CG One
Desenvolvido pela CG One de acordo com as diretrizes do Framework de Cibersegurança do NIST®.
Cadastre corretamente o e-mail abaixo para receber o diagnóstico por lá.
Como sua organização identifica e gerencia os ativos (dados, hardware, software, sistemas, instalações, serviços, pessoas)?
Como sua organização compreende e avalia os riscos de cibersegurança que afetam a organização, seus ativos e pessoas?
Como sua organização identifica e implementa melhorias nos processos, procedimentos e atividades de gestão de risco de cibersegurança?
Como sua organização gerencia o acesso a ativos?
Como sua organização fornece treinamento e conscientização em cibersegurança aos colaboradores?
Como sua organização gerencia a segurança dos dados para proteger a confidencialidade, integridade e disponibilidade das informações?
Como sua organização gerencia a segurança de plataformas físicas e digitais, incluindo hardware, software e serviços?
Como sua organização gerencia as arquiteturas de segurança para a proteção dos ativos e a resiliência organizacional?
Como sua organização realiza o monitoramento contínuo dos ativos para detectar anomalias em eventos adversos?
Como sua organização analisa anomalias, indicadores de comprometimento e outros eventos para identificar incidentes de cibersegurança?
Como sua organização gerencia as respostas a incidentes de cibersegurança detectados?
Como sua organização conduz investigações de incidentes de cibersegurança para assegurar uma resposta efetiva?
Como sua organização coordena e comunica as atividades de resposta a incidentes?
Como sua organização realiza atividades para prevenir a expansão de um evento de cibersegurança e mitigar seus efeitos logo no início?
Como sua organização executa atividades de restauração para garantir a disponibilidade operacional de sistemas e serviços após incidentes de cibersegurança?
Como sua organização coordena as atividades de restauração após um incidente de cibersegurança com partes interessadas internas e externas?
Como sua organização compreende e integra a missão, expectativas dos stakeholders, e requisitos legais, regulatórios e contratuais nas decisões de cibersegurança?
Como sua organização estabelece a estratégia de gestão de riscos para suportar decisões operacionais?
Como sua organização aborda a gestão de risco da cadeia de suprimentos de cibersegurança, incluindo a identificação, gerenciamento, monitoramento?
Como sua organização estabelece e comunica os papéis, responsabilidades e autoridades em cibersegurança?
Como sua organização estabelece, comunica e aplica suas políticas, processos e procedimentos de cibersegurança?
Como sua organização utiliza os resultados das atividades de gestão de riscos para informar ou ajustar sua estratégia?