Consultores da Roux Cyber em traje profissional a analisar um painel de risco cibernético numa sala de reuniões

ROUX CYBER · ÁFRICA E MÉDIO ORIENTE

AVALIAÇÃO DE RISCOS CIBERNÉTICOS

ESTUDO TÉCNICO DE RISCOS · REGULARIZAÇÃO DE SINISTROS

ANTECIPAR O RISCO · PROTEGER O VALOR · DEFENDER O PEDIDO DE INDEMNIZAÇÃO

Da segurabilidade do risco à defesa do pedido de indemnização, a Roux Cyber reúne especialização em riscos cibernéticos, engenharia de seguros e quantificação financeira.

Antes da subscrição ou renovação, a Roux Cyber realiza um Estudo Técnico de Riscos Cibernéticos fundamentado em provas, cenários de perda e análise dos impactos financeiros. A Avaliação de Riscos Cibernéticos resultante apoia as decisões da empresa, do corretor, da seguradora e da resseguradora.

Após o sinistro, a Roux Cyber atua como perito regularizador de sinistros cibernéticos mandatado pelo segurado para estruturar as provas, coordenar os especialistas, quantificar as perdas e defender o pedido de indemnização até à regularização.

POSICIONAMENTO

O estudo técnico de riscos aplicado ao risco cibernético.

A Roux Cyber aplica ao risco cibernético a disciplina do estudo técnico de riscos: âmbito definido, data de referência, recolha de provas, análise das exposições, cenários de perda, avaliação dos controlos e recomendações prioritárias.

O entregável apresenta uma análise independente, datada e documentada da situação observada. Evidencia as exposições críticas, a eficácia dos controlos, os cenários de perda e o risco residual, apoiando a governação, a prevenção e a transferência do risco para o mercado segurador.

Destinatários
Empresas seguradasConselhos de AdministraçãoDiretores de Sistemas de Informação e de Segurança da InformaçãoGestores de riscoGestores de segurosCorretoresSeguradorasResseguradoras

DUAS FASES COMPLEMENTARES

Avaliar antes da subscrição. Defender após o sinistro.

01 · SUBSCRIÇÃO · RENOVAÇÃO

Avaliação de Riscos Cibernéticos e Estudo Técnico de Riscos Cibernéticos

Numa data de referência, a Roux Cyber estabelece o perfil de risco cibernético, avalia a eficácia das proteções e modela cenários de perda para orientar a segurabilidade, a capacidade, os limites, as franquias, os sublimites, os períodos de carência e as condições de cobertura.

Ver âmbito e entregáveis

ÂMBITO

  • mapear ativos, dados, processos e dependências críticas das tecnologias da informação e das tecnologias operacionais
  • examinar a governação, as identidades, a segmentação, as cópias de segurança, a deteção, a resposta e os terceiros
  • construir cenários de ataques de software malicioso com extorsão, interrupção, violação de dados, fraude e falha de fornecedores
  • quantificar as durações e os impactos financeiros a partir dos dados disponíveis
  • avaliar a eficácia dos controlos e o risco residual
  • priorizar melhorias úteis à redução do risco e ao seguro

ENTREGÁVEIS

  • Relatório do Estudo Técnico de Riscos Cibernéticos
  • Painel Executivo de Subscrição
  • Registo de Cenários de Perdas Cibernéticas
  • Plano de Melhoria do Risco
  • Dossiê de Dados para Seguro e Resseguro
02 · APÓS O SINISTRO

Regularização de Sinistros Cibernéticos — por mandato do segurado

A Roux Cyber acompanha o segurado desde a notificação e a preservação das provas até à quantificação, apresentação e defesa do pedido de indemnização.

Ver âmbito e entregáveis

ÂMBITO

  • organizar a governação e a cronologia do sinistro
  • coordenar os especialistas técnicos e financeiros mandatados
  • coordenar a investigação digital especializada, a preservação das provas digitais, a análise dos vestígios e a reconstituição do incidente
  • documentar os factos, as causas, as medidas urgentes e os custos de resposta
  • quantificar os custos de resposta e recuperação, as perdas relacionadas com extorsão, as perdas de exploração, os custos adicionais e as responsabilidades nos termos da apólice
  • preparar pedidos de adiantamento e defender o pedido de indemnização documentado até à regularização

ENTREGÁVEIS

  • Memorando de Estratégia do Pedido de Indemnização por Sinistro Cibernético
  • Matriz de Provas e Nexo Causal
  • Quantificação das Perdas Cibernéticas
  • Pedidos de Adiantamento
  • Pedido de Indemnização Documentado
  • Relatório de Regularização e Encerramento

As duas fases assentam na mesma disciplina: provas, cenários, quantificação financeira, leitura contratual e apoio à decisão.

LEITURA PARA SUBSCRIÇÃO

Seis ângulos de análise para objetivar o risco cibernético numa data de referência.

O painel reúne as provas disponíveis, as lacunas relevantes, os cenários de perda e as incertezas que influenciam a estrutura do risco transferido.

01

Âmbito e criticidade

Entidades, receitas, dados, ativos, processos críticos, tecnologias da informação e operacionais, computação em nuvem e fornecedores.

02

Controlos demonstrados

Cobertura e eficácia documentadas das proteções essenciais, para além das declarações.

03

Cenários de perda

Propagação, interrupção, tempo de deteção, contenção, recuperação e consequências para terceiros.

04

Quantificação

Ordens de grandeza dos custos de resposta, custos adicionais, perdas de exploração e responsabilidades potenciais.

05

Risco residual

Fragilidades relevantes, concentrações, pontos únicos de falha e incertezas.

06

Leitura contratual

Elementos técnicos úteis para os limites, franquias, sublimites, períodos de carência, condições e resseguro.

METODOLOGIA

Uma cadeia de prova comum às duas fases de intervenção.

  1. 01

    Definir

    Fixar o mandato, as entidades, os sistemas, as garantias aplicáveis, a data de referência e as decisões esperadas.

  2. 02

    Recolher

    Organizar a sala de dados, as entrevistas e as provas técnicas, financeiras e contratuais.

  3. 03

    Verificar

    Distinguir o que está demonstrado, parcialmente demonstrado, apenas declarado ou não estabelecido.

  4. 04

    Construir cenários

    Ligar o evento, a propagação, a interrupção, a recuperação e as consequências financeiras.

  5. 05

    Quantificar

    Documentar os pressupostos, as durações, os custos, as perdas, as responsabilidades e os níveis de confiança.

  6. 06

    Apresentar

    Entregar o painel de subscrição ou o dossiê do pedido de indemnização previsto no mandato.

COORDENAÇÃO DE ESPECIALISTAS

Um mandato segurador reforçado por especialistas habilitados.

A Roux Cyber conduz a análise do risco e do sinistro sob a perspetiva dos seguros. Quando o mandato o exige, as suas equipas integram e coordenam os contributos de especialistas técnicos, operacionais ou jurídicos para produzir uma análise coerente, rastreável e diretamente utilizável.

  • Resultados de testes de intrusão e análises de vulnerabilidades integrados como elementos de prova
  • Dados de SOC, MDR e monitorização operacional analisados à luz das exposições
  • Trabalhos de integração IT/OT e planos de correção examinados para avaliar o risco residual
  • Certificações ISO e auditorias de acreditação incorporadas na análise dos controlos
  • Investigação digital especializada coordenada após o sinistro para estabelecer os factos e o nexo causal
  • Aconselhamento jurídico, proteção de dados e representação em contencioso coordenados com profissionais habilitados

Cada especialista mantém a responsabilidade pelos seus trabalhos e conclusões. A Roux Cyber assegura a coerência do conjunto e relaciona os resultados com a segurabilidade, a cobertura, o nexo causal e o valor do pedido de indemnização.

PERGUNTAS FREQUENTES

Compreender o mandato antes de agir.

Em que difere uma Avaliação de Riscos Cibernéticos de um teste de intrusão?

A Avaliação de Riscos Cibernéticos é um estudo técnico de riscos com finalidade seguradora. Analisa as exposições, a eficácia dos controlos, os cenários de perda e os impactos financeiros. Os resultados de testes de intrusão podem ser integrados como elementos de prova quando disponíveis.

Para que serve o painel?

Apresenta uma análise, numa data de referência, das exposições, controlos, cenários, impactos financeiros e riscos residuais, para apoiar a estruturação ou renovação dos contratos de seguro e resseguro cibernéticos.

Como contribui a análise para as decisões de cobertura?

A Roux Cyber fornece uma análise técnica e financeira independente que orienta a estruturação do risco. As seguradoras e resseguradoras mantêm as suas prerrogativas em matéria de capacidade, tarifação, coberturas e condições.

Ao serviço de quem atua a Roux Cyber após um sinistro?

A Roux Cyber atua como perito regularizador de sinistros cibernéticos mandatado pelo segurado, nos limites do mandato que lhe foi confiado.

A missão pode prolongar-se até à regularização?

Sim. Pode abranger a notificação, a prova, a quantificação, os adiantamentos, a negociação técnica e o acompanhamento da regularização. A decisão de pagamento pertence à parte habilitada.

Como são envolvidos os especialistas em investigação digital e os consultores jurídicos?

A Roux Cyber coordena as suas intervenções quando o mandato o exige e integra as respetivas conclusões na análise do risco ou do sinistro. Cada profissional habilitado conserva a responsabilidade pelos seus trabalhos e pareceres.

ROUX CYBER

Objetivar o risco. Reforçar a segurabilidade. Defender o pedido de indemnização.

Quer se trate de uma subscrição, renovação ou sinistro cibernético, a Roux Cyber define consigo o mandato, o âmbito, a cadeia de prova, os cenários e os entregáveis úteis à decisão.

Falar com a Roux Cyber