Todos os frameworks
18 controles técnicos priorizados de defesa cibernética

CIS Controls

Conjunto de 18 controles priorizados para defesa contra ataques cibernéticos, organizados em grupos de implementação por nível de maturidade.

Inventário de ativos e softwaresConfigurações seguras e hardeningGestão de vulnerabilidadesLogs, monitoramento e resposta
Escopo por maturidade

Pacotes Inicial, Intermediário e Avançado

Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.

Inicial

Higiene cibernética essencial (IG1).

  • Inventário de ativos e softwares
  • Configurações seguras básicas
  • Gestão de contas e acessos
  • Proteção contra malware
Mais escolhido

Intermediário

Defesa estruturada (IG2).

  • Gestão contínua de vulnerabilidades
  • Gestão de registros de auditoria (logs)
  • Proteção de dados e e-mail/navegador
  • Conscientização e treinamento

Avançado

Defesa madura (IG3).

  • Monitoramento e resposta a incidentes
  • Testes de invasão (pentest)
  • Segurança de aplicações
  • Gestão de fornecedores de serviço
Escopo por área

Implemente nas áreas com maturidade

Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.

TI

Inventário, hardening, contas e vulnerabilidades.

Segurança da Informação

Logs, monitoramento e resposta a incidentes.

Operações

Continuidade e proteção de ativos críticos.

RH

Conscientização e treinamento de usuários.

Evidências esperadas

Principais artefatos coletados e avaliados ao longo do programa de CIS Controls.

  • Inventário automatizado de ativos e softwares
  • Configurações seguras e gestão de vulnerabilidades
  • Centralização de logs e política de retenção
  • Plano de resposta a incidentes

Pronto para avançar com CIS Controls?

Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.