FAQ de TI gerida e cibersegurança para PMEs.
Respostas diretas sobre suporte informático, Microsoft 365, backups, privacidade, planos mensais e cibersegurança para PMEs na Grande Lisboa.
🔐 1. Segurança, Privacidade & Acesso a Dados
A equipa da Núcleo Seguro tem acesso aos emails ou ficheiros confidenciais dos nossos funcionários?
Não. Os nossos técnicos não leem nem têm acesso ao conteúdo dos seus emails ou ficheiros de trabalho. As nossas ferramentas de gestão e segurança (RMM e EDR) operam ao nível técnico do sistema operativo: verificam saúde do disco rígido, estado das atualizações do Windows, uso de memória e alertas de vírus/malware.
Quando é necessário prestar suporte técnico remoto direto a um colaborador, a sessão é assistida, autorizada e registada com logs de auditoria.
Que tipo de dados e informações a Núcleo Seguro consegue ver nos nossos computadores?
Apenas telemetria técnica e inventário de sistema:
- Marca, modelo, número de série e componentes de hardware (RAM, disco, processador);
- Lista de programas instalados e versões para garantir atualizações e licenças legais;
- Estado do antivírus/EDR, firewall e patches de segurança pendentes;
- Alertas de falhas de hardware iminentes ou bloqueio de ficheiros suspeitos.
Como protegem os acessos administrativos e credenciais da nossa empresa?
Aplicamos segurança em camadas rígidas:
- Todas as credenciais mestras são geridas em cofre digital encriptado (AES-256) com autenticação multifator (MFA/2FA obrigatório);
- Os nossos técnicos utilizam contas individuais e rastreáveis — nunca partilhamos passwords genéricas de administrador;
- Princípio do menor privilégio: o acesso só é concedido à pessoa e no momento exato em que a intervenção é executada.
O que acontece aos nossos dados e acessos se terminarmos o contrato?
Zero retenção forçada. A empresa é 100% proprietária dos seus dados, sistemas e contas. Se terminar o contrato:
- Entregamos um dossiê técnico completo e atualizado com todas as credenciais de administração;
- Transferimos a gestão de licenças e consolas sem qualquer custo de saída;
- Removemos os nossos agentes de monitorização e eliminamos de forma segura todos os registos e acessos dos nossos sistemas internos.
O que acontece aos acessos quando um colaborador sai da empresa?
Executamos um procedimento imediato de Offboarding seguro: revogação de acessos Microsoft 365, fecho de sessões em todos os dispositivos móveis, bloqueio de palavras-passe, reencaminhamento de emails conforme instrução da gerência e limpeza/bloqueio remoto do computador para impedir fuga de informação.
Como protegem a nossa empresa contra ataques de Phishing?
Combinamos 3 níveis de defesa: filtragem avançada de correio eletrónico (bloqueio de remetentes falsos por SPF/DKIM/DMARC), filtragem web ao nível de DNS que impede os colaboradores de abrirem links maliciosos, e autenticação multifator (MFA) que protege a conta mesmo que a password seja revelada por engano.
Um antivírus comum é suficiente para proteger uma empresa hoje?
Não. Os antivírus tradicionais dependem de listas de vírus conhecidos do passado. Os ataques modernos de ransomware utilizam técnicas sofisticadas, scripts na memória e exploração de vulnerabilidades ("zero-day") que os antivírus não conseguem travar. Por isso, utilizamos EDR (Endpoint Detection & Response) com inteligência comportamental em todos os planos.
O que acontece se sofrermos um ataque informático ou tentativa de intrusão?
O nosso EDR e equipa técnica entram em ação imediata: o equipamento comprometido é isolado da rede em segundos para evitar contágio aos restantes computadores, o processo malicioso é neutralizado, a raiz da falha é investigada e, caso necessário, restauramos os dados a partir de cópias de segurança imutáveis.
💻 2. Gestão de TI, MSP & Suporte Diário
O que é um MSP e qual a diferença para o informático tradicional?
Um MSP (Managed Service Provider) funciona como o seu departamento de informática e cibersegurança externo. A diferença fundamental é o modelo:
- Informático tradicional (Break-fix): Só aparece quando algo já partiu e o trabalho já parou. Ganha dinheiro com a avaria e cobra à hora.
- MSP (Núcleo Seguro): Trabalha na prevenção 24/7 para que os sistemas nunca falhem. Por uma avença previsível, o nosso objetivo é ter os seus computadores sempre a 100%.
O que está incluído na gestão informática mensal da Núcleo Seguro?
Dependendo do plano contratado, inclui monitorização 24/7, antivírus EDR Microsoft Defender for Business gerido, gestão automática de atualizações de Windows e software crítico, controlo de vulnerabilidades, assistência remota e presencial por técnicos especializados, apoio ao utilizador e relatórios de estado mensais.
Vocês apenas resolvem problemas quando vos chamamos ou fazem manutenção preventiva?
A maioria do nosso trabalho é invisível e preventiva. Os nossos sistemas analisam discos rígidos com setores danificados, serviços bloqueados, sobreaquecimento, certificados a expirar e falta de espaço em disco antes que o utilizador sinta qualquer lentidão ou avaria.
Precisam de instalar algum software nos nossos computadores?
Sim, instalamos um agente de gestão leve e seguro (RMM) e o sensor de segurança EDR. Este software consome menos de 1% de CPU e RAM e permite aplicar atualizações em segundo plano sem incomodar os colaboradores durante as horas de trabalho.
Conseguem resolver problemas sem deslocação às nossas instalações?
Mais de 85% dos incidentes informáticos do dia a dia (impressoras, dúvidas em aplicações, contas de email, lentidão de software, reconfigurações) são resolvidos remotamente em minutos, sem necessidade de esperar pela deslocação de um técnico.
E se for necessária assistência presencial nas nossas instalações?
Deslocamo-nos às suas instalações na Grande Lisboa. Nos planos Essencial e Profissional, a bolsa de suporte mensal já inclui horas presenciais regulares. Para situações de falha crítica de rede ou servidor, intervimos com máxima prioridade.
Dão suporte a colaboradores em regime de teletrabalho ou portátil fora do escritório?
Sim. Os nossos agentes de monitorização e ferramentas de suporte funcionam em qualquer local com ligação à Internet. Protegemos e apoiamos os portáteis dos seus colaboradores estejam no escritório, em casa ou em viagem de trabalho.
Podem trabalhar em conjunto com o nosso informático interno ou responsável de TI?
Com certeza. Trabalhamos frequentemente em modelo de Co-Managed IT: fornecemos as ferramentas enterprise (RMM, EDR, Backups, SOC) e tratamos das tarefas repetitivas de rotina e cibersegurança, libertando o seu técnico interno para se focar no software de gestão e nos projetos de negócio.
☁️ 3. Microsoft 365 & Gestão Cloud
Já temos licenças do Microsoft 365. Porque precisamos de apoio na gestão?
Comprar o Microsoft 365 não significa que ele esteja configurado com segurança. Por omissão, a maioria das configurações da Microsoft vem sem regras de segurança avançadas, sem MFA obrigatório parametrizado, sem restrições de partilha externa de documentos e sem proteção anti-phishing afinada. Nós garantimos que tira o máximo proveito das ferramentas pelas quais já está a pagar.
Podem tratar de criar, alterar e remover utilizadores no Microsoft 365?
Sim. No plano Profissional, tratamos de toda a administração do seu tenant: criação de novos colaboradores, atribuição e otimização de licenças (evitando pagar licenças em duplicado ou sem uso), grupos de distribuição, caixas partilhadas e permissões no SharePoint/Teams.
Podem configurar e gerir a Autenticação Multifator (MFA / 2FA) para toda a equipa?
Sim. Implementamos políticas de acesso condicional e MFA com a aplicação Microsoft Authenticator ou chaves físicas de segurança, auxiliando cada colaborador na configuração inicial para que ninguém fique bloqueado.
O que acontece à conta e aos emails de um funcionário que sai da empresa?
Convertemos a caixa de correio em Shared Mailbox (o que permite manter o histórico de emails sem continuar a pagar a licença mensal desse utilizador), transferimos os ficheiros do OneDrive para a gerência e revogamos o acesso imediatamente.
As licenças do Microsoft 365 estão incluídas no preço dos planos da Núcleo Seguro?
Não. As licenças do Microsoft 365 (ex: Business Basic, Standard ou Business Premium) são contratadas e faturadas à parte, mantendo a titularidade total em nome da sua empresa. No plano Profissional incluímos toda a gestão técnica e segurança da plataforma.
Podem ajudar a migrar os nossos emails antigos (cPanel / Gmail / IMAP) para o Microsoft 365?
Sim. Executamos projetos completos de migração sem perda de histórico de emails, contactos ou calendários e sem interrupção na receção de mensagens dos seus clientes.
💾 4. Backup, Continuidade & Recuperação de Desastres
Porque precisamos de backup independente se já usamos OneDrive, SharePoint ou Google Drive?
O OneDrive e o SharePoint são ferramentas de sincronização, não de backup seguro. Se um vírus encriptar ficheiros no seu computador ou se um colaborador apagar pastas por engano ou malícia, essas alterações são sincronizadas para a nuvem de imediato.
A própria Microsoft recomenda expressamente no seu contrato de serviços a utilização de uma solução de backup dedicada de terceiros para garantir a recuperação completa de emails, SharePoint e OneDrive.
O que acontece se um colaborador apagar ficheiros críticos por engano?
Com o nosso sistema de backup na cloud, conseguimos restaurar versões anteriores de ficheiros, pastas completas ou caixas de correio inteiras com precisão temporal de horas, mesmo que tenham sido eliminadas da reciclagem.
Os backups da Núcleo Seguro são protegidos contra Ransomware?
Sim. Utilizamos tecnologia de armazenamento em nuvem imutável (WORM - Write Once, Read Many) e isolado (Air-Gapped). Isto significa que mesmo que um ransomware ataque todos os computadores da empresa, o vírus não consegue aceder, alterar nem apagar os backups guardados.
Com que frequência são realizados os backups e durante quanto tempo são guardados?
Os backups dos postos de trabalho e do Microsoft 365 são efetuados diariamente (e até várias vezes ao dia em dados críticos) de forma automática. Mantemos uma política de retenção histórica que permite recuperar dados com meses de antiguidade.
Onde ficam armazenados os nossos backups?
Os dados são encriptados com cifra de nível militar (AES-256) antes de saírem do seu computador e ficam alojados em centros de dados europeus certificados com redundância geográfica, em estrito cumprimento com o RGPD.
Vocês testam regularmente se os backups podem mesmo ser restaurados?
Sim. Um backup que nunca foi testado é apenas uma ilusão de segurança. Realizamos verificações e testes periódicos de integridade de restauro para assegurar que, em caso de emergência, os dados voltam a estar operacionais sem falhas.
Quanto tempo demora a recuperar os sistemas após um desastre ou avaria total de um PC?
Ficheiros e pastas individuais são restaurados em minutos. No caso de perda total de um computador físico, podemos restaurar a imagem completa do sistema ou disponibilizar os ficheiros essenciais na cloud para que o colaborador continue a trabalhar noutro equipamento imediatamente.
🛡️ 5. Cibersegurança, EDR, MDR & SOC 24/7
Qual é a diferença entre um Antivírus tradicional, EDR e um SOC/MDR com analistas humanos 24/7?
Existem 3 patamares de segurança:
- Antivírus Clássico: Compara ficheiros com uma base de dados de vírus conhecidos. É ineficaz contra ataques novos ou sem ficheiro.
- EDR (Defender for Business): Analisa o comportamento em tempo real no próprio PC. Bloqueia comportamentos anómalos de imediato (ex: encriptação rápida de ficheiros).
- SOC / MDR 24/7: Junta ao EDR uma equipa humana de analistas de segurança (Security Operations Center) que vigia alertas 24 horas por dia, 365 dias por ano, investigando e travando ataques complexos enquanto a sua empresa dorme.
Uma PME precisa mesmo de monitorização e proteção de segurança contínua?
Sim. Hoje, mais de 60% dos ciberataques visam pequenas e médias empresas precisamente porque os criminosos sabem que as PMEs têm menos defesas. Os ataques são automatizados por robôs e ocorrem sobretudo durante a noite ou aos fins de semana.
O que acontece quando o vosso sistema deteta uma ameaça num computador?
O sensor de segurança atua de forma autónoma em milissegundos: o processo malicioso é terminado, os ficheiros suspeitos são postos em quarentena e a nossa equipa recebe um alerta detalhado para validar a origem do ataque e prevenir reincidências.
Conseguem isolar um computador que esteja comprometido sem desligar a empresa?
Sim. Com a nossa tecnologia EDR conseguimos "cortar" as comunicações de rede do computador infetado remotamente em segundos, impedindo que o vírus se espalhe para o servidor ou outros colegas, mantendo apenas o canal de suporte aberto para a nossa intervenção.
Conseguem detetar se as passwords dos nossos colaboradores foram roubadas na Dark Web?
Sim. No plano Profissional monitorizamos bases de dados de credenciais expostas na Dark Web associadas ao domínio da sua empresa, alertando de imediato para a necessidade de alteração antes que sejam usadas por atacantes.
O que é a encriptação BitLocker e porque é essencial nos portáteis?
O BitLocker encripta todo o disco rígido do computador. Se um portátil for roubado ou esquecido num café, ninguém conseguirá retirar o disco e ler os dados confidenciais ou ficheiros de clientes sem a chave de segurança mestra gerida por nós.
Como ajudam a nossa empresa a cumprir o RGPD a nível informático?
O RGPD exige medidas técnicas e organizativas adequadas. Asseguramos a encriptação dos postos, controlo rigoroso de acessos e permissões, registo de logs de auditoria, proteção contra perda de dados e backups seguros com retenção auditável.
💶 6. Planos, Preços, SLA & Contratação
Qual o valor do investimento mensal nos planos de TI da Núcleo Seguro?
Temos 3 planos estruturados e transparentes (preços por utilizador/mês, s/ IVA, mín. 4 utilizadores):
- 🛡️ MONITOR (35 €): Para quem quer monitorização 24/7, EDR Defender for Business e patching sem suporte ativo incluído.
- 🟢 ESSENCIAL (49 €): O plano ideal para suporte diário proativo, apoio ao utilizador e bolsa de horas remoto/presencial.
- 🔵 PROFISSIONAL (79 € · Mais Recomendado): Departamento de TI completo: M365 gerido, Backup Cloud de PCs e M365, Bitwarden, BitLocker e bolsa alargada de horas.
Qual é a vossa área geográfica de cobertura para deslocações presenciais?
A nossa sede técnica fica no Cacém e cobrimos toda a Grande Lisboa com deslocação incluída: Sintra, Cascais, Oeiras, Amadora, Lisboa, Loures e Odivelas. O suporte remoto e monitorização abrangem empresas em todo o território nacional.
Como funciona a bolsa de horas de suporte por tamanho de equipa?
As horas de assistência incluídas nos planos Essencial e Profissional escalam de forma justa consoante a dimensão da equipa:
- 4 a 9 utilizadores (Micro): Essencial (2h rem / 1h pres) · Profissional (3h rem / 1h pres)
- 10 a 19 utilizadores (Pequena): Essencial (4h rem / 2h pres) · Profissional (6h rem / 2h pres)
- 20 a 49 utilizadores (Média): Essencial (6h rem / 2h pres) · Profissional (10h rem / 3h pres)
- 50+ utilizadores (Grande): Essencial (8h rem / 3h pres) · Profissional (14h rem / 4h pres)
Existe período de fidelização obrigatório nos planos mensais?
Não. Os planos não têm período mínimo de fidelização. Renovam-se mensalmente e podem ser ajustados ou cancelados mediante aviso prévio de 30 dias.
O que acontece se a nossa empresa crescer e contratar mais funcionários?
O serviço é totalmente flexível e modular. Basta informar-nos por email ou ticket de suporte: configuramos o computador do novo colega com o perfil da empresa e ajustamos o número de utilizadores na faturação seguinte.
Qual é o tempo de resposta garantido (SLA) a um pedido de suporte?
No plano Essencial e Profissional, o nosso SLA de resposta é em média inferior a 4 horas úteis, sendo que a grande maioria dos pedidos normais é atendida em menos de 1 hora. Para emergências críticas (P1 - servidor ou rede parada), o início da intervenção é prioritário e imediato.
Já temos outro prestador de informática. Como funciona a mudança para a Núcleo Seguro?
Fazemos uma transição suave e transparente, sem qualquer paragem de trabalho para os seus colaboradores. Assumimos a documentação dos sistemas existentes, contactamos cordialmente o fornecedor anterior para transferência de credenciais e instalamos as nossas ferramentas de forma invisível.
Como funciona o Diagnóstico Inicial Gratuito de 30 minutos?
É uma sessão técnica (remota ou presencial) onde avaliamos o estado dos seus computadores, backups, segurança de emails e rede. No final, entregamos um relatório claro com as 3 prioridades que merecem atenção — sem qualquer compromisso, custo ou pressão comercial.
Não encontrámos nenhuma resposta para a sua pesquisa.
Tem uma dúvida específica sobre a sua infraestrutura ou caso de uso?
Falar com a nossa equipaEstamos aqui para responder com clareza.
Marque uma conversa de 30 minutos ou envie-nos uma mensagem pelo WhatsApp. Explicamos tudo o que precisa sem qualquer compromisso.