Verificação técnica de segurança NIS2 — avaliação externa
Para quem é: entidade essencial, entidade importante
Uma verificação técnica externa independente: DNS, SPF/DKIM/DMARC, configuração TLS, portas abertas e cabeçalhos de segurança — os resultados são mapeados face às medidas do artigo 21.º, n.º 2, da NIS2 e apresentados como prova verificável que pode mostrar a um cliente ou a uma autoridade de supervisão. Isto NÃO é um teste de intrusão nem uma auditoria — é uma verificação externa da sua infraestrutura publicamente visível.
O pacote inclui:
- Configuração de DNS do domínio — verificamos se os servidores de nomes e os registos do seu domínio estão corretamente configurados e protegidos contra falsificação.
- Proteção contra falsificação de e-mail (SPF, DKIM, DMARC) — verificamos se alguém de fora poderia enviar e-mails em nome da sua empresa.
- Ligação cifrada (TLS) — verificamos se o certificado do seu site é válido e se a cifragem é suficientemente forte.
- Portas abertas — verificamos que serviços estão acessíveis a partir da internet. As interfaces de administração abertas são uma via de ataque comum.
- Cabeçalhos de segurança do servidor web — verificamos se o servidor dá ao navegador do visitante instruções de proteção que bloqueiam ataques comuns.
- Mapeamento dos resultados face às medidas do artigo 21.º, n.º 2 — vê a que requisito NIS2 corresponde cada constatação, não apenas um resultado técnico.
- Relatório de prova verificável — um documento que pode mostrar a um cliente, a um parceiro ou a uma autoridade de supervisão como prova da verificação efetuada.
- Recomendações de correção prioritizadas — sabe por que constatação começar quando o tempo ou os recursos são limitados.
290 EUR
O relatório da verificação técnica de segurança fica geralmente pronto no espaço de 5 minutos após o pagamento — avisamo-lo assim que estiver pronto.
Maior volume, vários países ou um grupo? Peça um orçamento personalizado.
IVA
Todos os preços são líquidos (sem IVA). As faturas são emitidas pela AIPOS OÜ (Estónia).
- Para clientes estónios acresce o IVA estónio de 24%.
- Clientes empresariais de outro país da UE com número de IVA válido (verificado no VIES): autoliquidação — 0% na fatura, o IVA é declarado no seu país (art. 196.º da Diretiva IVA). Sem número de IVA válido acresce o IVA estónio de 24%.
- Para clientes fora da UE não acresce IVA estónio (exportação de serviços, 0%).
Próximos passos recomendados
O seu cliente está abrangido pela NIS2 e exige medidas de segurança aos fornecedores (artigo 21.º, n.º 2, alínea d))? Esta atestação destina-se a empresas que não são, elas próprias, entidades NIS2: uma verificação técnica mais uma prova estruturada que responde aos requisitos de cadeia de abastecimento do seu cliente num único documento.
- Verificação técnica de base da sua infraestrutura pública — as mesmas verificações da verificação técnica de segurança NIS2 (DNS, e-mail, TLS, portas, cabeçalhos de segurança), adaptadas ao contexto da cadeia de abastecimento.
- Mapa de conformidade com os requisitos da cadeia de abastecimento (artigo 21.º, n.º 2, alínea d)) — mostra a que requisitos de segurança para fornecedores do seu cliente corresponde a sua situação técnica.
- Uma atestação de segurança para entregar ao seu cliente — um único documento que o seu cliente pode usar na sua própria verificação de conformidade.
- Renovação vantajosa com monitorização — se a sua infraestrutura mudar, pode renovar a atestação a menor custo aderindo à monitorização.
- Assistente de preenchimento no portal — passo a passo, com uma explicação do manual para cada campo
1 590 EUR