A gente testa a sua empresa do jeito que alguém mal-intencionado testaria: sistemas expostos, senhas fracas, acessos esquecidos e cópias de segurança que ninguém nunca tentou restaurar.
Depois vem a parte chata e necessária. Política de acesso, registro de quem faz o quê, plano para quando algo der errado e os documentos que a LGPD pede.
Você recebe um relatório em português claro, com o que é urgente separado do que pode esperar. Nada de lista genérica de ferramenta automática.