Suporte 24/7

Suporte 24 horas,
todos os dias do ano

Os nossos analistas trabalham em turnos contínuos, com severidade, SLA e cadeia de escalonamento definidos por contrato. Linha telefónica para incidentes críticos, portal de triagem para todo o resto.

24/7/365

Turnos contínuos do SOC

Três turnos, passagem documentada

15 min

1.ª resposta em S1

Alvo contratual em incidente crítico

4 h

Equipa em campo

Resposta a incidentes sob retainer

98,6%

SLA cumprido

Média dos últimos 12 meses

Canais

Escolha o canal certo para a severidade

Cada canal tem um alvo de primeira resposta e uma cadeia de escalonamento própria.

Compromissos

Matriz de severidade e SLA

Classificação usada pelo turno para priorizar cada pedido recebido.

Alvos contratuais
S1Crítico

Ataque em curso, serviço parado ou dados em risco

Primeira resposta
15 minutos
Canal
Linha 24/7
Cadência de atualização
Atualizações: A cada 30 min
S2Alto

Impacto significativo em sistemas ou utilizadores

Primeira resposta
1 hora
Canal
Linha 24/7 ou portal
Cadência de atualização
Atualizações: A cada 2 h
S3Médio

Impacto limitado, com alternativa disponível

Primeira resposta
4 horas
Canal
Portal de suporte
Cadência de atualização
Atualizações: Diária
S4Baixo

Dúvida, pedido informativo ou melhoria

Primeira resposta
1 dia útil
Canal
Portal de suporte
Cadência de atualização
Atualizações: Semanal

Processo

O que acontece depois de nos contactar

Fluxo aplicado a incidentes de severidade alta e crítica, do registo ao relatório final.

  1. T0

    Receção e registo

    Pedido entra por linha ou portal, recebe referência de ticket e severidade provisória.

  2. T+15

    Triagem do turno

    Analista de turno confirma severidade, valida telemetria e abre canal dedicado com o cliente.

  3. T+30

    Contenção inicial

    Isolamento de ativos, bloqueio de indicadores e preservação de evidência para forense.

  4. T+60

    Comando de incidente

    Incident Commander assume a coordenação, envolve forense e define plano de erradicação.

  5. Pós

    Relatório e lições

    Relatório técnico e executivo, ações de endurecimento e revisão de deteções aplicada ao SOC.

Cobertura

Como o suporte cobre cada linha de serviço

Cada serviço tem a sua janela de atendimento, faixa de severidade aceite, alvo de primeira resposta, canal de entrada e cadeia de escalonamento. Filtre pelo modo de operação para ver o que se aplica ao seu contrato.

8 de 8 linhas
24/7 contínuo

Deteção e Resposta Gerida (MDR)

24/7/365, três turnos com passagem de serviço documentada

S1S2S3S4
1.ª resposta
15 min (S1)
Canal
Deteção automática do SOC ou linha 24/7

Escalonamento

Analista de turno → analista sénior → Incident Commander

Aciona tipicamente

  • Alertas de EDR e SIEM
  • Casos de threat hunting
  • Pedidos do cliente
Emergência

Prontidão e Resposta a Incidentes

Ativação 24/7 sob retainer, equipa em campo em até 4 horas

S1S2S3S4
1.ª resposta
15 min (S1)
Canal
Linha 24/7 com código de retainer

Escalonamento

Incident Commander → forense → direção técnica

Aciona tipicamente

  • Ransomware e extorsão
  • Suspeita de exfiltração
  • Comprometimento de identidade
Gerido

Red Team e Segurança Ofensiva

Janela de exercício acordada, com corte imediato em achado crítico

S1S2S3S4
1.ª resposta
1 h (S2)
Canal
Canal do exercício ou linha 24/7

Escalonamento

Líder de exercício → gestor de serviço

Aciona tipicamente

  • Achado crítico explorável
  • Dúvida de âmbito
  • Pedido de paragem de teste
Gerido

Blue Team e Engenharia Defensiva

Horário de engenharia 07h–21h WAT, com apoio ao turno do SOC

S1S2S3S4
1.ª resposta
1 h (S2)
Canal
Portal de suporte

Escalonamento

Engenheiro de deteção → arquiteto de segurança

Aciona tipicamente

  • Falsos positivos recorrentes
  • Lacunas de deteção
  • Perda de telemetria
Gerido

Gestão de Exposição e Vulnerabilidades

Ciclos contínuos de análise, com alerta fora de ciclo em exposição crítica

S1S2S3S4
1.ª resposta
1 h (S2)
Canal
Portal de suporte

Escalonamento

Analista de exposição → gestor de vulnerabilidades

Aciona tipicamente

  • CVE explorada ativamente
  • Ativo novo exposto
  • Credenciais expostas
24/7 contínuo

Segurança de Cloud e Rede Gerida

Operação gerida 24/7 de cloud, perímetro e segmentação

S1S2S3S4
1.ª resposta
15 min (S1)
Canal
Deteção do SOC ou linha 24/7

Escalonamento

Engenheiro de turno → engenharia de rede e cloud

Aciona tipicamente

  • Alteração de postura crítica
  • Bloqueio de perímetro
  • Tráfego anómalo
Horário útil

Consultoria, Governança e Conformidade

Horário útil 08h–17h WAT, com marcos e comités de projeto

S1S2S3S4
1.ª resposta
4 h (S3)
Canal
Portal de suporte

Escalonamento

Consultor responsável → gestor de projeto

Aciona tipicamente

  • Pedido regulatório
  • Revisão de política
  • Preparação de auditoria
Horário útil

CISO as a Service e Capacitação

Horário útil, com presença em comité de crise quando ativado

S1S2S3S4
1.ª resposta
1 h (S2, em crise)
Canal
CISO designado ou linha 24/7

Escalonamento

CISO designado → direção Rampart

Aciona tipicamente

  • Decisão executiva urgente
  • Comunicação de crise
  • Reporte ao conselho

Ferramenta

Calculador de severidade e SLA

Responda a quatro perguntas sobre o incidente para estimar a severidade, o tempo de primeira resposta e o canal correto de escalonamento.

Matriz de triagem ponderada

Sete fatores ponderados segundo a prática de classificação de incidentes (impacto, recuperabilidade e obrigação de notificação). O resultado define a severidade e os alvos contratuais aplicáveis.

peso ×5

Efeito atual sobre processos e receita.

peso ×5

Confiança na presença de um atacante ativo.

peso ×4

Amplitude de ativos, utilizadores e clientes.

peso ×3

Classificação da informação em risco.

peso ×3

Acessibilidade do ativo afetado.

peso ×3

Capacidade de restaurar o serviço com meios próprios.

peso ×2

Necessidade de notificar entidades ou titulares.

Severidade calculada

S2

Alto

53

índice / 100

S4S3 · 28S2 · 50S1 · 72

1.ª resposta

35 minutos

Contenção

3.5 horas

Resolução

14 horas

Cobertura
24×7, fila prioritária do turno
Canal de entrada
Fila prioritária do turno em serviço
Cadência de relato
Atualizações a cada 4 horas
Notificações
Portal de suporte · Email prioritário · Chamada de acompanhamento
Pontuação bruta
65 / 100 pontos ponderados
Sem contrato seria
4 horas de 1.ª resposta

Cadeia de escalonamento

  1. 01T0 — Triagem pelo analista de turno
  2. 02T+1h — Revisão por analista sénior e plano de contenção
  3. 03T+4h — Escalonamento ao gestor de serviço se não houver contenção

Estimativa indicativa. Os alvos definitivos constam do acordo de serviço assinado; a severidade final é confirmada pelo analista de turno após validação técnica.

Escalonamento

Abrir pedido de suporte

Identifique-se primeiro: se já é cliente, recolhemos o detalhe técnico completo para o turno atuar; se é um novo contacto, pedimos apenas o essencial.

Dúvidas frequentes

Antes de abrir o pedido

Como sei se o meu contrato cobre a linha 24/7?

A triagem identifica automaticamente a sua organização pelo domínio de email ou referência de contrato e mostra o nível de cobertura aplicado.

Sou novo cliente e tenho um incidente agora. O que faço?

Ligue diretamente para a linha 24/7. Fazemos triagem de emergência e formalizamos o retainer em paralelo, sem atrasar a contenção.

O SLA conta a partir de que momento?

A partir do registo do pedido, quer entre por telefone quer pelo portal. O cronómetro fica visível no ticket criado.

Recebo relatório depois do incidente?

Sim. Todos os incidentes S1 e S2 encerram com relatório técnico e resumo executivo para a alta gestão.

Incidente em curso

Se há sinal de compromisso agora, ligue. A triagem pode esperar.

+244 975 519 500