SUA EMPRESA NÃO É INVADIDA PELO QUE ELA NÃO SABE. É AUTUADA POR ISSO.
Auditoria de TI, adequação à LGPD, perícia forense e resposta a incidentes. Nós mapeamos o risco que ninguém documentou, priorizamos por criticidade e entregamos o plano de ação que a diretoria assina.
O que está em jogo enquanto você decide
2%
do faturamento anual é o teto da multa da LGPD, até R$ 50 milhões por infração
79%
das empresas brasileiras estão expostas a ataques cibernéticos
R$ 4,45 mi
é o custo médio de um único incidente de segurança
R$ 8,98 mi
é o custo médio quando o incidente vem de um fornecedor terceirizado
Nenhum desses números aparece no seu balanço. Até o dia em que aparece de uma vez.
SE A SUA RESPOSTA FOR "ACHO QUE SIM" PARA QUALQUER UMA DESSAS PERGUNTAS, VOCÊ TEM UM PROBLEMA ABERTO.
Você sabe exatamente onde estão os dados pessoais que sua empresa trata, quem acessa e por quanto tempo eles ficam armazenados?
Se a ANPD notificar sua empresa amanhã, você tem um relatório de conformidade pronto para entregar?
Você tem controle formal de risco sobre os fornecedores que acessam seus sistemas?
Se houver um vazamento hoje, você consegue provar tecnicamente a causa, a autoria e a extensão do dano?
Seus processos de TI estão documentados de forma que sobrevivam à saída da sua pessoa-chave?
Seus colaboradores sabem identificar um phishing antes de clicar?
Achar não é conformidade. Conformidade é documento, evidência e plano de ação.
SEIS FRENTES. UMA OPERAÇÃO AUDITÁVEL.
Cada frente mata um risco específico e entrega um documento que a sua diretoria, o seu cliente e o seu auditor conseguem ler.
Auditoria e Gestão de Risco de TI
Você não tem diagnóstico, tem esperança.
- Matriz de riscos priorizada por criticidade
- Avaliação de risco de terceiros
- Plano de ação executivo
Consultoria e Auditoria em LGPD
Você não sabe onde seus dados pessoais estão.
- Data mapping do ciclo de vida do dado
- Relatório de Impacto (RIPD)
- Contratos e políticas adequados
Perícia Digital Forense
Você tem suspeita, não tem prova.
- Cadeia de custódia
- Laudo com validade jurídica
- Atuação emergencial
Certificações e Governança de TI
Você está sendo eliminado de contratos por um certificado que não tem.
- Roadmap COBIT e ITIL
- Padrão TIER de datacenter
- Indicadores para o conselho
Treinamento em Segurança e LGPD
Seu maior risco de segurança tem crachá.
- Simulações de phishing
- Treinamento por área
- Certificados para auditoria
Gestão de Crise e Resposta a Incidentes
O ataque não avisa, e improviso custa caro por hora.
- Time 24x7
- Comunicação de crise e notificação à ANPD
- Plano de continuidade
25 ANOS RESOLVENDO O QUE OUTROS PREFEREM NÃO DOCUMENTAR.
A Orizon Advisory nasceu de uma constatação simples: a maioria das empresas brasileiras não sofre por falta de tecnologia, sofre por falta de governança. O firewall está lá. O contrato está assinado. O que não existe é o documento que prova que tudo aquilo funciona.
Em 25 anos e mais de 1.000 projetos entregues, estruturamos auditorias, adequações à LGPD, perícias forenses e planos de resposta a incidentes para multinacionais e grupos nacionais em setores regulados: financeiro, saúde, indústria, varejo e tecnologia.
Nosso trabalho não termina em apresentação. Termina em matriz de risco priorizada, política publicada, contrato revisado, laudo assinado e plano de ação com responsável e prazo. Auditável por qualquer terceiro, a qualquer momento.
- Metodologia própria de diagnóstico
- Alinhamento a COBIT, ITIL e ISO 27001
- Laudos com validade jurídica
- Sigilo contratual absoluto
NOSSA EQUIPE DE LIDERANÇA

DANIEL MARCOS DO CARMO
Fundador Orizon · 10+ anos de experiência
Executivo de Tecnologia, Governança e Cibersegurança com mais de 10 anos de experiência em Auditoria de TI, Gestão de Riscos, Controles Internos e Segurança da Informação, com atuação em projetos estratégicos em ambientes corporativos complexos, incluindo experiências em consultorias Big Four e iniciativas internacionais.
Bacharel em Sistemas de Informação pela Faculdade Santa Lúcia e mestrando em Engenharia da Computação pela Universidade Estadual de Campinas, possui expertise em governança, compliance, cibersegurança e frameworks internacionais, unindo visão estratégica, executiva e técnica.
- ISO 27001Certificado
- COBITCertificado
- NISTCertificado
- ITIL 4Certificado
- SOXCertificado
- LGPDCertificado
DO ACHISMO AO DOCUMENTO EM 4 ETAPAS.
- 01
DIAGNÓSTICO
Levantamento técnico e documental do cenário atual. Sem maquiagem e sem julgamento.
- 02
PRIORIZAÇÃO
Classificação dos riscos por criticidade e impacto financeiro. Você descobre o que resolver primeiro.
- 03
PLANO DE AÇÃO
Ações, responsáveis e prazos. Um documento executivo que a diretoria entende e aprova.
- 04
SUSTENTAÇÃO
Acompanhamento, indicadores e evidências prontas para auditoria, certificação ou due diligence.
RESULTADO NÃO É OPINIÃO. É NÚMERO.

100%
das não conformidades com a LGPD corrigidas antes de uma fiscalização

60%
de redução nas vulnerabilidades críticas em aberto no primeiro trimestre

40%
menos tempo no processo de due diligence de uma aquisição

22% para 4%
de queda na taxa de cliques em phishing em oito meses

menos de 4h
para conter um ataque de ransomware, sem perda de dados

de 25 para 8 dias
no prazo médio de resposta a titulares de dados
Resultados de projetos reais. Detalhamento sob acordo de confidencialidade.
O DIAGNÓSTICO É GRATUITO. O RISCO DE NÃO FAZER, NÃO.
Uma reunião de 30 minutos com um especialista. Você sai com as três exposições mais críticas da sua operação identificadas, mesmo que não feche nada com a gente.
Agenda limitada a 8 diagnósticos por mês para manter a profundidade da análise.
