Início // NÚCLEOS PERICIAIS // PROCESSO E EMPRESA

Segurança da Informação e Compliance

Perícias e auditorias forenses em ambientes corporativos: apuração técnica de fraudes internas, contratos e projetos de TI, licenciamento de software e ativos digitais, com evidência documentada e método que resiste ao contraditório.

A natureza do trabalho

Perícia corporativa, não consultoria de prateleira

O mercado oferece, sob o rótulo de compliance, programas padronizados de adequação que prometem conformidade em poucas semanas. Este núcleo faz outra coisa. O trabalho aqui é pericial: examinar sistemas, contratos, registros e dispositivos para estabelecer fatos que sustentem uma decisão, seja ela demitir por justa causa, rescindir um contrato de TI, responder a uma notificação de contrafação ou fechar uma aquisição.

Por isso este núcleo não promete conformidade. Conformidade é um estado que depende da conduta contínua da empresa; o que a perícia entrega é diferente e, em disputa, vale mais: a demonstração técnica e documentada do que aconteceu, de quem fez o quê e do que os registros efetivamente provam.

O método vem da forense computacional: preservação da evidência antes de qualquer análise, hash criptográfico, cadeia de custódia nos termos dos arts. 158-A a 158-F do CPP e da ABNT NBR ISO/IEC 27037, e conclusões limitadas ao que a evidência sustenta. A diferença está no ambiente: aqui o objeto é a empresa, seus sistemas, seus contratos e suas pessoas.

Quem aciona este núcleo costuma ser o departamento jurídico, o conselho, o comitê de auditoria ou o escritório que assessora a empresa: alguém que precisa de resposta técnica imparcial antes de tomar uma decisão cara.

Da proteção à auditoria: segurança da informação com método forense
e-Discovery e Fact-Finding

Encontrar, em milhões de arquivos, os que decidem o caso

Litígios empresariais, investigações regulatórias e procedimentos de cooperação internacional frequentemente exigem localizar e produzir evidência eletrônica espalhada por servidores de e-mail, sistemas corporativos, notebooks e celulares de dezenas de custodiantes. Fazer isso sem método significa produzir demais, expondo o que não precisava ser exposto, ou produzir de menos e responder por ocultação.

O trabalho segue o arcabouço da série ISO/IEC 27050, a referência internacional de descoberta eletrônica, que organiza o processo em fases encadeadas e documentadas. O resultado é um conjunto probatório defensável: cada documento produzido tem origem, hash e trilha de tratamento registrados.

Contratos e projetos de TI

O que foi contratado, o que foi entregue, e a distância entre os dois

Projetos de tecnologia fracassam com frequência, e o contrato raramente diz, sozinho, de quem é a responsabilidade. A perícia reconstrói o projeto a partir da evidência: propostas, cronogramas, atas, e-mails, chamados, código e registros de sistema.

ERP

Implantações de ERP fracassadas

Go-live adiado ou desastroso, migração de dados corrompida, customizações intermináveis. A perícia separa o que era obrigação da implantadora, o que dependia do cliente e o que o produto nunca teve condições de fazer, e dimensiona tecnicamente o inadimplemento.

Contratos

Perícia em contratos de TI

Confronto item a item entre escopo contratado e entrega efetiva: requisitos, aceites, SLAs, cronogramas e evidências técnicas de funcionamento. Base para rescisão, cobrança, defesa ou renegociação fundamentada.

Sistemas

Auditoria de websites e sistemas

Exame técnico de sistemas em produção: funcionamento real das funcionalidades, disponibilidade, conteúdo publicado em data certa e aderência do que foi desenvolvido ao que foi especificado, com registro apto a instruir processo.

M&A

Technology Due Diligence

Avaliação forense de ativos tecnológicos em fusões, aquisições e investimentos: titularidade e qualidade do código, passivos de licenciamento, dependências críticas e riscos ocultos que alteram o preço do negócio.

Investigações corporativas

Da denúncia ao relatório que sustenta a decisão

A denúncia chega pelo canal interno, por um gestor ou por um cliente: suspeita de fraude, desvio de recursos, vazamento de informação, conflito de interesses, assédio documentado em meio digital. A partir daí, cada passo errado custa caro: acessar o computador do investigado sem preservação formal, confrontar antes de coletar, destruir sem querer o que provaria o desvio.

A apuração pericial começa pela preservação silenciosa da evidência: imagem forense dos equipamentos corporativos, preservação de caixas de e-mail e registros de sistema, tudo com hash e cadeia de custódia.

O exame é imparcial por definição: o compromisso é com o que a evidência mostra, inclusive quando ela inocenta o investigado. O relatório final documenta método, achados e limites, e serve de fundamento para o processo administrativo interno, para a justa causa, para a ação de ressarcimento ou para a notícia-crime, conforme a decisão da empresa e de seus advogados.

O tratamento de dados pessoais na apuração observa os limites da finalidade investigativa, com acesso restrito ao necessário e segregação do material fora de escopo.

Infraestrutura e operação

Diagnóstico forense do ambiente que sustenta o negócio

Infraestrutura

Diagnóstico forense de infraestrutura

Levantamento técnico documentado do parque: inventário de softwares instalados e das licenças correspondentes, dependências críticas, pontos únicos de falha e riscos de continuidade operacional. Retrato fiel do ambiente, com evidência, antes que ele vire objeto de disputa.

Licenciamento

Licenciamento de software e contrafação

Defesa técnica em notificações de auditoria e contrafação enviadas por grandes desenvolvedoras: conferência independente do relatório, identificação de imprecisões de contagem e base técnica para a negociação. Também no sentido inverso: apuração de uso irregular de software da própria empresa.

Trabalhista

Sistemas de ponto eletrônico

Perícia em registros de ponto em reclamatórias de alto volume: integridade das marcações, tratamentos e ajustes aplicados, consistência entre espelho de ponto, banco de dados e jornada alegada. Análise em massa, com método reprodutível caso a caso.

Como funciona

O percurso de uma apuração

01 · ConsultaExposição confidencial do problema e avaliação de viabilidade técnica, sem custo
02 · EscopoDefinição por escrito das questões a responder, das fontes de dados e dos limites da apuração
03 · PreservaçãoImagem forense e congelamento das fontes relevantes, com hash e cadeia de custódia
04 · ExameAnálise técnica sobre cópias, com registro de cada procedimento aplicado
05 · RelatórioLaudo ou relatório técnico com método, achados e limites, apto a instruir decisão ou processo
06 · SustentaçãoEsclarecimentos, quesitos complementares e assistência técnica se o caso evoluir para litígio
Casos realizados
CASO ANONIMIZADO

Investigação interna de desvio de conduta em indústria de grande porte

Apuração técnica imparcial com controle de cadeia de custódia. Relatório fundamentou processo administrativo interno.

CASO ANONIMIZADO

Defesa em notificação de contrafação de software de grande desenvolvedora internacional

Auditoria do relatório identificou imprecisões técnicas. Negociação técnica reduziu em 60% o valor inicialmente reivindicado.

Dúvidas frequentes deste núcleo
Este núcleo implanta programas de compliance ou adequação à LGPD?
Não. O trabalho aqui é pericial: apurar fatos, examinar sistemas e contratos e documentar evidência para sustentar decisões e processos. Programas contínuos de conformidade são atividade de consultoria jurídica e de gestão, conduzida pelo departamento jurídico ou por assessorias dedicadas. Os dois mundos se encontram quando o programa falha ou é posto à prova: é nesse momento que a perícia entra.
O que é e-Discovery e quando ele se torna necessário?
É o processo estruturado de identificar, preservar, coletar, processar, revisar e produzir evidência eletrônica para um litígio, uma investigação regulatória ou um procedimento arbitral, conforme o arcabouço da série ISO/IEC 27050. Torna-se necessário quando a prova está espalhada por grandes volumes de e-mails, sistemas e dispositivos de múltiplos custodiantes, e a forma de produzi-la pode ser questionada pela parte contrária ou pelo regulador.
A implantação do ERP fracassou. O que a perícia consegue demonstrar?
A perícia reconstrói o projeto a partir dos registros: proposta, cronogramas, atas de reunião, e-mails, chamados, aceites e o próprio sistema. Com isso, separa as obrigações da implantadora, as dependências que cabiam ao cliente e as limitações do produto, e aponta tecnicamente onde o projeto se rompeu. Esse retrato fundamenta renegociação, rescisão, ação judicial ou arbitragem, conforme a estratégia dos advogados.
A empresa recebeu notificação de contrafação de software. Qual o primeiro passo?
Não assinar termos nem responder à notificação antes de uma conferência técnica independente. Relatórios de auditoria de fabricante contêm, com frequência, imprecisões de contagem: máquinas desativadas, licenças não computadas, métricas aplicadas incorretamente. Em caso anonimizado deste núcleo, a conferência independente reduziu em 60% o valor inicialmente reivindicado. A resposta é construída sobre o inventário real, não sobre a planilha de quem cobra.
Como uma denúncia interna é apurada sem contaminar a prova?
Preservando antes de confrontar. A evidência é congelada de forma silenciosa: imagem forense dos equipamentos, preservação de e-mails e registros de sistema, com hash e cadeia de custódia. Só depois começam as análises e, se for o caso, as entrevistas. O erro mais comum das apurações informais é o inverso: confrontar primeiro, dando tempo e motivo para a destruição da evidência.
O relatório da apuração serve como prova em juízo?
O relatório é produzido para isso: método documentado, cadeia de custódia, hash das evidências e conclusões limitadas ao que o exame sustenta. Como toda prova, ele se submete ao contraditório; a diferença é que um trabalho tecnicamente rigoroso resiste à impugnação, enquanto a apuração informal costuma cair na primeira objeção. Havendo litígio, a atuação prossegue como assistência técnica.
É viável periciar milhares de registros de ponto eletrônico?
Sim, e é exatamente nesse volume que o método faz diferença. O exame combina processamento automatizado da base completa de marcações com verificação técnica de integridade: ajustes, tratamentos, lacunas e padrões incompatíveis com marcação espontânea. O resultado é reprodutível reclamatória a reclamatória, o que importa em carteiras trabalhistas de alto volume.
O que a Technology Due Diligence examina antes de uma aquisição?
O que a empresa-alvo diz ter e o que ela efetivamente tem: titularidade do código-fonte, uso de componentes de terceiros e suas licenças, passivos de licenciamento comercial, dependências de pessoas e fornecedores críticos, e riscos de continuidade. Passivos tecnológicos ocultos alteram o preço do negócio, e é mais barato descobri-los antes da assinatura.

Consulte também

Forense Computacional →   Para Empresas →   Laudos e Pareceres →

Antes da decisão cara, a resposta técnica

Justa causa, rescisão de contrato, resposta a notificação, fechamento de aquisição: decisões assim pedem evidência, não impressão. A consulta inicial avalia a viabilidade técnica da apuração, em caráter confidencial.

Consulta confidencial
Casos representativos

O nível de trabalho que você contrata

Antes de decidir, vale ver o que já passou por este laboratório: casos descritos sem identificar as partes, no formato desafio, método e resultado.

Ver todos os casos representativos →

A prova técnica de que seu caso precisa. A autoridade que o juízo respeita.

Consulta inicial de viabilidade sem custo. Resposta em até 24h em dias úteis.
Consulta confidencial