Metodologia · RAP

O Framework RAP.
Resilience Acceleration Program.

O RAP é a metodologia exclusiva da SEK que conduz cada engajamento. Três fases sustentam um ciclo operacional de seis etapas que transforma risco em resultado mensurável pelo Cyber Quantification SEK. É um framework publicado e verificável: repetível, evolutivo e aberto à sua verificação.

RAP em ação
RAP em ação
As três fases

Advise, Implement, Manage. Um ciclo que não para.

Fase 01

Advise

Enquadrar o problema. Definir o programa.

Diagnóstico da postura atual, exposição a ameaças, pressão regulatória e realidade operacional. A fase que alinha board, regulador e operação em torno de um plano com metas mensuráveis.

Fase 02

Implement

Construir a capacidade operacional.

Implantar os controles, integrações e padrões que o plano exige. É onde o Nautilus é calibrado ao seu ambiente, a detecção inicial é construída e os playbooks são escritos e ensaiados.

Fase 03

Manage

Operar o programa. Evoluí-lo continuamente.

Operação contínua da capacidade. O ciclo de seis etapas roda dentro desta fase indefinidamente, e cada volta produz um delta mensurável. A operação não estaciona: melhora a cada ciclo.

O ciclo operacional

Seis etapas, do risco à decisão.

Dentro de Manage, o mesmo ciclo se repete a cada engajamento, sempre verificável e comparável volta após volta.

01

Perfil

Mapeia o contexto de negócio, ativos críticos e o apetite a risco.

02

Identificar

Levanta exposições, lacunas e ameaças relevantes ao ambiente.

03

Avaliar

Quantifica o risco em exposição financeira pelo Cyber Quantification SEK.

04

Priorizar

Ordena o que tratar primeiro pelo maior retorno em redução de risco.

05

Tratar

Executa os controles e serviços do catálogo SEK conforme o plano.

06

Monitorar

Mede o delta, reporta ao board e realimenta o próximo ciclo.

Cenários de risco

O mapa de cenários, priorizado por exposição.

Cada hexágono é um cenário de risco. A intensidade do verde é a exposição financeira (Cyber Quantification SEK): a colmeia mostra onde está a maior exposição, para o programa tratar primeiro o que mais reduz risco.

RansomwareAcessoindevidoVazamentode dadosFraudefinanceiraRisco defornecedorInvasão desistemaIndisponibilidadede serviçoAmeaçainternaExposiçãona nuvemParada deprodução
Intensidade = exposição financeira (Cyber Quantification SEK)
menor exposiçãomaior exposição
Núcleo · 6 cenários fixos
Contextual · 4 por cliente

A colmeia mostra onde está a maior exposição e o Cyber Quantification SEK explica por quê. Os controles entram como alavanca sobre esse número.

Quantificação · Cyber Quantification SEK
O risco vira número que o board entende.

Cada cenário é traduzido em exposição financeira pelo Cyber Quantification SEK, o método proprietário de quantificação de risco da SEK. É assim que "estamos expostos" vira "USD X de perda esperada", a linguagem que sustenta a decisão no board.

"A maioria dos MSSPs trabalha com o próprio método fechado. O RAP é publicado e você pode verificar cada número."

Princípio do RAP
Por que é diferente

Um playbook que você pode verificar.

Publicado

O método é documentado e entregue a você, não uma caixa-preta. Você sabe como cada número foi obtido.

Repetível

O mesmo processo a cada engajamento, comparável volta após volta. O progresso é medido, não estimado.

Evolutivo

Cada ciclo recalibra prioridades com base no que mudou no seu ambiente e no cenário de ameaças.

RAP

Veja o RAP rodando sobre o seu ambiente.

O FRA é o primeiro passo do RAP: em cerca de 50 minutos, você sai com o seu nível de maturidade, os gaps e o roadmap priorizado.