CYBER ASSURANCE · EVIDÊNCIA · RESILIÊNCIA

Segurança que pode demonstrar.

Verificamos se os seus controlos funcionam, preservamos a evidência e ajudamos a melhorar sem obrigar a substituir a tecnologia que já utiliza.

Independência Evidência Validação ativa Portabilidade Assurance contínuo
SERVIBIT consulting team discussing cybersecurity assurance
CONTROL EVIDENCE
Privileged MFA
  • SourceIdentity provider
  • StatusVerified
  • Freshness2h
Cobertura de controlo 92% evidência viva e rastreável

SOLUÇÕES

Comece pelo problema que precisa de resolver.

Entradas claras para necessidades complexas. Cada solução parte de um âmbito standard definido e pode ser ampliada quando a organização, o ambiente ou a criticidade o exigem.

S01

Cumprir e demonstrar

NIS2, ENS e ISO 27001 com âmbito, evidência, gaps e plano de remediação defensável para Direção e auditoria.

Âmbito standard1 entidade · até 2 serviços críticos · até 25 evidências

Âmbito escalável: Grupos, várias entidades ou âmbito multi-país: proposta específica.

S04

Obter mais valor do stack

Verificamos Microsoft 365, Entra e controlos existentes para saber o que está ativo, o que funciona e o que falta demonstrar.

Âmbito standard1 tenant · 1 organização · controlos selecionados

Âmbito escalável: Multi-tenant, ambientes híbridos ou elevada complexidade: dimensionamento específico.

S05

Validar exposição e controlos

Exposição externa, findings validados, priorização de negócio e retest. Menos ruído, mais prova e mais foco executivo.

Âmbito standard1 perímetro externo delimitado · findings validados · retest incluído

Âmbito escalável: Várias marcas, domínios, filiais ou grande superfície de ataque: âmbito ampliado.

S07

Demonstrar recuperação

Backup não é recoverability. Testamos restauro, dependências e tempos reais para demonstrar resiliência operacional.

Âmbito standard1 serviço crítico · 1 cenário de restauro · dependências delimitadas

Âmbito escalável: Programas BCP/DR multi-serviço ou multi-datacenter: proposta específica.

S06

Controlar fornecedores críticos

Evidência, concentração, nth parties, challenge e readiness de saída para terceiros críticos com foco regulatório.

Âmbito standard1 fornecedor crítico · evidência delimitada · avaliação e conclusão

Âmbito escalável: Programas de terceiros com vários fornecedores: escalado por carteira e criticidade.

S08

Dar confiança à Direção

Board packs, decisões, risk acceptance e challenge independente ligados a evidência viva e rastreável.

Âmbito standard1 âmbito organizacional · cadência executiva · métricas e decisões priorizadas

Âmbito escalável: Grupos multi-entidade ou reporting multinível: âmbito Executive/Group.

O NOSSO MÉTODO

Não terminamos num PDF.

O resultado mantém-se vivo: controlos, evidência, ações, retests e decisões ficam ligados para auditoria, Direção e melhoria contínua.

Cyber assurance evidence dashboard
01 Avaliar
02 Corrigir
03 Verificar
04 Demonstrar
05 Operar
06 Melhorar

SERVIBIT PLATFORM

De controlos declarados a controlos demonstrados.

O site definitivo evoluirá para um Trust Control Plane. Esta versão rápida já apresenta os seus quatro conceitos centrais.

1

Trust Graph

Relaciona serviços críticos, ativos, identidades, fornecedores, riscos e controlos.

2

Evidence Fabric

Evidência com origem, data, atualidade, fiabilidade e rastreabilidade.

3

Findings → Retest

Cada finding mantém owner, ação, evidência e fecho verificável.

4

Board / Ops / Audit

A mesma verdade adaptada à Direção, Operações e Auditoria.

SERVIBIT Trust Control Plane diagram
Executive team discussing independent cyber assurance
PORQUÊ SERVIBIT Independência técnica sem lock‑in.

PORQUÊ SERVIBIT

Independência técnica sem lock‑in.

Desenhámos a SERVIBIT para que a prova, a decisão e a melhoria contínua permaneçam sob o seu controlo e não presas a um fornecedor.

Independência

Separar avaliação, remediação e conclusão protege a credibilidade do Assurance.

Prova, não promessas

Um controlo existe quando o podemos demonstrar com evidência suficiente e, quando aplicável, testá-lo.

Funciona com o seu stack

Não precisa substituir SOC, cloud, Microsoft ou fornecedores para obter uma visão independente.

Portabilidade

Conhecimento, evidências e decisões devem continuar a ser seus mesmo que mude de fornecedor.

OFERTAS INICIAIS

Produtos claros para começar.

Os preços públicos aplicam-se a uma unidade de âmbito standard, não automaticamente a toda uma corporação. Antes da contratação confirmamos elegibilidade, complexidade e limites do âmbito.

Tarifa de lançamento 2026 S01

2 semanas · âmbito standard

NIS2 Fast Track

Applicability, gap matrix, top risks, roadmap de 90 dias e Evidence Pack para começar com rapidez e método.

ÂMBITO STANDARD
  • 1 entidade
  • Até 2 serviços críticos
  • 2 workshops
  • Até 25 evidências
  • Sem testing técnico profundo
Especialmente indicado para

PME/mid-market, filial ou entidade individual com âmbito delimitado que necessita diagnóstico e roadmap executivo.

Maior escala: Várias entidades, países ou serviços críticos exigem dimensionamento específico.

Desde
5.900 €
+ IVA
Verificar se se adequa à minha organização
Tarifa de lançamento 2026 S07

2 semanas · 1 serviço crítico

Restore Assurance

Teste de restauro, dependências, tempos medidos e relatório executivo com conclusões acionáveis.

ÂMBITO STANDARD
  • 1 serviço ou sistema crítico
  • 1 cenário de restauro
  • Dependências previamente delimitadas
  • Medição de tempos reais
  • Conclusão executiva
Especialmente indicado para

Organizações que precisam demonstrar a recuperabilidade real de um serviço concreto, não apenas a existência de backups.

Maior escala: Programas BCP/DR multi-serviço, várias localizações ou testes integrais exigem proposta específica.

Desde
5.900 €
+ IVA
Verificar se se adequa à minha organização
Tarifa de lançamento 2026 S04

2 semanas · 1 tenant

M365 / Entra Assurance

Privilégios, MFA/CA, logging, cobertura e quick wins com evidência reutilizável para segurança e auditoria.

ÂMBITO STANDARD
  • 1 tenant
  • 1 organização
  • Identidade, privilégios, MFA/Conditional Access e logging
  • Controlos selecionados
  • Evidence Pack
Especialmente indicado para

Organizações com um tenant M365/Entra principal que querem verificar configuração e eficácia sem substituir o stack.

Maior escala: Multi-tenant, multi-forest, híbrido, B2B/B2C ou grandes populações de identidade exigem dimensionamento específico.

Desde
4.900 €
+ IVA
Verificar se se adequa à minha organização
Tarifa de lançamento 2026 S10

12 meses · core recorrente

Continuous Assurance Essential

Assurance contínuo para manter controlos, evidência, findings e revisões ligados durante o ano.

ÂMBITO STANDARD
  • Até 25 controlos
  • Até 3 fontes de evidência
  • 1 âmbito organizacional
  • Refresh mensal
  • Revisão trimestral
Especialmente indicado para

Organizações que querem manter evidência viva e evitar recomeçar a avaliação do zero em cada auditoria ou revisão.

Maior escala: Mais controlos, fontes, entidades ou maior frequência são escalados através de um plano específico.

Desde
1.790 €/mes
+ IVA

Onboarding standard: 3.900 €

Verificar se se adequa à minha organização

Os valores correspondem ao âmbito standard indicado. Ambientes multi-entidade, multi-país, multi-tenant ou com maior volume de sistemas, controlos, fornecedores, evidência ou criticidade exigem dimensionamento específico. Preços B2B, IVA não incluído.

CONTACTO

Diga-nos o que precisa de demonstrar.

Persistimos primeiro o pedido e só depois enviamos a notificação, para que uma falha de email nunca faça desaparecer um lead.

Esta verificação matemática é processada localmente e não utiliza serviços externos nem cookies.
Preferência de comunicações comerciais (não condiciona este pedido).