Ir para o conteúdo
  • Soluções
    soluções
    Advisory & Strategy

    Consultoria de cibersegurança a nível de tecnologias, processos e pessoas para a criação de um roadmap de otimização e evolução alinhado às necessidades do negócio.

    • Arquitetura
    • Engenharia de detecção
    • Resposta proativa
    • Postura de segurança
    Professional Services

    Especialistas certificados nas melhores soluções de cibersegurança para desenhar, implantar e automatizar sua operação de segurança, por meio de projetos ou pool de horas. 

    • Cyber Security Advisor
    • SIEM Especialista
    • SOAR Especialista
    • AIOps Especialista
    SecOps

    Ecossistema integrado de inteligência de detecção, resposta e hunting contínuo de ameaças, em todas as camadas de proteção.

    • SOC - Security Operation Center
    • BSOC - Business Security Operation Center
    • AMS - App Management Services
    • CTI - Cyber Threat Intelligence
    • CTEM - Continuous Threat Exposure Management
  • Segmentos

    Segmentos Estratégicos

    Setor Financeiro

    Segurança cibernética construída para o fluxo do dinheiro no setor financeiro.

    Setor de Mineração

    Segurança cibernética construída para operações OT/IT que não podem parar.

    Setor de Energia

    Segurança cibernética construída para o ARCiber e para o fluxo de energia.

  • Quem somos
  • Conteúdos
    Conteúdos
    Blog

    Confira nossos últimos conteúdos.

    Materiais

    Explore conteúdos especializados sobre cibersegurança e observabilidade — todos aqui.

    Runk Feed

    Veja ameaças e vulnerabilidades críticas em exploração

  • Parceiros
  • Carreiras
  • Contato
Advisory & Strategy

Segurança começa por saber onde você está.

Diagnosticamos pessoas, processos, tecnologia, negócio e serviços da sua operação e desenhamos um roadmap de evolução alinhado às necessidades do negócio. Antes de qualquer ferramenta.

Comece pelo diagnóstico → Como funciona o Runk Advisor
Diagnóstico preliminar
21%

É a maturidade média que encontramos nas operações que avaliamos. Você não melhora o que não mede.

Régua de 0 a 5 baseada no SOC-CMM, com método próprio de negócio. Mais de 200 projetos entregues, sem acesso ao seu ambiente.

O que o mercado sente

As três dores que abrem toda conversa.

01

Alertas em excesso, sinal de menos

O volume de alertas cresce mais rápido que o time. Quando tudo chega como prioridade, o analista gasta o turno fechando ruído, e o sinal que realmente importa passa batido.

02

Ferramentas que não conversam

Cada ferramenta guarda um pedaço da história, e nenhuma conta a história inteira. A investigação vira trabalho manual de correlacionar telas, e a resposta sai fragmentada.

03

Segurança desconectada do negócio

A operação produz indicadores técnicos que não chegam à mesa de decisão. Sem tradução para impacto no negócio, segurança continua sendo lida como custo, e não como proteção de receita.

Reconheceu a sua operação em alguma delas?

Quero fazer um diagnóstico →
Por que agora

O CISO já senta na mesa do board. Segurança virou decisão de negócio.

Nós traduzimos risco técnico em decisão executiva. E tratamos segurança como jornada contínua, não como projeto com data para acabar.

21% é a maturidade média que medimos em mais de 200 assessments de SOC conduzidos no Brasil, numa régua de 0 a 5 baseada no SOC-CMM. Você não melhora o que não mede: o diagnóstico entrega o seu ponto de partida, antes de qualquer investimento.

Medir a maturidade do meu SOC →
O que é

O Advisory & Strategy

Consultoria estratégica, tática e operacional em SOC e CSIRT. Diagnosticamos o estágio atual da sua operação e prescrevemos o roadmap de evolução alinhado à defesa do negócio.

Antes de recomendar qualquer tecnologia, mapeamos o que você precisa para proteger o negócio. É o primeiro dos três pilares da jornada DataRunk: Advisory & Strategy, Professional Services e SecOps.

Onde atua na jornada
1 Advisory & Strategy
2 Professional Services
3 SecOps
A jornada

Três pilares, uma jornada contínua.

Um ciclo de maturidade, não um menu. A entrada pode ser por qualquer camada, conforme o seu momento.

Você está aqui Advisory & Strategy

Consultoria estratégica

Board reporting, compliance e estratégia de cibersegurança. Modelo consultivo e prescritivo.

  • ›Engagements sob demanda
  • ›Diagnóstico de maturidade
  • ›Roadmap com quick wins
Professional Services

Engenharia e evolução

Engenharia de detecção avançada, playbooks e automações. Por projeto ou squads com PMO especializado.

  • ›Pacotes de horas ou projetos
  • ›Squads dedicadas
  • ›Detecção sob medida
SecOps

Operação contínua 24/7

SOC, BSOC, CTI, CTEM, MSS e AMS. Operamos junto ao time, não de fora.

  • ›Modelo fixo mensal
  • ›Contratos de 12 a 36 meses
  • ›Detecção, resposta e hunting
Frentes de atuação

Qual é o próximo passo da sua operação de cibersegurança?

Nosso CSA (Cyber Security Advisor) conecta à proteção do negócio sua tomada de decisão sobre posicionamento e aproveitamento de tecnologias, implantação e otimização de processos críticos e evolução da competência humana onde ela é necessária.

Arquitetura

Avaliamos como as soluções de segurança estão estruturadas e como otimizar a estratégia de dados, as buscas e os dashboards para aumentar a cobertura e a performance do seu ambiente, independente das ferramentas em uso.

Engenharia de detecção

Compreendemos sua superfície de ataque para identificar gaps de cobertura que aumentam seu risco, ampliando a capacidade de monitoramento e de análise de comportamentos com ML para geração de sinais.

Resposta proativa

Melhoramos o processo de investigação integrando o CTI (Cyber Threat Intelligence) no enriquecimento de alertas e automatizando processos de resposta críticos que requerem atuação imediata.

Postura de segurança

Identificamos métricas relevantes do ponto de vista de segurança e executivo para você visualizar a qualidade e a performance das suas operações de segurança.

Ver como medimos a sua maturidade →
Metodologia RunkAdvisor

Antes de recomendar, medimos onde você está.

RunkAdvisor é a metodologia de diagnóstico preliminar da DataRunk: uma entrevista guiada que mede negócios, pessoas, processos, tecnologia e serviços na mesma régua de 0 a 5. O gap entre onde você está e onde precisa chegar é o seu roadmap.

  • →Metodologia própria da DataRunk, baseada noSOC-CMM.
  • →Não acessamos o seu ambiente. O diagnóstico não expõe dados.
  • →É o ponto de entrada. O diagnóstico preliminar não substitui um assessment técnico com acesso a evidências: esse aprofundamento vem com o Assessment.
Agendar a entrevista guiada →
Maturidade por eixo · 0 a 5 Exemplo
Pessoas Processos Tecnologia Negócio Serviços 1 / 5 2 / 5 3 / 5 2 / 5 2 / 5
Maturidade atual Maturidade desejada Anéis: 0 · Inicial até 5 · Otimizado
Sua jornada no DataRunk Strategy & Advisory

Do diagnóstico ao plano, em cinco etapas.

1

Entrevista

Uma conversa guiada com o seu time mapeia pessoas, processos, tecnologia, negócio e serviços. Sem acesso ao ambiente e sem exposição de dados.

2

Resultado

Apresentamos o report executivo com a maturidade de cada eixo numa régua de 0 a 5, e o retrato consolidado da operação hoje.

3

Análise

Um Cyber Security Advisor (CSA) da DataRunk avalia os resultados junto com você, separa o que é gap crítico do que é melhoria desejável e prioriza por risco e impacto no negócio.

4

Roadmap

O entregável central. O plano de evolução sai priorizado, com quick wins no início e cada frente sequenciada por esforço e dependência.

5

Execução

Implementamos, acompanhamos e reavaliamos a maturidade no ciclo seguinte. A continuidade vem com pacotes de Professional Services ou com a operação contínua de SecOps.

A etapa 1 é uma conversa. O resto vem dela.

Começar pela entrevista →
O que você leva do Advisory & Strategy

Segurança deixa de ser achismo e vira plano.

01

Número que sustenta a conversa

Sua maturidade numa régua de 0 a 5, com a evidência que sustenta cada nota. É o mesmo número que você reapresenta no próximo ciclo para mostrar evolução.

02

Quick wins que começam agora

Ganhos de cobertura que cabem no orçamento atual e na equipe que você já tem. Não é preciso esperar o próximo ciclo de investimento para começar a fechar gaps.

03

Roadmap sequenciado por prioridade

Cada frente do plano sai com esforço estimado, dependências mapeadas e responsável definido. Você sabe o que vem primeiro, por que, e o que precisa estar pronto antes.

04

Uma leitura para cada mesa

O mesmo diagnóstico em duas leituras: uma versão executiva para a decisão do board e uma versão técnica com o detalhe que o time precisa para executar.

21%

É a maturidade média que medimos em mais de 200 assessments de SOC conduzidos no Brasil, numa régua de 0 a 5 baseada no SOC-CMM. A média não é o seu número: o diagnóstico revela onde sua empresa está de verdade.

No fim, você recebe
  • →Diagnóstico documentado com score de maturidade
  • →Report executivo de gaps em tecnologia, processos e pessoas
  • →Roadmap prescritivo, priorizado por urgência e impacto
Quero o meu número →
Por que a DataRunk

Conecte operação de segurança a resiliência do negócio

Do diagnóstico ao roadmap, criamos o business case do próximo ano da sua operação de segurança, olhando para suas necessidades em segurança e negócios.

Expertise Conhecimento especializado nas melhores plataformas do mercado ▼

Muitos problemas enfrentados com os fabricantes estão ligados à má configuração e à falta de manutenção, que exigem conhecimento especializado e vivência com as ferramentas. Nós tornamos essa linguagem simples para você.

Certificações de alto nível Vivência com as ferramentas Linguagem simples

Agnósticos de vendor

A tecnologia certa para o momento, sem viés de fabricante.

Anos de vivência operacional

Experiência acumulada em ambientes reais de produção.

Time multidisciplinar

Analistas, engenheiros de dados e especialistas em IA.

Configuração correta

Resolvemos o que os fabricantes não conseguem sozinhos.

Flexibilidade Flexibilidade para atender a sua necessidade atual ▼

Você pode contratar a continuidade do roadmap por meio de pool de horas, projetos on-demand ou alocação contínua.

Pool de horas Projetos on-demand Alocação contínua

Cyber Security Advisor

Roadmap estratégico alinhado às necessidades do negócio.

Squad SIEM

Engenharia de detecção, dados e ML com foco no negócio.

Squad SOAR

Automação e orquestração para escalar a resposta.

Cyber PMO especializado

Gestão de projetos com controle de entrega e ROI.

Resultados Operações alinhadas aos resultados que o negócio busca ▼

Você não impacta positivamente a continuidade dos negócios com ferramentas plug-and-play. Nós sabemos como comunicar os resultados técnicos da sua operação em termos de negócio.

Tradução técnica para negócio Visibilidade executiva

Segmentos críticos

Financeiro, varejo, saúde e energia, com alta criticidade regulatória.

Jornada sob medida

Vamos além do framework: tecnologias, processos e pessoas no seu momento.

Equipe hands-on

Prescrevemos a jornada e executamos os marcos com você.

Gerenciamento de TCO

Máximo aproveitamento com o menor custo de propriedade.

Onboarding ágil Prontos para atuar, sem curva de aprendizado ▼

Metodologia validada por anos de experiência, com maturidade e processos para entrar na sua operação prontos para atuar.

Metodologia validada Sem curva de aprendizado

Diagnóstico de maturidade

Capacidade atual em visibilidade, detecção e resposta.

Avaliação de prioridades

Necessidades com base em frameworks, regulações e estratégia.

Roadmap

Plano de 12 meses com arquitetura, casos de uso e fontes de dados.

Execução

Desenvolvimento, validação, treinamento e sustentação.

Time-to-value Menor time-to-value das suas soluções ▼

Plataformas de segurança têm alto custo de propriedade, por isso você tem que obter valor delas. Nós aceleramos essa percepção por meio de resultados tangíveis.

Resultados tangíveis ROI acelerado

Extração máxima da plataforma

Ativamos funcionalidades que ficam dormentes sem expertise.

Redução do custo de propriedade

Configuração correta desde o início evita retrabalho.

Evidências, não promessas

Entregamos resultados mensuráveis a cada ciclo.

Valor percebido antes

Primeiros resultados visíveis nos primeiros ciclos de entrega.

O nosso jeito

Como trabalhamos.

Método proprietário

RunkAdvisor é o nosso framework de assessment, construído e refinado em mais de 200 projetos entregues. Não é um questionário genérico: cada eixo foi calibrado no que encontramos em operações reais.

Maturidade mensurável

Devolvemos um retrato de 0 a 5 em pessoas, processos, tecnologia, negócio e serviços. Como a régua é a mesma a cada ciclo, a evolução da operação fica comparável ao longo do tempo.

Roadmap priorizado

Quick wins primeiro, porque credibilidade se constrói com entrega. O plano completo sai com sequência, esforço e responsável definidos para cada frente.

Expertise em negócio

Antes de recomendar qualquer coisa, entramos na operação para entender o que não pode parar. É assim que risco técnico vira impacto de negócio na conversa com o board.

Agnósticos de vendor

Recomendamos a tecnologia certa para o seu momento, sem viés de fabricante. A inteligência que construímos, das regras aos playbooks, é sua e continua valendo se a plataforma mudar.

Do plano à execução

Não paramos no diagnóstico. Quando o roadmap é aprovado, a execução segue com o mesmo time, via Professional Services e SecOps.

Comparativo

Advisory ou SOC gerenciado?

Advisory & Strategy

Atua antes.

Define se a arquitetura está certa, mapeia os gaps da operação e traça o caminho de evolução.

Responde: “Estamos protegendo o que importa?”

SOC gerenciado

Opera o dia a dia.

Monitora, detecta e responde a incidentes na operação de segurança.

Responde: “Estamos respondendo rápido o suficiente?”

Duas etapas que se complementam e respondem a perguntas diferentes.

O momento certo para começar

Para quem o Advisory faz sentido.

Quando a empresa tem um SOC em funcionamento, mas não sabe se está no caminho certo. Quando há pressão do board por resultados mensuráveis. Quando existe um parceiro de operação mas falta visibilidade estratégica sobre o que está sendo feito e por quê.

CISO

Você precisa justificar o investimento em segurança para o board e demonstrar evolução mensurável. O Advisory entrega o business case embasado em dados, não em promessas.

Gestor de segurança

Seu time está sobrecarregado e você não tem visibilidade clara do que está faltando na arquitetura. O Advisory mapeia os gaps e prescreve o que atacar primeiro, com critério documentado.

Lideranças executivas

Segurança virou pauta do board, mas falta clareza sobre se o programa atual protege o que realmente importa para o negócio. O Advisory conecta os dois mundos.

Planejar o próximo ano da sua operação →
O que dizem da DataRunk

“No Brasil são poucas as empresas especializadas. Tivemos experiências ruins anteriores, mas a DataRunk foi muito bem recomendada. A empresa tem os melhores especialistas do Brasil e muita vivência. Houve um hands-on, compartilhamento de boas práticas de configuração, ingestão e criação de dashboards em todo o momento.”

Superintendente de cibersegurança de um grande banco

Setor financeiro

Bancos e fintechs sob as novas exigências de risco cibernético

A Resolução CMN 5.274/2025 e a Resolução BCB 538/2025 elevaram as exigências de gestão de risco cibernético e de reporte de incidentes no setor financeiro. O diagnóstico mostra onde a sua operação está frente a elas. Cyber olha invasão, antifraude olha transação: nós construímos a inteligência que olha os dois.

Advisory para o setor financeiro →
SecOps

Inteligência unificada, resposta imediata a ameaças, evolução contínua em cobertura.

Quando o roadmap sai do papel, a operação continua com a gente. O time da DataRunk opera dentro da sua rotina, no mesmo turno e na mesma fila de incidentes.

Quero conhecer →
Flywheel DataRunk: Advisory & Strategy, Professional Services e SecOps
Fale com a gente

Seu plano de segurança começa aqui.

O plano de segurança vem do diagnóstico preliminar (Runk Advisor). E começa por saber onde você está hoje. Nós vamos:

  • →Analisar seu ambiente e a maturidade em segurança
  • →Identificar gaps críticos e oportunidades
  • →Desenvolver um roadmap personalizado de evolução

Comece pelo diagnóstico preliminar

FAQ

Perguntas frequentes sobre o Advisory & Strategy

O que é o DataRunk Advisory & Strategy?▼

É uma consultoria estratégica, tática e operacional em SOC e CSIRT. Diagnosticamos o estágio atual da operação em tecnologias, processos, pessoas, negócio e serviços, e prescrevemos um roadmap de evolução alinhado às necessidades do negócio.

Qual a diferença entre o diagnóstico preliminar (RunkAdvisor) e o Assessment?▼

O diagnóstico preliminar é o ponto de entrada: uma entrevista guiada que devolve a maturidade da sua operação numa régua de 0 a 5. O Assessment é a etapa aprofundada, com semanas de imersão, análise detalhada por eixo e o roadmap completo. Um leva ao outro.

O diagnóstico preliminar acessa o meu ambiente?▼

Não. O Runk Advisor é conduzido por entrevista guiada, sem acesso ao seu ambiente e sem exposição de dados. O que medimos vem da conversa com o seu time.

Quem é o Cyber Security Advisor (CSA) que conduz o processo?▼

O CSA é o especialista da DataRunk responsável pela sua conta durante o Advisory & Strategy. Ele entra na leitura dos resultados da entrevista, separa o que é gap crítico do que é melhoria desejável, prescreve o roadmap priorizado e acompanha a execução até a reavaliação da maturidade no ciclo seguinte. É o mesmo profissional do início ao fim do diagnóstico, não um relatório que passa de mão em mão.

Quanto tempo leva?▼

O diagnóstico preliminar é uma entrevista guiada e devolve o retrato da operação na sequência. O Assessment e o roadmap detalhado seguem em semanas, conforme o escopo e a quantidade de eixos avaliados.

Qual a diferença entre o Advisory & Strategy e um SOC gerenciado?▼

O SOC gerenciado opera a segurança do dia a dia: monitora, detecta e responde a incidentes. O Advisory & Strategy atua antes: define se a arquitetura está certa, quais são os gaps da operação e qual é o caminho de evolução. Os dois se complementam, mas respondem a perguntas diferentes.

Quando faz sentido contratar o DataRunk Advisory & Strategy?▼

Quando a empresa tem um SOC em funcionamento, mas não sabe se está no caminho certo. Quando há pressão do board por resultados mensuráveis. Quando existe um parceiro de operação mas falta visibilidade estratégica sobre o que está sendo feito e por quê.

O que a empresa recebe ao final?▼

Um diagnóstico documentado com o score de maturidade atual, um report executivo com análise de gaps em tecnologias, processos e pessoas, e um roadmap prescritivo com ações priorizadas por urgência e impacto no negócio.

O Advisory & Strategy exige troca de ferramentas ou fornecedores?▼

Não. O Advisory é agnóstico de tecnologia: trabalha com o stack atual do cliente e recomenda evoluções baseadas no contexto e no momento de cada organização, sem viés de fornecedor.

O Advisory & Strategy é pré-requisito para contratar Professional Services ou SecOps?▼

Não. Os três pilares são independentes. O Advisory é a escolha certa quando você precisa de visão antes de execução. Quando já sabe o que quer executar, vai direto ao pilar correspondente.

O diagnóstico preliminar serve para empresas que ainda não têm um SOC?▼

Sim, com uma adaptação de enfoque. Para operações já em funcionamento, o diagnóstico mede maturidade e prescreve evolução. Para quem está estruturando um SOC do zero, a entrevista guiada serve para mapear requisitos de negócio, processos e tecnologia antes da primeira decisão de arquitetura, evitando investir em ferramenta antes de saber o que ela precisa resolver.

Quanto custa um Assessment de maturidade?▼

O investimento é definido por escopo, não por tabela de preço. Três variáveis pesam mais: quantos eixos entram na avaliação, o tamanho e a distribuição da operação, e o nível de detalhe que o roadmap precisa ter para sustentar o business case. O diagnóstico preliminar (RunkAdvisor) acontece antes e serve justamente para dimensionar esse escopo com números, não com estimativa. Você recebe a proposta sabendo o que está comprando e por quê.

Como o Advisory & Strategy se relaciona com NIST, ISO 27001 e a regulação do meu setor?▼

A régua do Runk Advisor é baseada no SOC-CMM, que endereça a maturidade da operação de detecção e resposta. Ele não substitui NIST CSF nem ISO 27001, que olham o programa de segurança como um todo, mas conversa com os dois: os gaps que encontramos alimentam os controles que esses frameworks exigem. Quando existe regulação setorial em jogo, como as resoluções do Banco Central para o setor financeiro, ela entra na avaliação de prioridades como requisito, e o roadmap é sequenciado para atender prazo regulatório antes de melhoria opcional.

  • Soluções
    • SecOps
    • Professional Services
    • Advisory & Strategy
  • Segmentos
    • Financeiro
    • Oil & Gas
    • Mineradoras
  • Quem somos
  • Parceiros
  • Carreiras
  • Contato
  • Soluções
    • SecOps
    • Professional Services
    • Advisory & Strategy
  • Segmentos
    • Financeiro
    • Oil & Gas
    • Mineradoras
  • Quem somos
  • Parceiros
  • Carreiras
  • Contato
  • Soluções
    • SecOps
    • Professional Services
    • Advisory & Strategy
  • Segmentos
    • Financeiro
    • Oil & Gas
    • Mineradoras
  • Quem somos
  • Parceiros
  • Carreiras
  • Contato
  • Soluções
    • SecOps
    • Professional Services
    • Advisory & Strategy
  • Segmentos
    • Financeiro
    • Oil & Gas
    • Mineradoras
  • Quem somos
  • Parceiros
  • Carreiras
  • Contato

Endereço: Rua João Gomes da Nobrega, 99, 4º andar - Vila Nova - Blumenau - 89035-450

Política de Privacidade

Política de Cookies

Termos de uso

trasso

Gisele Zavaglio

Gisele

Olá, como posso te ajudar hoje?

Clique para iniciar