Serviço principal
Assessment NIST Cybersecurity Framework 2.0
Avaliação estruturada do estado atual das capacidades de Segurança da Informação com base no NIST CSF 2.0, identificando lacunas, definindo o estado-alvo e priorizando a evolução.
Current Profile, Target Profile, lacunas e prioridades para evolução.
Ausência de visão consolidada do cenário atual de Segurança da Informação e dificuldade para identificar quais lacunas representam maior impacto, urgência ou risco.
- A organização não possui diagnóstico estruturado de suas capacidades de Segurança da Informação.
- Há necessidade de baseline antes de criar um PESI ou roadmap de evolução.
- A direção precisa de visão executiva sobre o estado atual e as principais lacunas.
- A organização pretende estruturar ou amadurecer um SGSI.
- Auditorias, clientes ou requisitos externos apontam necessidade de maior estruturação.
Quando contratar
Este serviço é indicado quando
-
A organização não possui diagnóstico estruturado de suas capacidades de Segurança da Informação.
-
Há necessidade de baseline antes de criar um PESI ou roadmap de evolução.
-
A direção precisa de visão executiva sobre o estado atual e as principais lacunas.
-
A organização pretende estruturar ou amadurecer um SGSI.
-
Auditorias, clientes ou requisitos externos apontam necessidade de maior estruturação.
Referências metodológicas
Normas e frameworks utilizados
A atuação da FN Security utiliza normas e frameworks reconhecidos internacionalmente como instrumentos de estruturação e referência, não como fins em si mesmos.
Próximo passo
Quer entender como este serviço se aplica à sua organização?
Uma conversa inicial ajuda a definir contexto, necessidade e abordagem mais adequada para a sua realidade.