Risk Assessment · ISO 27001 · NIST CSF · CIS · OWASP

Você sabe onde está.
Nós dizemos o quanto falta.

Uma avaliação de riscos que mede maturidade por domínio, separa o que você declara do que a evidência sustenta, e entrega um plano de ação com dono, prazo e ordem — não um PDF com 200 recomendações genéricas.

◆ Vários referenciais, um questionário só ◆ Maturidade validada com evidência ◆ Plano de ação que vira projeto
Como funciona

Quatro passos, e nenhum deles é um questionário abandonado no meio

1 · Você escolhe os referenciais

ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacidade — pode marcar vários. Perguntas que significam a mesma coisa em normas diferentes aparecem UMA vez. É a diferença entre responder 40 perguntas e desistir na terceira rodada de 40.

2 · O questionário se ajusta ao seu ambiente

Quem não desenvolve software não vê o bloco de desenvolvimento seguro. Quem não trata dado pessoal não responde sobre base legal. Perguntar o que não se aplica é como o respondente conclui que o trabalho não foi feito para ele.

3 · Medimos maturidade, não opinião

Cada domínio recebe uma nota de 0 a 5, com o declarado e o validado lado a lado. Pergunta sem resposta fica de fora da média — não vira zero, porque um questionário pela metade não é uma empresa pior.

4 · A lacuna vira plano

Cada achado nasce da distância entre onde você está e o alvo acordado, e desce em épicos, histórias e tarefas com esforço e prazo. Quando alguém perguntar "por que esta tarefa está no meu plano?", a resposta é a pergunta do questionário que a originou.

Solicitação

Preencha em cinco minutos. O protocolo é seu.

Ao enviar você recebe um protocolo e uma senha de acompanhamento — guarde os dois: a senha aparece uma única vez, na tela, e nunca vai por e-mail.

Abrir em nova aba ↗