Case Study
Gestão de Informação e Cibersegurança de fornecedores terceiros

Cliente
Indústria
- Telecomunicações
- O2 fundada como Viag Interkom em 1995, E-Plus em 1993
- Especializada em fornecer serviços móveis e internet para clientes empresariais e mercado de massas
- 2.098 mil milhões de euros de volume de negócios no período de julho a setembro de 2024
- Aproximadamente 45,9 milhões de ligações móveis e 2,45 milhões de ligações de internet no 3.º trimestre de 2024
- 7.500 funcionários em 2023
- Empresa-mãe Telefónica S.A. com sede em Madrid, Espanha
Desafios
Avaliação e gestão de riscos de contratos existentes e novos (potenciais) com centenas de parceiros comerciais (terceiros / fornecedores) do cliente sob aspetos de cibersegurança e segurança de informação, através da Matriz de Conformidade de Cibersegurança do próprio cliente (que considera ISO 27001, entre outros) com um mínimo de 100 até um máximo de 510 controlos (número dependente do produto ou serviço):
- Avaliação de novos parceiros comerciais (potenciais) no contexto de concursos ou renovações de contratos;
- Análise de riscos de contratos existentes;
- Identificação de redundâncias em várias construções contratuais ou anexos (BCM vs. Matriz de Controlos de Segurança);
- Apoio em auditorias internas e externas (por exemplo, conformidade com novos controlos de desenvolvimento de software seguro ISO27001:2022 8.28).
Soluções
- Profissionalização, padronização e otimização de processos internos dentro da equipa Enterprise Security Risk Management (ESRM) / Cyber Compliance e também em relação a outras equipas internas (como Product Owner) e parceiros comerciais;
- Criação de relatórios internos e de gestão.
Metodologia
- Gestão de Projeto clássica com parceiros comerciais (potenciais);
- Comunicação aberta e honesta, interna e externamente;
- Abordagem “Há sempre uma solução – conjunta”.
Tecnologias
- Aplicações Office standard (Word, Excel, PowerPoint, Teams)
Timeline e âmbito
Desde abril de 2023 com utilização média de 90% e extensões trimestrais.Resultados e experiência do cliente
- Otimização / formalização de processos, que por sua vez permite uma resposta rápida, flexível e eficaz a circunstâncias especiais;
- Melhor visão geral da situação contratual;
- Redução significativa de backlog;
- Fortalecimento da equipa dentro da organização do cliente.