um CISO integral ainda não se justifica.

A OyaCyber ajuda com SOC 2, HIPAA, PCI DSS, NIST ou ISO 27001?

Apoiamos readiness, análise de gaps, desenho de controles, práticas de evidência e remediação. Não apresentamos esse trabalho como auditoria independente nem prometemos certificação.

Compliance significa que minha empresa está segura?

Não. Compliance e segurança se sobrepõem, mas não são iguais. Compliance avalia requisitos definidos em um período; segurança também precisa tratar ameaças mutáveis, realidade operacional e riscos fora do framework.

Vocês avaliam Microsoft 365 e Azure?

Sim. As avaliações podem cobrir identidade, acessos privilegiados, configuração, logs, proteção de dados, workloads e governança dentro do escopo acordado.

A OyaCyber responde a incidentes ativos?

Sim, sujeito à disponibilidade e confirmação rápida de escopo. A Resposta a Incidentes foca contenção, evidências, investigação, coordenação da recuperação e comunicação executiva clara. Use o CTA urgente para um evento ativo.

Quais informações são necessárias para começar?

Depende do serviço. Conduzimos o discovery e identificamos as evidências mínimas úteis — como escopo, ativos, arquitetura, responsáveis, restrições e objetivos — sem exigir um pacote perfeito.

Vocês trabalham remotamente e em quais mercados?

Atendemos Estados Unidos, Brasil e América Latina por meio de entrega remota e trabalho presencial quando adequado. A OyaCyber opera em sete países; países específicos são confirmados no escopo.

Qual é o tamanho da capacidade de entrega?

A OyaCyber conta com mais de 30 anos de experiência empresarial, um grupo de mais de 700 profissionais, 43 profissionais de cibersegurança e 35 especialidades e capacidades cyber. Os 700+ representam o grupo de tecnologia, não apenas profissionais de segurança.

Por que escolher a OyaCyber em vez de um grande fornecedor ou boutique?

A OyaCyber combina atenção sênior e modelo flexível de especialistas com experiência operacional e escala de um grupo de tecnologia estabelecido. Entendemos antes de prescrever e conectamos advisory e execução entre países.

Como os serviços são precificados?

O preço considera escopo, ambiente, ativos, usuários ou endpoints, complexidade, cobertura, duração e requisitos de resposta. Um discovery objetivo evita falsa precisão e gera proposta ligada ao trabalho e ao resultado.

Vocês oferecem serviços recorrentes e podemos começar pequeno?

Sim. MDR, SOC, Cibersegurança Gerenciada, gestão de vulnerabilidades, vCISO e advisory contínuo são opções recorrentes. Muitos relacionamentos começam com uma avaliação focada antes de um programa maior.

Você não precisa saber qual serviço de cibersegurança comprar.

Você precisa entender seu risco e definir o próximo passo. É por aí que começamos.

Fale com um Especialista