Estudo de Caso

IntellTech Tecnologias Inteligentes

A IntellTech Tecnologias Inteligentes é uma empresa Brasileira de soluções focada nos setores globais de Mineração, Meio Ambiente, Hidrelétrica e Infraestrutura. Estabelecida em janeiro de 2016, seu principal objetivo é centralizar, contextualizar, padronizar e fornecer informações precisas em tempo quase real para aprimorar a tomada de decisões.

A IntellTech Tecnologias Inteligentes é uma empresa Brasileira de soluções focada nos setores de Mineração Global, Meio Ambiente, Hidrelétrica e Infraestrutura para monitoramento integrado, analítico e inteligente. Seu principal objetivo, para o qual foi criada em janeiro de 2016, é centralizar, contextualizar, padronizar e fornecer, por meio de módulos funcionais e/ou analíticos interdependentes, informações mais precisas em tempo quase real, bem como em tempo passado e futuro, para melhorar e facilitar a tomada de decisões.

Estabelecida há oito anos, a multinacional brasileira atende grandes players dos setores de mineração, energia elétrica e infraestrutura. Sua plataforma de integração de dados é customizada e propõe integrar diferentes tipos de dados, de diferentes fontes e tecnologias. São aplicadas técnicas avançadas de processamento e análise de dados, apoiadas por métodos preditivos e IA, e técnicas de machine learning para fornecer informações relevantes para a tomada de decisão.

Por outro lado, a crescente digitalização dos serviços e os avanços em tecnologia e infraestrutura têm colocado o Brasil como um dos principais alvos de ataques cibernéticos no mundo, enfrentando uma alta frequência de incidentes de cibersegurança que afetam tanto organizações públicas quanto privadas, comprometendo dados sensíveis e a segurança nacional.

Neste contexto e dada a importância de sua atuação no mercado, a IntellTech identificou a necessidade de implementar uma estrutura robusta de Segurança da Informação, incluindo a estruturação de um departamento próprio de Segurança da Informação, com uma equipe dedicada e a implementação de uma cultura de segurança e replicação de boas práticas para todos os funcionários. A BluerTech foi contratada para iniciar e conduzir a operação de Segurança da Informação na IntellTech. A implementação da área também envolveu ativamente a alta gerência no estabelecimento de políticas, regras e padrões que entrariam em vigor a partir de então.

Com a BluerTech, a IntellTech implementou com sucesso as seguintes práticas, processos e conformidade:

  • Implementação de um SIEM para monitoramento contínuo dos ativos e endpoints da IntellTech.
  • Monitoramento de endpoints em um SOC dedicado.
  • Revisão de infraestrutura e segurança de rede.
  • Realização de testes anuais de penetração interna e externa e avaliações de vulnerabilidade.
  • Realização de avaliação de vulnerabilidades em aplicações Web.
  • Realização de campanhas de engenharia social (e-mail de phishing).
  • Treinamento e conscientização de funcionários em segurança da informação.
  • Preparação e certificação ISO 27001.
  • Preparação e certificação ISO 27701.
  • Preparação e fornecimento do relatório SOC 2 Tipo II.
  • Revisão e adequação à LGPD (lei brasileira de privacidade).
  • Revisão de políticas e procedimentos em um ciclo PDCA de melhoria contínua.

Com a implementação de políticas de segurança da informação e a introdução de processos de gestão de riscos, a IntellTech se beneficiou do estabelecimento de uma cultura de governança centrada na eficiência operacional, associada à mitigação de riscos em todas as áreas e à tomada de decisões pautada na ética, nos valores e na moral, aumentando consequentemente a confiança e a reputação da empresa no mercado, entre clientes, parceiros de negócios e investidores.

Além disso, a implementação de controles para evitar incidentes de segurança na IntellTech, como violações de dados ou ataques de ransomware, pode economizar milhões em custos relacionados a mitigação, multas, ações judiciais e perda de reputação.

Além disso, a conformidade regulatória é um aspecto crucial da boa imagem da IntellTech. As certificações obtidas demonstram que a empresa segue um padrão internacional de segurança da informação e gestão de privacidade, que é um requisito legal ou regulatório em vários setores, por exemplo, GDPR na Europa ou LGPD no Brasil. Empresas como a IntellTech, que têm certificações de segurança reconhecidas e práticas robustas, podem se diferenciar da concorrência ao oferecer valor adicional aos seus clientes. Além disso, alguns mercados e contratos podem exigir certificações específicas como pré-requisito, o que abre novas oportunidades de negócios.

Nossa equipe tem um grande orgulho de seu conhecimento excepcional e ampla experiência no domínio da cibersegurança, especializando-se de maneira relevante em testes de penetração e todos os serviços de consultoria cibernética, como ISO 27001, ISO 27701, ISO 22301, e revisão de configurações. Com um histórico distinto de execução bem-sucedida de mais de 400 projetos de testes de penetração e contribuição para implementações ISO 27001, conduzimos operações em diversos países abrangendo a América do Norte e do Sul, Oriente Médio e região do GCC, incluindo, mas não se limitando a, Brasil, EUA, Arábia Saudita, Emirados Árabes Unidos e Maldivas.

Nosso portfólio de clientes reflete uma ampla variedade de setores, abrangendo governamental, militar, educacional, seguros, bancário (bancos e bancos centrais), provedores de serviços de Internet (ISPs), desenvolvimento de software, instalações de petróleo, aeroportos e assistência médica.

Nossa proficiência é demonstrada por meio do uso hábil de várias metodologias de teste, integrando perfeitamente testes manuais com ferramentas automatizadas de última geração. Essa abordagem abrangente garante uma avaliação completa de redes externas e internas, aplicativos da web, aplicativos móveis e técnicas de engenharia social em alinhamento com os padrões de teste de penetração e implementação ISO.

Com ampla experiência em diversos países, indústrias e categorias de serviços de segurança cibernética, nossa equipe está bem equipada para fornecer soluções de segurança personalizadas e abrangentes. Nosso principal objetivo é proteger os ativos e a infraestrutura críticos da sua organização, fornecendo garantia e tranquilidade diante de um cenário de segurança cibernética em constante evolução.