Do primeiro convite ao
1stone Third-Party Cyber Risk — Casos de uso construídos sobre os oito pilares do 1stone, cada um com escopo definido, sinais coletados no terceiro e resultado operacional mensurável.
Do primeiro convite ao relatório para o comitê
Auditoria e conformidade contínua do terceiro
Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.
- ▸Configuração de nuvem
- ▸Postura de identidade
- ▸Aderência a políticas
- ▸Histórico de avaliações
Triagem de alertas e ciclo de remediação
Todo controle reprovado vira alerta, todo alerta pode virar caso com dono e SLA, do New ao Resolved, com falso positivo auditável.
- ▸Controles reprovados
- ▸Severidade do achado
- ▸Casos abertos
- ▸MTTR
Onboarding de um novo terceiro
Workspace isolado criado em minutos, convite enviado ao responsável do terceiro e primeiras contas conectadas com credencial somente leitura.
- ▸Convite enviado
- ▸Contas conectadas
- ▸Primeira avaliação
- ▸Score inicial
Devida diligência antes da contratação
Baseline de postura do potencial fornecedor antes da assinatura do contrato, com score, alertas críticos e aderência a frameworks visíveis antes de decidir.
- ▸Score inicial
- ▸Alertas críticos abertos
- ▸Aderência a frameworks
Monitoramento contínuo de exposição
Recursos públicos, portas abertas e ativos não inventariados do terceiro identificados continuamente, sem depender de rodadas manuais de questionário.
- ▸Recursos públicos
- ▸Portas abertas
- ▸Ativos descobertos
Relatório para o comitê e para o terceiro
Third-Party Report com score, alertas abertos e progresso de remediação, pronto para compartilhar tanto com o terceiro quanto com a liderança da contratante.
- ▸Score consolidado
- ▸Progresso de remediação
- ▸Aderência a frameworks
Frameworks setoriais avaliados por terceiro, sem esforço extra
Serviços financeiros
Fornecedores e parceiros avaliados frente a PCI DSS 4.0 e DORA, com score contínuo de postura de nuvem e identidade.
Saúde
Terceiros que tratam dados de paciente avaliados frente a GDPR e boas práticas de proteção de dados sensíveis.
Governo e setor público
Fornecedores de governo avaliados frente a FedRAMP e a requisitos de soberania de dados.
Energia e utilities
Parceiros e integradores com contas de nuvem conectadas e score de postura acompanhado continuamente.
Tecnologia e SaaS
Postura multi-cloud contínua de fornecedores de tecnologia, com evidência automatizada frente a ISO 27001.
Varejo e e-commerce
Fornecedores de meios de pagamento e logística avaliados frente a PCI DSS 4.0, sem depender de questionário.
Indústria e logística
Fornecedores industriais com contas de nuvem conectadas para avaliação contínua de postura.
Mineração
Parceiros e prestadores de serviço com workspace próprio e score de postura acompanhado pela contratante.
Óleo e gás
Fornecedores críticos avaliados frente a CIS e NIST 800-53, com relatório pronto para o comitê de risco.
Aeroespacial
Cadeia de suprimentos avaliada continuamente, com score por fornecedor e aderência a frameworks reconhecidos.
PME
Onboarding simples de terceiros para empresas menores, com workspace pronto em minutos e credencial somente leitura.
Marítimo
Operadores portuários e fornecedores logísticos avaliados quanto à postura de nuvem e identidade.
Agricultura
Fornecedores de tecnologia agrícola com contas SaaS conectadas para avaliação contínua.
Telecom
Fornecedores de infraestrutura de rede avaliados frente a ISO 27001 e C5, com score consolidado.
Seguros
Parceiros de distribuição e sinistro avaliados quanto à proteção de dados de apólices e clientes.
Hotelaria e turismo
Fornecedores de PMS e meios de pagamento avaliados frente a PCI DSS 4.0.
Farmacêutico
Fornecedores de manufatura e dados clínicos avaliados frente a GxP, com evidência técnica por controle.
Educação e pesquisa
Fornecedores de plataformas educacionais avaliados quanto à proteção de dados de alunos e docentes.
Militar e defesa
Cadeia de fornecedores avaliada frente a FedRAMP e requisitos de segurança nacional aplicáveis.
Grandes empresas
Centenas de terceiros acompanhados em workspaces isolados, com score consolidado por unidade de negócio.
Segurança pública
Fornecedores de sistemas críticos avaliados quanto à postura de nuvem e identidade.
Transportes
Fornecedores de bilhetagem digital e logística avaliados continuamente quanto à exposição pública.
Do Dashboard ao relatório de Compliance & Policies, na mesma superfície de operação.
Dashboard do 1stone
Security Score 0–100 e nota A–F, KPIs, alertas por severidade, score por alvo, ambientes Cloud/Identity/SaaS e políticas com menor aderência.
Seu cenário não está aqui?
Nosso time desenha o escopo dos seus terceiros com você em uma sessão técnica de 45 minutos.
