Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

Resolução CMN 4.893/2021 (Segurança Cibernética) — Perfil 1 — Básico

14 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

POL Política e Governança de Segurança Cibernética

POL.1 Implementar e manter política formal de segurança cibernética (Art. 2º).
POL.4 Designar diretor responsável pela política e pelo plano de resposta a incidentes (Art. 7º).
POL.5 Submeter a política e o plano à aprovação do conselho de administração ou diretoria (Art. 9º).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CTRL Controles Técnicos Mínimos (Art. 3º, 14 controles)

CTRL.1 Autenticação (Art. 3º, §2º, I).
CTRL.2 Criptografia (Art. 3º, §2º, II).
CTRL.5 Proteção contra códigos maliciosos (Art. 3º, §2º, V).
CTRL.9 Controles de acesso: limitação a usuários/dispositivos credenciados, revisão periódica, MFA para acesso externo (Art. 3º, §2º, IX + §9º).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

INC Plano de Ação e Resposta a Incidentes

INC.1 Estabelecer plano de ação e resposta a incidentes cibernéticos (Art. 6º).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

NUV Contratação de Nuvem e Processamento de Dados

NUV.1 Contemplar a contratação de serviços de nuvem/processamento relevantes nas políticas de gestão de risco (Art. 11).
NUV.2 Verificar previamente a capacidade do prestador: conformidade legal, acesso da instituição aos dados, confidencialidade, certificações, acesso a auditorias (Art. 12).
NUV.5 Manter responsabilidade integral pela confiabilidade, integridade e segurança dos dados mesmo com a terceirização (Art. 14).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

COM Comunicação ao Banco Central

COM.1 Comunicar ao BCB a contratação de serviços relevantes, em até 10 dias (Art. 15).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CONT Cláusulas Contratuais Obrigatórias

CONT.1 Incluir cláusula garantindo acesso da instituição e do BCB a dados, contratos e relatórios de auditoria (Art. 17).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CONTIN Continuidade de Negócio

CONTIN.1 Tratar a interrupção de serviços de nuvem contratados dentro das políticas de continuidade de negócio (Art. 19).
Trocar de perfil