Sobre · Posicionamento

Engenharia de software críticopara setores que respondem.

Atendemos organizações onde existe conselho, regulador e segurador olhando o software como risco material. Recusamos demandas onde o critério público da entrega não pode ser contratado.

Setores reguladosCritério em contratoRecusa explícita
USD 0.00M

custo médio de violação (IBM 2024) · fonte

0%

violações com elemento humano (Verizon DBIR 2024) · fonte

BCB 0.000

Resolução de segurança cibernética em instituições financeiras · fonte

Realidade verificável

O que o mercado registra, em números públicos.

USD 4.88M

Custo médio de violação

Média global em 2024, segundo IBM Cost of a Data Breach.

IBM 2024
194 dias

Tempo médio de identificação

Tempo médio para identificar uma violação de dados.

IBM 2024
68%

Elemento humano

Proporção de violações com elemento humano não malicioso.

Verizon DBIR 2024
1.200+

Vulnerabilidades exploradas

Entradas no catálogo CISA KEV de vulnerabilidades conhecidamente exploradas.

CISA KEV

Custo do silêncio

Posicionamento ambíguo gera escopo ambíguo, e escopo ambíguo gera incidente sem dono.

Quando o fornecedor de software não diz publicamente onde atua e onde recusa, cabe ao contratante adivinhar o critério. Esse vácuo é o que justifica a maior parte dos litígios técnicos depois de incidentes.

Posicionamento difuso

Escopo elástico

Sem recusa explícita, o fornecedor aceita o que não consegue assinar.

Sem critério público

Litígio depois do fato

Definição posterior do que era esperado é a regra em incidentes.

Sem mapa de setores

Capacidade não comprovada

Atender setor regulado exige domínio do regulador, não apenas do código.

Com posicionamento

Critério no contrato

Setor, escopo, recusa e cláusula assinados antes do projeto começar.

Evidência de mercado

Dados públicos que sustentam a tese.

BCB 4.893

Setor financeiro regulado

Resolução do Banco Central exige política formal de segurança cibernética em instituições financeiras.

BCB
LGPD

Dados pessoais

Lei brasileira impõe responsabilização nominal e sanção administrativa crescente.

ANPD
ISO 27001

Padrão internacional

Norma adotada por contratos enterprise como linha mínima de gestão de segurança.

ISO

Mecanismo

Como esta postura se converte em entrega.

S1

Setores regulados

Financeiro, saúde, energia, telecom, infra crítica, indústria e governo.

S2

Software crítico

Software cuja falha gera impacto material, regulatório ou reputacional.

S3

Decisão técnica

Arquitetura, segurança, sustentação e parecer arquivável.

S4

Contrato assinado

Responsável técnico nominal, refazimento e SLA por severidade.

Pilares

Princípios que organizam o trabalho.

R1

Não somos body shop

Não alocamos cabeça por demanda sem critério público de entrega.

R2

Não somos revenda

Não recebemos comissão de fornecedor de ferramenta ou de cloud.

R3

Não vendemos inviolabilidade

Recusamos termos como cem por cento seguro, blindagem total ou risco zero.

R4

Não atendemos sem cláusula

Quando não há cláusula de refazimento, SLA e propriedade intelectual, não assinamos.

R5

Não substituímos jurídico

Trabalhamos junto ao jurídico do cliente, não no lugar dele.

R6

Não aceitamos prazo irreal

Quando o prazo proposto inviabiliza disciplina, recusamos antes da proposta.

Trajetória

Marcos da postura assumida.

  1. Origem

    Recusa do modelo body shop

    Hardenn nasce recusando a alocação de horas sem critério público.

    • Posicionamento técnico
    • Recusa de demandas comissionadas
  2. Foco

    Setores regulados

    Foco em ambientes onde existe regulador, conselho e segurador olhando software.

    • Mapa de setores
    • Cláusulas adaptadas a cada setor
  3. Disciplina

    Recusa explícita publicada

    Lista pública de demandas que recusamos, com a razão técnica.

    • Manifesto público
    • Recusas versionadas
  4. Hoje

    Atendimento com critério

    Cada engajamento começa com leitura do encaixe e termina com cláusula assinada.

    • Cláusulas modelo
    • Trust center público

Manifesto

O que dizemos não, antes de dizer sim.

Posicionamento começa pela recusa. Quando o fornecedor de software não publica o que recusa, qualquer escopo cabe e qualquer crítica vira ruído.

Recusamos body shop, revenda de ferramenta, promessa de inviolabilidade, prazo que inviabiliza disciplina e contrato sem cláusula de refazimento. Recusamos também substituir o jurídico do cliente.

Dizemos sim quando há critério público, setor regulado, responsável técnico nominal possível e cláusula contratual de refazimento. Tudo o que cabe dentro disso, entregamos com nome.

Hardenn · Posicionamento público

Autoridade externa

O que terceiros já registraram sobre o tema.

Risco de software é risco material e precisa ser tratado com o mesmo rigor de risco financeiro.

NIST Cybersecurity Framework 2.0

NIST

Instituições financeiras devem manter política de segurança cibernética compatível com porte e perfil de risco.

Banco Central · Resolução 4.893

BCB

Controladores e operadores de dados pessoais respondem pelos danos causados em violação a esta Lei.

LGPD, art. 42

Planalto

Material

Lista pública · o que a Hardenn recusa antes da proposta.

Documento com as recusas técnicas e a razão de cada uma, em linguagem direta.

Quero a lista

Quiz · aderência

Sua organização opera no mesmo padrão?

O seu setor tem regulador, conselho ou segurador olhando o software como risco material?

O contrato com seu fornecedor atual tem cláusula de refazimento explícita?

Há responsável técnico nominal assumindo a recomendação?

Você aceitaria publicar o critério público da entrega antes do projeto começar?

Diagnóstico

O que acontece quando você nos procura.

Etapa 01

Leitura de encaixe

Conversa inicial sobre setor, regulador aplicável e expectativa de critério público.

Etapa 02

Mapa de exposição

Identificação de pontos onde o posicionamento atual gera risco contratual.

Etapa 03

Parecer arquivável

Documento técnico com recomendação e plano de evolução.

Etapa 04

Decisão

Você decide seguir, ajustar o atual ou levar o plano a outro fornecedor.

Perfis atendidos

Quem conduz a conversa, o foco e o entregável.

Conselho

Foco

Risco material e exposição reputacional da organização.

Entregável

Parecer executivo com risco quantificado.

CTO / CISO

Foco

Capacidade real de resposta e cobertura técnica.

Entregável

Mapa de controles e plano de evolução.

Procurement

Foco

Cláusulas modelo para fornecedores de software crítico.

Entregável

Anexos contratuais e matriz de responsabilidade.

Encaixe

Avaliar se há encaixe entre a sua demanda e o nosso posicionamento.

Conversa técnica de até 45 minutos com um engenheiro Hardenn, sem demo e sem pitch.

Marcar conversa

Benefícios práticos

O que você passa a ter ao adotar essa postura conosco.

Critério em contrato

Setor, escopo e recusa publicados antes do projeto começar.

Responsável nominal

Engenheiro com nome assumindo a entrega no contrato.

Refazimento contratado

Cláusula explícita quando o critério não é cumprido.

Recomendação independente

Sem revenda de ferramenta e sem comissão de cloud.

Linguagem direta

Comunicação técnica sem inviolabilidade ou termo de marketing.

Trust center público

Postura de segurança e comunicação de incidente publicadas e versionadas.

Garantia pública

Compromissos que assumimos antes de você assinar.

Risco zero no diagnóstico

Se o diagnóstico não trouxer informação útil, não é cobrado.

Garantia em dobro na consultoria

Quando o critério público da entrega não é cumprido, refazemos sem custo e em prazo dobrado.

Recusa documentada

Quando recusamos uma demanda, registramos a razão técnica em documento.

Postura versionada

Princípios e recusas são versionados publicamente, com data de mudança.

Perguntas frequentes

Dúvidas honestas, antes da conversa.

Atendemos com prioridade ambientes onde existe regulador, conselho e segurador. Em outros ambientes, o critério de entrega ainda precisa caber no nosso modelo.

Próximo passo

Posicionamento só vale quando vira critério em contrato.

Converse com um engenheiro Hardenn e veja se a sua demanda cabe dentro do nosso posicionamento público.