Todos os frameworks
18 controles técnicos priorizados de defesa cibernética
CIS Controls
Conjunto de 18 controles priorizados para defesa contra ataques cibernéticos, organizados em grupos de implementação por nível de maturidade.
Inventário de ativos e softwaresConfigurações seguras e hardeningGestão de vulnerabilidadesLogs, monitoramento e resposta
Escopo por maturidade
Pacotes Inicial, Intermediário e Avançado
Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.
Inicial
Higiene cibernética essencial (IG1).
- Inventário de ativos e softwares
- Configurações seguras básicas
- Gestão de contas e acessos
- Proteção contra malware
Mais escolhido
Intermediário
Defesa estruturada (IG2).
- Gestão contínua de vulnerabilidades
- Gestão de registros de auditoria (logs)
- Proteção de dados e e-mail/navegador
- Conscientização e treinamento
Avançado
Defesa madura (IG3).
- Monitoramento e resposta a incidentes
- Testes de invasão (pentest)
- Segurança de aplicações
- Gestão de fornecedores de serviço
Escopo por área
Implemente nas áreas com maturidade
Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.
TI
Inventário, hardening, contas e vulnerabilidades.
Segurança da Informação
Logs, monitoramento e resposta a incidentes.
Operações
Continuidade e proteção de ativos críticos.
RH
Conscientização e treinamento de usuários.
Evidências esperadas
Principais artefatos coletados e avaliados ao longo do programa de CIS Controls.
- Inventário automatizado de ativos e softwares
- Configurações seguras e gestão de vulnerabilidades
- Centralização de logs e política de retenção
- Plano de resposta a incidentes
Pronto para avançar com CIS Controls?
Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.