Avaliação de Riscos · ISO 27001 · NIST CSF · CIS · OWASP SAMM
Saiba onde você está. Mostramos quanto falta percorrer.
Uma avaliação de riscos que mede a maturidade por domínio, separa o que você declara do que as evidências sustentam e entrega um plano de ação com responsáveis, prazos e sequência.
Como funciona
Quatro etapas, e nenhuma delas é um questionário abandonado pela metade.
- 01
Você escolhe os frameworks
ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacidade. Escolha vários: perguntas que significam a mesma coisa em frameworks diferentes aparecem uma única vez.
- 02
O questionário se adapta a você
Se você não desenvolve software, não verá o bloco de desenvolvimento seguro. Perguntar o que não se aplica é o que faz as pessoas concluírem que um questionário não foi feito para elas.
- 03
Medimos maturidade, não opinião
Cada domínio recebe uma nota de 0 a 5, com declarado e validado lado a lado. Perguntas sem resposta ficam fora da média em vez de contar como zero.
- 04
A lacuna vira um plano
Cada achado nasce da distância entre onde você está e a meta acordada, e se desdobra em épicos, histórias e tarefas com esforço e prazos.
Solicitação
Cinco minutos para preencher. O protocolo é seu.
Ao enviar, você recebe um número de protocolo e uma senha de acompanhamento. Guarde os dois: a senha aparece uma única vez, na tela, e nunca é enviada por e-mail.
O formulário seguro é carregado aqui em www.grc1labs.com.