VORNSEC
VORNSEC
Diagnóstico de Maturidade
Avaliação rápida

Diagnóstico de maturidade em Segurança da Informação

Responda a algumas perguntas sobre governança, infraestrutura, pessoas, detecção e AppSec. Em poucos minutos você terá uma visão do nível de maturidade da sua empresa e um relatório completo será enviado por e-mail.

Tempo estimado: 3 a 5 minutos. Todas as respostas são tratadas com confidencialidade.

1. Governança & Políticas
Entendimento de como segurança é tratada em nível de gestão e processos formais.
Sua empresa possui políticas de segurança da informação formalizadas e aprovadas?
Há revisão periódica (pelo menos anual) dessas políticas?
Existe um responsável claro por segurança (ex.: CISO, DPO, gestor de segurança)?
2. Infraestrutura & Controles Técnicos
Nível de proteção de redes, servidores, estações e acessos.
Vocês utilizam soluções modernas de proteção de endpoint (EDR ou similar)?
Existe firewall e/ou WAF configurado e monitorado?
Backups são realizados e testados periodicamente?
3. Pessoas & Treinamentos
Consciência dos colaboradores e envolvimento da liderança.
Colaboradores recebem treinamentos regulares em segurança (ex.: anual)?
Vocês realizam simulações de phishing ou testes similares?
A alta liderança é envolvida em discussões de risco de segurança?
4. Detecção & Resposta a Incidentes
Capacidade de identificar, reagir e aprender com incidentes.
Existe monitoramento de logs e eventos de segurança?
Há um plano formal de resposta a incidentes documentado?
5. Aplicações & AppSec
Cuidados com segurança em sistemas, APIs e aplicações desenvolvidas ou utilizadas pela empresa.
Seu time de desenvolvimento segue práticas básicas de segurança (ex.: revisão de código, princípios de menor privilégio)?
São realizados testes de segurança em aplicações (ex.: análise de vulnerabilidades, pentest de aplicações)?
Dados para envio do resultado
Usaremos essas informações apenas para enviar seu diagnóstico e, se você quiser, continuar a conversa.
* Campos obrigatórios.
Ao enviar, você concorda em receber o resultado por e-mail. Não enviamos spam, apenas conteúdo relevante sobre segurança da informação. Você pode se descadastrar a qualquer momento.
Por favor, responda todas as perguntas obrigatórias e preencha os campos marcados com *.