Todos os frameworks
Framework de cibersegurança por funções

NIST CSF

Estrutura a cibersegurança nas funções Governar, Identificar, Proteger, Detectar, Responder e Recuperar, com níveis (tiers) de maturidade.

Mapa de ativos e riscos (Identificar)Controles de proteção e detecçãoPlano de resposta e recuperaçãoGovernança e perfis atual/alvo
Escopo por maturidade

Pacotes Inicial, Intermediário e Avançado

Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.

Inicial

Perfil atual e fundamentos (Tier 1).

  • Diagnóstico das funções do CSF
  • Identificação de ativos e riscos
  • Definição do perfil atual
  • Controles de proteção básicos
Mais escolhido

Intermediário

Processos repetíveis (Tier 2-3).

  • Perfil alvo e análise de lacunas
  • Detecção e monitoramento contínuo
  • Plano de resposta a incidentes
  • Governança de cibersegurança

Avançado

Adaptável e orientado a riscos (Tier 4).

  • Recuperação e continuidade testadas
  • Melhoria contínua orientada a métricas
  • Gestão de riscos da cadeia de suprimentos
  • Integração com a estratégia de negócio
Escopo por área

Implemente nas áreas com maturidade

Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.

TI

Proteção, detecção e recuperação de sistemas.

Segurança da Informação

Governança, riscos e resposta a incidentes.

Operações

Continuidade e recuperação de processos críticos.

Jurídico

Requisitos regulatórios e gestão de terceiros.

Evidências esperadas

Principais artefatos coletados e avaliados ao longo do programa de NIST CSF.

  • Mapa de ativos e riscos (Identificar)
  • Controles de proteção e detecção
  • Plano de resposta e recuperação a incidentes
  • Indicadores e perfis atual/alvo

Pronto para avançar com NIST CSF?

Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.