Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

NIS2 (Diretiva UE 2022/2555) — Perfil 1 — Básico

11 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

GOV Governança

GOV.1 Fazer o órgão de administração aprovar formalmente as medidas de gestão de risco de cibersegurança adotadas pela entidade (Art. 20).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

RISC Política de Risco e Segurança de Sistemas

RISC.1 Manter política de análise de risco e de segurança de sistemas de informação, atualizada e proporcional ao porte e criticidade da entidade (Art. 21.2.a).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

INC Gestão de Incidentes

INC.1 Manter processo de gestão de incidentes com procedimentos para detectar, gerenciar, conter e responder a incidente de segurança (Art. 21.2.b).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CONT Continuidade de Negócio e Gestão de Crise

CONT.1 Manter política de continuidade de negócio incluindo gestão de backup e recuperação de desastre (Art. 21.2.c).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

CADE Segurança da Cadeia de Suprimentos

CADE.1 Avaliar a segurança e as práticas de cibersegurança de fornecedores e prestadores de serviço diretos, antes e durante a relação contratual (Art. 21.2.d, 21.3).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

HIG Higiene Cibernética Básica e Treinamento

HIG.1 Aplicar práticas básicas de higiene cibernética (atualização de sistema, gestão de senha, backup, menor privilégio) em toda a organização (Art. 21.2.g).
HIG.2 Oferecer treinamento de conscientização em cibersegurança a todo colaborador com acesso a sistema de informação (Art. 21.2.g).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

RH Segurança de RH, Acesso e Gestão de Ativos

RH.1 Aplicar controle de segurança de recursos humanos, incluindo verificação na contratação e revogação de acesso no desligamento (Art. 21.2.i).
RH.2 Manter política de controle de acesso baseada em papel e no princípio do menor privilégio (Art. 21.2.i).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

REP Reporte de Incidentes

REP.1 Emitir alerta prévio (early warning) à autoridade competente/CSIRT em até 24 horas após tomar conhecimento de um incidente significativo (Art. 23).
REP.2 Enviar notificação de incidente com avaliação de gravidade e indicadores de comprometimento em até 72 horas após tomar conhecimento (Art. 23).
Trocar de perfil