Nota por função, evidência anexada a cada nota, comparação com o setor e roteiro de 12 meses priorizado por custo e risco.
Maturidade medida,não opinada.
Uma nota sem plano é enfeite. O diagnóstico existe para responder três perguntas: onde estamos, o que dói mais e o que fazer nos próximos doze meses.
- NIST CSF 2.0
- CIS Controls v8
- ISO/IEC 27001:2022
- LGPD
| Função | Sigla | Hoje | Alvo em 12 meses |
|---|---|---|---|
| Governar | GV | 2,4 | 4,0 |
| Identificar | ID | 3,1 | 4,2 |
| Proteger | PR | 2,8 | 4,1 |
| Detectar | DE | 1,9 | 4,4 |
| Responder | RS | 2,2 | 4,3 |
| Recuperar | RC | 1,8 | 3,6 |
| Média das seis funções | - | 2,37 | 4,10 |
- Hojelinha cheia
- Alvo em 12 mesestracejado
Aponte um eixo do radar (ou uma linha da tabela abaixo) para ver a função, a nota de hoje e o alvo de doze meses.
Pior eixo hoje: RC · Recuperar (1,8). É por onde o roteiro começa.
Como funciona
4 etapas · 6 a 8 semanas- 01Coleta
Entrevistas com donos de processo, evidência documental e leitura de configuração real, não só questionário.
- 02Avaliação
Nota de 1 a 5 por subcategoria, com evidência anexada a cada nota. Sem nota sem prova.
- 03Comparação
Posição frente ao setor e frente ao alvo definido pela própria diretoria.
- 04Roteiro
Iniciativas priorizadas por redução de risco sobre esforço, divididas em 30, 90 e 365 dias.
As seis funções
Funções do NIST CSF 2.0 · nota RAGE de 1 a 5- GVGovernar
Papéis, política, risco de terceiros e supervisão.
2,4 → 4,0 - IDIdentificar
Inventário de ativos, dados críticos e superfície.
3,1 → 4,2 - PRProteger
Identidade, hardening, dados, backup e treinamento.
2,8 → 4,1 - DEDetectar
Cobertura de log, regras, UEBA e monitoração contínua.
1,9 → 4,4 - RSResponder
Plano de incidente, comunicação, contenção e playbooks.
2,2 → 4,3 - RCRecuperar
Continuidade, RTO/RPO e teste de restauração.
1,8 → 3,6
Notas de um diagnóstico de referência, usadas aqui para mostrar o formato da entrega. As suas saem da coleta, com a evidência anexada a cada subcategoria.