Perguntas progressivas — do básico ao avançado. Cada resposta desbloqueia o próximo nível de profundidade.
// Preencha os dados antes de iniciar o questionário
A organização mantém um inventário atualizado de todos os dispositivos de hardware (computadores, servidores, roteadores, switches, dispositivos móveis) conectados à rede?
A organização mantém um inventário de todo o software instalado nos dispositivos e controla o uso de aplicações não autorizadas?
Como a organização gerencia as atualizações de segurança (patches) nos dispositivos e sistemas?
A organização possui alguma solução de antimalware / antivírus instalada nos endpoints?
A organização possui um Next-Generation Firewall (NGFW) gerenciado entre a internet e os sistemas internos?
Como a organização gerencia e revisa os acessos de usuários aos sistemas e dados corporativos?
A organização utiliza autenticação multifator (MFA/2FA) para acesso a sistemas e e-mails corporativos?
Com que frequência são realizados backups dos dados críticos da organização e onde ficam armazenados?
A organização monitora e centraliza logs de segurança para detectar atividades suspeitas em tempo real?
Como os colaboradores acessam remotamente os sistemas e dados internos da organização?
A organização utiliza criptografia para proteger dados sensíveis em repouso (discos/notebooks) e em trânsito (e-mails/transferências)?
A rede interna da organização é segmentada para isolar sistemas críticos, usuários e dispositivos IoT?
Os colaboradores recebem treinamentos sobre segurança da informação e ameaças como phishing e engenharia social?
A organização avalia e controla os riscos de segurança dos fornecedores e parceiros que acessam seus sistemas ou dados?
A organização possui um plano ou processo formal de resposta a incidentes de segurança?
A organização realiza testes de intrusão (pentest) ou avaliações de vulnerabilidades de forma periódica?
A organização possui iniciativas formais de adequação à LGPD ou outros frameworks de compliance de segurança?
A organização possui controles para prevenir vazamento de dados sensíveis (DLP) e monitora o uso de aplicações em nuvem (CASB)?
// Carregando...
Analisando as respostas...