Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. 7 requisitos obrigatórios ao escolher um MSSP
opinião
segurança
terceirização

7 requisitos obrigatórios ao escolher um MSSP

A preparação para o processo de terceirização em segurança da informação é fundamental para reduzir o risco de insucesso

Publicado:
04/02/2019 às 18:50
Leitura
3 minutos

Não é razoável esperar que todos os problemas sejam resolvidos logo após a assinatura de um contrato de terceirização em segurança da informação. Alguns riscos devem ser avaliados e gerenciados antes, durante e depois do processo. Capacidade do provedor para lidar com aspectos específicos da organização, confiança na capacidade da contratada, manutenção do sigilo das informações gerenciadas pelo serviço, manutenção das equipes internas responsáveis pelo contrato e pelo seu resultado, delineamento de uma estratégia para reverter a dependência do provedor caso ele não tenha a performance adequada, são algumas questões a serem observadas para reduzir os riscos do processo de terceirização.

A preparação para o processo de terceirização em segurança da informação é fundamental para reduzir o risco de insucesso. Para facilitar as coisas é fundamental que a organização inicie esse processo com objetivos de segurança bem definidos e com um rigoroso critério de avaliação das empresas candidatas.

No caso de contratação de um MSSP – Managed Security Service Provider – alguns requisitos são obrigatórios. Dessa forma, não é aceitável avaliar fornecedores que não tenham, no mínimo, o seguinte:

1- Infraestrutura de alta disponibilidade e tolerante a falhas com, ao menos, dois SOC (Security Operation Center) operando 24 x 7 x 365. Cada um desses centros de operação deve ser capaz de lidar isoladamente com todos os clientes.

2 – Equipes amplamente capacitadas em segurança e com profissionais certificados pelos fabricantes dos produtos utilizados para prestar os serviços em todos os turnos. Experiência da equipe e baixa rotatividade também são igualmente relevantes.

3 – Processos e sistemas de gestão que atendam as melhores práticas de gestão de TI em geral e da segurança da informação em particular.

4 – Capacidade de entregar relatórios frequentes, consistentes e úteis sobre todos os aspectos dos serviços contratados.

5 – Portal do cliente para abertura e acompanhamento em tempo real do tratamento de solicitações e incidentes.

6 – Portfólio de soluções capaz de atender a todas as demandas atuais e futuras do cliente, evitando assim múltiplos relacionamentos com fornecedores do mesmo tipo.

7 – Capacidade financeira para acompanhar as demandas da empresa contratante e garantir a continuidade dos negócios durante a expectativa de duração dos contratos.

Além disso, no contrato deve ser possível exprimir os objetivos de segurança em termos quantitativos e estes devem ser colocados em acordos de nível de serviço (Service Level Agreements – SLAs) que impliquem em multas para o provedor quando não atingidos.

De acordo com esses mesmos objetivos, devem ser estabelecidos critérios claros de seleção dos fornecedores de modo a não utilizar apenas o preço e características técnicas de produtos para escolher a melhor proposta.

Uma vez escolhido o fornecedor, as atenções devem se concentrar no processo de implantação de soluções e transferência de responsabilidades. Exigir e validar um processo detalhado de transferência pode economizar muito dinheiro e resguardar as reputações dos patrocinadores dos projetos.

Por último, mas não menos importante: planeje a saída do contrato com cuidado. Problemas acontecem e a melhor maneira de minimizá-los é assumir que eles podem ocorrer e planejar a solução com antecedência.

 

(*) Luciano Moizio é  diretor de Serviços da Arcon

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
opinião
segurança
terceirização

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados