Soluções

Do primeiro convite ao relatório para o comitê

1stone Third-Party Cyber Risk — Casos de uso construídos sobre os oito pilares do 1stone, cada um com escopo definido, sinais coletados no terceiro e resultado operacional mensurável.

Soluções

Do primeiro convite ao relatório para o comitê

Auditoria e conformidade contínua do terceiro

Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.

  • Configuração de nuvem
  • Postura de identidade
  • Aderência a políticas
  • Histórico de avaliações
Compliance & PoliciesSecurity ScoreDashboard

Triagem de alertas e ciclo de remediação

Todo controle reprovado vira alerta, todo alerta pode virar caso com dono e SLA, do New ao Resolved, com falso positivo auditável.

  • Controles reprovados
  • Severidade do achado
  • Casos abertos
  • MTTR
AlertsRemediationRisk Overview

Onboarding de um novo terceiro

Workspace isolado criado em minutos, convite enviado ao responsável do terceiro e primeiras contas conectadas com credencial somente leitura.

  • Convite enviado
  • Contas conectadas
  • Primeira avaliação
  • Score inicial
Scan TargetsDashboardSecurity Score

Devida diligência antes da contratação

Baseline de postura do potencial fornecedor antes da assinatura do contrato, com score, alertas críticos e aderência a frameworks visíveis antes de decidir.

  • Score inicial
  • Alertas críticos abertos
  • Aderência a frameworks
Security ScoreCompliance & Policies

Monitoramento contínuo de exposição

Recursos públicos, portas abertas e ativos não inventariados do terceiro identificados continuamente, sem depender de rodadas manuais de questionário.

  • Recursos públicos
  • Portas abertas
  • Ativos descobertos
Assets & ExposureRisk Overview

Relatório para o comitê e para o terceiro

Third-Party Report com score, alertas abertos e progresso de remediação, pronto para compartilhar tanto com o terceiro quanto com a liderança da contratante.

  • Score consolidado
  • Progresso de remediação
  • Aderência a frameworks
DashboardRemediationCompliance & Policies
Setores

Frameworks setoriais avaliados por terceiro, sem esforço extra

Serviços financeiros

Fornecedores e parceiros avaliados frente a PCI DSS 4.0 e DORA, com score contínuo de postura de nuvem e identidade.

Saúde

Terceiros que tratam dados de paciente avaliados frente a GDPR e boas práticas de proteção de dados sensíveis.

Governo e setor público

Fornecedores de governo avaliados frente a FedRAMP e a requisitos de soberania de dados.

Energia e utilities

Parceiros e integradores com contas de nuvem conectadas e score de postura acompanhado continuamente.

Tecnologia e SaaS

Postura multi-cloud contínua de fornecedores de tecnologia, com evidência automatizada frente a ISO 27001.

Varejo e e-commerce

Fornecedores de meios de pagamento e logística avaliados frente a PCI DSS 4.0, sem depender de questionário.

Indústria e logística

Fornecedores industriais com contas de nuvem conectadas para avaliação contínua de postura.

Mineração

Parceiros e prestadores de serviço com workspace próprio e score de postura acompanhado pela contratante.

Óleo e gás

Fornecedores críticos avaliados frente a CIS e NIST 800-53, com relatório pronto para o comitê de risco.

Aeroespacial

Cadeia de suprimentos avaliada continuamente, com score por fornecedor e aderência a frameworks reconhecidos.

PME

Onboarding simples de terceiros para empresas menores, com workspace pronto em minutos e credencial somente leitura.

Marítimo

Operadores portuários e fornecedores logísticos avaliados quanto à postura de nuvem e identidade.

Agricultura

Fornecedores de tecnologia agrícola com contas SaaS conectadas para avaliação contínua.

Telecom

Fornecedores de infraestrutura de rede avaliados frente a ISO 27001 e C5, com score consolidado.

Seguros

Parceiros de distribuição e sinistro avaliados quanto à proteção de dados de apólices e clientes.

Hotelaria e turismo

Fornecedores de PMS e meios de pagamento avaliados frente a PCI DSS 4.0.

Farmacêutico

Fornecedores de manufatura e dados clínicos avaliados frente a GxP, com evidência técnica por controle.

Educação e pesquisa

Fornecedores de plataformas educacionais avaliados quanto à proteção de dados de alunos e docentes.

Militar e defesa

Cadeia de fornecedores avaliada frente a FedRAMP e requisitos de segurança nacional aplicáveis.

Grandes empresas

Centenas de terceiros acompanhados em workspaces isolados, com score consolidado por unidade de negócio.

Segurança pública

Fornecedores de sistemas críticos avaliados quanto à postura de nuvem e identidade.

Transportes

Fornecedores de bilhetagem digital e logística avaliados continuamente quanto à exposição pública.

Dentro da plataforma

Do Dashboard ao relatório de Compliance & Policies, na mesma superfície de operação.

Dashboard do 1stoneAmpliar

Dashboard do 1stone

Security Score 0–100 e nota A–F, KPIs, alertas por severidade, score por alvo, ambientes Cloud/Identity/SaaS e políticas com menor aderência.

Seu cenário não está aqui?

Nosso time desenha o escopo dos seus terceiros com você em uma sessão técnica de 45 minutos.

Solicitar demonstração