Consultoria em Cibersegurança para Pequenas e Médias Empresas

Sua empresa é pequena demais para ter time de segurança?
Não é pequena demais para ser alvo.

Diagnóstico prático, sem jargão técnico, com escopo e autorização formalizados por escrito antes de qualquer teste no seu ambiente.

3 pontos de exposição identificados em varredura de rotina
60% dos ataques cibernéticos no Brasil miram pequenas e médias empresas — não as grandes corporações.
4.118 tentativas de ataque por semana, em média, por empresa brasileira registradas em abril de 2026.
68% dos incidentes começam com erro humano — processo e configuração evitam a maioria deles.
Fontes: Fortinet Global Threat Landscape · Check Point Research · Verizon DBIR 2025
Serviços

Três formas de trabalharmos juntos

Um caminho, não um cardápio. Cada camada existe porque a anterior gera a informação que justifica a próxima.

ENTRADA

Diagnóstico de Segurança

Avaliação de exposição externa, configurações básicas, práticas de acesso e backups. Não-intrusivo por padrão — achados são reportados, não explorados.

A partir de R$ 1.160 lançamento · tabela R$ 1.650
RECORRÊNCIA

Acompanhamento Mensal

Revisão periódica de risco, suporte contínuo e relatório mensal — para quem já passou pelo diagnóstico e quer manter a postura de segurança recorrente.

A partir de R$ 1.190/mês dois planos · Essencial e Completo

O valor do diagnóstico varia com o tamanho do ambiente — número de equipamentos, sistemas publicados e servidores a verificar. A faixa vai de R$ 1.160 a R$ 2.940 na condição de lançamento, definida na reunião de alinhamento, antes de qualquer compromisso. Avaliação executada fora do horário comercial tem acréscimo de 50%. Condição de lançamento válida até 31/10/2026.

Processo

Como funciona, do primeiro contato ao relatório

Nenhuma atividade técnica começa sem autorização prévia, formalizada pelo cliente.

1

Proposta

Escopo, prazo e investimento definidos com clareza antes de qualquer compromisso.

2

Termo de Autorização

Documento assinado definindo exatamente o que será testado, quando, e o que fica de fora.

3

Execução

Avaliação conduzida em ambiente segregado e criptografado, dedicado a este engajamento.

4

Relatório

Achados classificados por risco, em linguagem executiva e técnica, com recomendações priorizadas.

Quem conduz

Giovane Rocha Corrêa

Mais de 6 anos atuando no mercado de Cibersegurança, com foco em Segurança Web, DevSecOps, Análise de Malware, Threat Intelligence e Gestão de Acessos — sempre orientado a frameworks reconhecidos (ISO 27001, NIST, LGPD, OWASP).

GRC Segurança nasceu para levar essa mesma disciplina — normalmente reservada a empresas grandes com equipe dedicada — para o porte de negócio onde é mais preciso: o seu.

Pós-graduado em Segurança da Informação, atualmente cursando pós-graduação em Cibersegurança em Aplicações de Inteligência Artificial.

  • Diagnóstico

    Diagnóstico identificou lacunas de controle de acesso em operação de e-commerce internacional, com plano de ação priorizado por criticidade.

  • Hardening

    Implementação de MFA, SSO e políticas de senha em operação multinacional com múltiplas unidades na América Latina, reduzindo superfície de ataque.

  • Recorrência

    Monitoramento contínuo de fraude em Deep/Dark Web e resposta a incidentes, integrado à rotina de segurança da operação.

ISO 27001 NIST LGPD OWASP DevSecOps IAM Purple Team
  • → Ambiente técnico segregado e criptografado por cliente — nunca compartilhado entre engajamentos.
  • → Dados retidos pelo prazo mínimo necessário, com remoção segura documentada ao final.
  • → Nada de testes fora do escopo assinado — negação de serviço (DoS) e engenharia social exigem autorização à parte.
  • → Relatório em duas camadas: uma para quem decide, outra para quem executa a correção.

Vamos mapear os riscos da sua empresa?

Uma conversa inicial de 15 minutos já mostra por onde começar — sem custo, sem compromisso.