Polybras TI Services · Avaliação de Cibersegurança

Calculadora & Autoavaliação NIST CSF 2.0

Faça uma autoavaliação estruturada da maturidade de cibersegurança da sua organização, visualize os resultados por função e gere um parecer executivo para apoiar o planejamento técnico.

Dados da Organização Avaliada

Diagnóstico de Maturidade NIST CSF 2.0

Pontuação obtida com base na escala de maturidade de 1.0 a 4.0.

Maturidade Global: 0.0 / 4.0 (0%)

1. Governar (GV)

0.0 / 4.0

2. Identificar (ID)

0.0 / 4.0

3. Proteger (PR)

0.0 / 4.0

4. Detectar (DE)

0.0 / 4.0

5. Responder (RS)

0.0 / 4.0

6. Recuperar (RC)

0.0 / 4.0

Parecer Executivo & Recomendação Técnica Polybras

Nível de Maturidade: Nulo

Selecione as opções abaixo e clique no botão "Calcular e Gerar Relatório".

Recomendações Especializadas:
    GV

    1. Função: GOVERNAR (Govern)

    GV.RM: Gestão de Riscos de Cibersegurança
    Estratégias, prioridades e apetite ao risco cibernético são formalizados pela diretoria.
    GV.SC: Gestão de Riscos na Cadeia de Suprimentos
    Requisitos e auditorias de cibersegurança para fornecedores e parceiros de TI/Sistemas.
    ID

    2. Função: IDENTIFICAR (Identify)

    ID.AM: Inventário e Gestão de Ativos
    Mapeamento completo de hardware, servidores, mini PCs, firewalls, ativos de rede e dados.
    ID.RA: Análise de Vulnerabilidades e Riscos
    Identificação periódica de brechas de segurança, escaneamento de portas e avaliação de ameaças.
    PR

    3. Função: PROTEGER (Protect)

    PR.AA: Controle de Acesso, Identidade e Autenticação
    Uso de autenticação multifator (MFA), privilégios mínimos e gestão rígida de credenciais de acesso.
    PR.DS: Segurança do Perímetro e Proteção de Dados
    Segregação de redes (VLANs), implantação de Firewalls (ex: pfSense/OPNsense) e criptografia de dados.
    DE

    4. Função: DETECTAR (Detect)

    DE.CM: Monitoramento Contínuo de Segurança (NOC / SOC)
    Supervisão em tempo real de latência, consumo, conexões não autorizadas e alertas de falhas na rede.
    DE.AE: Análise de Anomalias e Eventos Suspeitos
    Análise automatizada de logs e detecção de comportamentos fora do padrão no tráfego de rede.
    RS

    5. Função: RESPONDER (Respond)

    RS.MA: Mitigação e Plano de Resposta a Incidentes
    Procedimentos ágeis para isolar ataques cibernéticos, contendo prejuízos e interrupções de serviço.
    RC

    6. Função: RECUPERAR (Recover)

    RC.RP: Planos de Restauração e Continuidade de Negócio
    Backups testados regularmente e procedimentos para restauração rápida de servidores e dados críticos.