Frameworks e Metodologias

CIS Benchmarks

Mais de 140 diretrizes de configuração para vários grupos de tecnologia para proteger os sistemas contra as ameaças cibernéticas.

Acessar

NIST

O NIST possui mais 108 sub-categorias distribuídas em 5 funções para adequar a empresa às melhores práticas de Segurança da Informação.

Acessar

ISO/IEC 27001

Disponibiliza uma fammilia de diretrizes necessárias para implantar um sistema de gerenciamento de Segurança da Informação.

Acessar

PCI

O PCI é conselho que estabelece regras e normas que garantem a segurança durante o manuseio dos dados de cartões de crédito em transações eletrônicas.

Acessar

MITRE ATT&CK

O MITRE ATT&CK Framework foi criado pelo MITRE em 2013 para documentar táticas e técnicas de ataque com base em observações do mundo real.

Acessar

DeTT&CK

Ajuda as equipes de BlueTeam que usam ATT&CK a pontuar e comparar a qualidade da cobertura de detecção e comportamentos de agentes de ameaças.

Acessar

SOC 2

O SOC 2 é um relatório gerado pela AICPA que avalia os sistemas de informação de uma organização com base nos piláres da Segurança da Informação.

Acessar

HITRUST

Fornece uma abordagem para a seleção, implementação, avaliação de controles de segurança e privacidade para gerenciar riscos no ambiente de saúde.

Acessar

FedRAMP

O FedRAMP provome a adoção de serviços de nuvem seguros, fornecendo uma abordagem padronizada para avaliação de segurança e risco.

Acessar

ITIL

O ITIL descreve processos, procedimentos, tarefas e listas de verificação que não são específicos da organização nem específicos da tecnologia.

Acessar

COBIT

Possui uma série de recursos que podem servir como um modelo de referência para governança da TI e do negócio, incluindo um sumário executivo.

Acessar

BMIS

Sua abordagem holística e dinâmica no contexto dos negócios demonstra as empresas que a segurança da informação pode ser preditiva e proativa.

Acessar

Contato