// Casos de Sucesso

Resultados, não slideware.

Detalhes que identificam o cliente redatados sob NDA. Métricas representativas de engagements entregues. Write-ups detalhados disponíveis na tua discovery call.

Nomes de clientes redatados sob NDA. Citações atribuídas por cargo, não por pessoa. Métricas representativas.
01 / validação recorrente

Banco europeu Tier-2 encontrou IDOR crítico antes da auditoria anual.

Fintech europeia · banco Tier-2 · ~600 colaboradores · regulado sob DORA

// desafio

Uma validação Argus agendada detectou um IDOR no endpoint de transferências de clientes introduzido numa release que o banco publicou duas semanas antes.

// solução

Single argus engagement contra a superfície de transferências (autenticado, scope-locked aos endpoints afectados). Revisão por engenheiro sénior na descoberta em 4 horas. Fix proposto junto com a descoberta, remediação do cliente em 48 horas, retest grátis em 30 dias confirmou o fecho.

// resultados

  • IDOR crítico detectado 4h depois da release, fechado em 48h
  • Redução de 73% em descobertas exploráveis em 90 dias de cobertura trimestral
  • Evidência DORA Artigo 25 (testes de resiliência operacional TIC) capturada automaticamente

Tivemos um pentest externo limpo em Março. argus encontrou um crítico que entrou em Maio. Isto é o que contínuo significa.

Head of Security, banco europeu Tier-2
02 / compliance readiness

Provedor regional de saúde passou de 6 meses para 8 semanas até NIS2-ready.

Provedor regional de saúde · ~1.200 staff · obrigações HIPAA + NIS2 · operação em dois estados-membros UE

// desafio

Análise interna de gap inicial assinalou 18 controlos NIS2 como 'pouco claros' ou 'em falta' e projectou seis meses de remediação. Equipa interna não tinha lead NIS2-específico e já estava a capacidade na migração EHR.

// solução

Avaliação de Prontidão de Compliance único para NIS2 — gap assessment, recolha de evidência quando aplicável, revisão de políticas e procedimentos, e validação especializada da evidência clínica-IT do provedor.

// resultados

  • 18 gaps de controlo identificados e remediados em 8 semanas (vs estimativa interna de 6 meses)
  • Dossier audit-ready com matriz de rastreabilidade completa à semana 8
  • 70% da evidência disponível mapeada para trabalho posterior de readiness ISO 27001, reduzindo recolha duplicada

A matriz de rastreabilidade é o que nos salvou. O nosso auditor fechou a avaliação de conformidade duas semanas mais cedo do que o planeado.

CIO, Provedor regional de saúde

Resultados, não slideware.

Casos de sucesso detalhados disponíveis sob NDA. Pede na tua discovery call.

Começar scope
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU