GRC1Labs

Avaliação de Riscos · ISO 27001 · NIST CSF · CIS · OWASP SAMM

Saiba onde você está. Mostramos quanto falta percorrer.

Uma avaliação de riscos que mede a maturidade por domínio, separa o que você declara do que as evidências sustentam e entrega um plano de ação com responsáveis, prazos e sequência.

Como funciona

Quatro etapas, e nenhuma delas é um questionário abandonado pela metade.

  1. 01

    Você escolhe os frameworks

    ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacidade. Escolha vários: perguntas que significam a mesma coisa em frameworks diferentes aparecem uma única vez.

  2. 02

    O questionário se adapta a você

    Se você não desenvolve software, não verá o bloco de desenvolvimento seguro. Perguntar o que não se aplica é o que faz as pessoas concluírem que um questionário não foi feito para elas.

  3. 03

    Medimos maturidade, não opinião

    Cada domínio recebe uma nota de 0 a 5, com declarado e validado lado a lado. Perguntas sem resposta ficam fora da média em vez de contar como zero.

  4. 04

    A lacuna vira um plano

    Cada achado nasce da distância entre onde você está e a meta acordada, e se desdobra em épicos, histórias e tarefas com esforço e prazos.

Solicitação

Cinco minutos para preencher. O protocolo é seu.

Ao enviar, você recebe um número de protocolo e uma senha de acompanhamento. Guarde os dois: a senha aparece uma única vez, na tela, e nunca é enviada por e-mail.

Abrir em uma nova aba(abre em uma nova aba)