Serviço principal

Assessment NIST Cybersecurity Framework 2.0

Avaliação estruturada do estado atual das capacidades de Segurança da Informação com base no NIST CSF 2.0, identificando lacunas, definindo o estado-alvo e priorizando a evolução.

Resultado esperado

Current Profile, Target Profile, lacunas e prioridades para evolução.

Problema que este serviço resolve

Ausência de visão consolidada do cenário atual de Segurança da Informação e dificuldade para identificar quais lacunas representam maior impacto, urgência ou risco.

Quando contratar
  • A organização não possui diagnóstico estruturado de suas capacidades de Segurança da Informação.
  • Há necessidade de baseline antes de criar um PESI ou roadmap de evolução.
  • A direção precisa de visão executiva sobre o estado atual e as principais lacunas.
  • A organização pretende estruturar ou amadurecer um SGSI.
  • Auditorias, clientes ou requisitos externos apontam necessidade de maior estruturação.
Fale com a FN Security

Quando contratar

Este serviço é indicado quando

  1. A organização não possui diagnóstico estruturado de suas capacidades de Segurança da Informação.

  2. Há necessidade de baseline antes de criar um PESI ou roadmap de evolução.

  3. A direção precisa de visão executiva sobre o estado atual e as principais lacunas.

  4. A organização pretende estruturar ou amadurecer um SGSI.

  5. Auditorias, clientes ou requisitos externos apontam necessidade de maior estruturação.

Referências metodológicas

Normas e frameworks utilizados

A atuação da FN Security utiliza normas e frameworks reconhecidos internacionalmente como instrumentos de estruturação e referência, não como fins em si mesmos.

  • NIST CSF 2.0
  • ISO/IEC 27001
  • ISO 31000

Próximo passo

Quer entender como este serviço se aplica à sua organização?

Uma conversa inicial ajuda a definir contexto, necessidade e abordagem mais adequada para a sua realidade.