Que problema esta auditoria resolve para uma PME?
Identifica brechas que podem parar sua operação (fraude, ransomware ou vazamento de dados) e deixa um plano priorizado para reduzir risco sem investir demais.
O que recebo exatamente ao final?
Um pacote pronto para usar: resumo executivo (para a diretoria), achados priorizados, matriz de riscos, plano de tratamento por etapas e evidências organizadas para auditorias, clientes ou fiscalizações.
Quanto tempo leva e quanto trabalho exige de mim?
Normalmente de 4 a 10 semanas. Você só precisa de um ponto de contato e reuniões curtas; conduzimos o processo com um checklist simples para não atrapalhar sua equipe.
O que preciso para começar?
Um ponto de contato, inventário básico (mesmo parcial) e acesso às evidências disponíveis (backups, configurações, lista de usuários, fornecedores e ferramentas usadas).
Como vocês priorizam o que corrigir primeiro?
Priorizamos por risco real: impacto, probabilidade e exposição do ativo. Entregamos um plano em 3 níveis (7–14 dias / 30 dias / 60–90 dias) para ver melhorias rápidas sem perder rigor.
Isso ajuda na conformidade no Chile (Lei 21.719)?
Sim. Traduzimos requisitos em controles e documentação prática, e deixamos brechas, responsáveis e evidências mínimas para demonstrar avanço diante de auditoria ou fiscalização.
Funciona se eu não tiver área de TI ou se meu TI for externo?
Sim. Coordenamos com seu fornecedor de TI e entregamos tarefas priorizadas, responsáveis claros e evidências para exigir melhorias e acompanhar.
Vocês precisam de acesso a tudo ou dá para fazer de forma controlada?
É feito de forma controlada. Definimos o escopo e trabalhamos com permissões mínimas, revisando apenas a evidência necessária e deixando rastreabilidade do que foi revisado.
Como vocês tratam a confidencialidade e as evidências?
Acesso mínimo e só o necessário. Se precisar, assinamos NDA. A evidência é organizada com retenção combinada para demonstrar o que foi revisado sem expor demais.
Como o preço é calculado?
Depende do escopo: sistemas críticos, usuários, unidades, nuvem/on-premise e nível de documentação exigido. Enviamos uma proposta com entregáveis, prazos e responsabilidades claras.
O que acontece depois da auditoria?
Você pode executar o plano com sua equipe ou com seu TI externo. Se quiser, oferecemos acompanhamento mensal para validar encerramentos, revisar novas evidências e manter a conformidade sem começar do zero.
Mais perguntas
Por que preciso de uma auditoria agora?
Porque o risco não é se acontece, e sim quando. Uma auditoria dá visibilidade: o que pode frear sua operação e quais ações reduzem risco com o melhor custo/benefício.
Por que escolher a Novas Metrics e não uma auditoria genérica?
Porque não entregamos apenas um relatório. Deixamos um plano executável com rastreabilidade e evidências defensáveis para auditorias e conformidade (com foco na Lei 21.719).
O que a auditoria inclui?
Avaliação de riscos + revisão de controles e evidências. Entregamos achados priorizados, matriz de riscos, plano de tratamento por etapas e a documentação mínima para sustentar auditoria e conformidade.
O relatório é compreensível para a diretoria?
Sim. Inclui um resumo executivo (risco, impacto e prioridades) e anexos técnicos com passos concretos para o TI ou seu fornecedor.