Risco de Terceiros com Sling Score

Visibilidade contínua sobre o risco cibernético de quem você contratou — antes do incidente, não depois.

O que é

Quem ataca uma instituição pública raramente entra pela porta da frente. Entra pelo fornecedor de software, pelo terceirizado de TI, pelo contratado da última licitação. E o questionário de segurança que esse fornecedor assinou não diz nada sobre o que está exposto nos sistemas dele.

Operamos a Sling Score como serviço gerenciado: configuramos o portfólio de fornecedores, monitoramos continuamente os ativos expostos de cada um, combinamos vulnerabilidades técnicas com inteligência de darknet e entregamos pontuação de risco por fornecedor — com alerta de mudança de postura e relatório pronto para decisão de contratação e renovação.

Três perguntas para responder antes

Se alguma delas não tem resposta clara hoje, é aqui que este serviço atua.

  • Você sabe qual fornecedor na sua cadeia tem credenciais vazadas circulando no mercado clandestino hoje?

  • A avaliação de segurança do seu fornecedor vem do que ele declarou — ou do que está de fato exposto?

  • Como você justifica a renovação de um contrato para um órgão de controle se houve incidente no fornecedor?

Para quem faz sentido

Para quem

Áreas de governança, risco e conformidade de órgãos públicos e operadores de infraestrutura crítica que precisam avaliar e monitorar continuamente o risco cibernético de fornecedores contratados por licitação — sem depender do que o próprio fornecedor declara sobre si mesmo.

O que a Certus faz

Escopo conduzido pelo time da Certus, definido em contrato.

  • Configuração do portfólio de fornecedores e descoberta autônoma de ativos externos
  • Monitoramento contínuo com pontuação Sling Score por fornecedor
  • Alertas de mudança de postura, credencial exposta e ameaça emergente
  • Relatório de portfólio com tendência da carteira e relatório aprofundado por fornecedor
  • Suporte a processos de GRC, conformidade regulatória e preparação para auditoria
  • Integração com fluxos de procurement e renovação de contrato

O que não está incluído

Declarado aqui para que a conversa comece sem ambiguidade. A maior parte destes itens pode ser contratada à parte, com fornecedor especializado.

  • Avaliação de risco interno da própria instituição — escopo de outros serviços
  • Pentest nos ambientes dos fornecedores — a Sling não exige acesso nem instala agente

Sobre a plataforma

Esta oferta é conduzida em torno da tecnologia Sling Score. O detalhe do portfólio, dos módulos e das capacidades fica na página do parceiro.

Ver Sling Score

Falar sobre Risco de Terceiros com Sling Score

Uma conversa inicial para entender o contexto e dizer se este é o ponto de partida certo ou qual seria.