O Assessment de Prontidão contra Ransomware visa analisar a maturidade da empresa na prevenção e resposta a ataques de ransomware e é executada com base em frameworks ISO, NIST e COBIT, garantindo um resultado aderente às melhores práticas de segurança e requisitos de negócio. O resultado desse Assessment pode ser seu guia introdutório de evolução de maturidade no que tange a ataques de ransomware, permitindo atuações assertivas na prevenção e tempestivas na resposta a ataques dessa natureza.
Você receberá ao final do questionário, um relatório em arquivo PDF de acordo com as suas respostas.
Para uma versão completa do Assessment, consulte a equipe da Redbelt Security.
Tempo estimado de resposta: 5 - 8 minutos
Esta metodologia tem como objetivo analisar o quanto a estrutura organizacional está capacitada em enfrentar ataques ransomware, no que se refere à capacitação das pessoas, à qualidade dos processos, à eficácia dos controles para proteger o ambiente, à precisão na detecção de incidentes, à celeridade na resposta a um incidente e na sua recuperação.
Compreensão da estrutura organizacional de forma a se gerenciar o risco de segurança cibernética no que tange a sistemas, pessoas e processos.
Implementação de controles necessários para garantir a confidencialidade das informações tratadas.
Implementação de controles necessários para identificar e mitigar a ocorrência de incidentes cibernéticos.
Implementação de controles apropriados para resposta a um incidente cibernético detectado.
Implementação e manutenção de planos de resiliência e de controles apropriados com o objetivo de restaurar recursos e/ou processos impactados por incidentes cibernéticos.
Inicial, sem evidências (documentos formais), execução informal. Neste nível, há evidências de que a organização reconheceu que problemas existem e devem ser endereçados. Entretanto, não há processos padronizados.
Repetitivo, porém intuitivo. Aqui os processos já foram desenvolvidos, portanto procedimentos similares são seguidos por diferentes pessoas executando a mesma tarefa.
Processo definido e aprovados. Os procedimentos foram padronizados, documentados e comunicados por meio de treinamento. É mandatório que estes processos sejam seguidos e é incomum que desvios sejam detectados.
Gerenciado e medido. O gerenciamento monitora, mede a aderência aos procedimentos e toma ações onde os processos parecem não estarem funcionando efetivamente. Aqui os processos estão sob melhoria constante e fornecem melhores práticas. Também são usadas ferramentas automatizadas, porém de maneira limitada ou fragmentada.
Otimizado. Este é o grau mais alto, em que os processos foram refinados ao nível de boas práticas, baseados nos resultados de melhoria contínua e modelos de maturidade COBIT com outras empresas. A TI é utilizada de maneira integrada para automatizar os fluxos de trabalho, fornecer ferramentas para melhoria de qualidade e efetividade, fazendo, portanto, que a organização rapidamente se adapte.
Nível | Descrição | Maturidade | Recomendação |
---|---|---|---|
Identificação | Identificação de Ativos | 1,5 | 4 |
Governança | 1,5 | 4 | |
Gestão de Riscos | 1,5 | 5 | |
Proteção | Gerenciamento de identidade e gestão de acesso | 1,5 | 3 |
Conscientização e Treinamento | 1,5 | 5 | |
Processos e procedimentos de proteção da informação | 1,5 | 5 | |
Detecção | Anomalias e Incidentes | 1,5 | 4 |
Gestão de Vulnerabilidades | 1,5 | 4 | |
Monitoramento Contínuo | 1,5 | 4 | |
Responder | Plano de Resposta a Incidentes | 1,5 | 3 |
Aperfeiçoamento | 1,5 | 3 | |
Recuperar | Planejamento de Recuperação | 1,5 | 3 |
Comunicações | 1,5 | 3 |
0 | 0 - 0%
O Assessment de Ransomware visa analisar a maturidade da empresa na prevenção e resposta a ataques de ransomware e é executada com base em frameworks ISO, NIST e COBIT, garantindo um resultado aderente às melhores práticas de segurança e requisitos de negócio. O resultado desse Assessment pode ser seu guia introdutório de evolução de maturidade no que tange a ataques de ransomware, permitindo atuações assertivas na prevenção e tempestivas na resposta a ataques dessa natureza.
O Assessment está contemplado por questões que apontam as necessidades de um ambiente seguro, monitorado e gerenciado por meio de políticas, processos, tecnologia e indicadores devidamente definidos. Consulte a equipe da Redbelt Security, para realizar a versão completa do Assessment de Prontidão contra Ransomware. O Assessment de Ransomware considera os seguintes pilares:
Esta metodologia tem como objetivo analisar o quanto a estrutura organizacional está capacitada em enfrentar ataques ransomware, no que se refere à capacitação das pessoas, à qualidade dos processos, à eficácia dos controles para proteger o ambiente, à precisão na detecção de incidentes, à celeridade na resposta a um incidente e na sua recuperação.
Relatório Assessment Ransomware - Redbelt Security | redbelt.com.br
Relatório Assessment Ransomware - Redbelt Security | redbelt.com.br
o Ambiente da empresa apresenta um nível de informalidade alta no que se refere à execução dos processos, requerendo que os mesmos sejam normatizados e possuam ferramentas de controle de segurança devidamente implementadas
Relatório Assessment Ransomware - Redbelt Security | redbelt.com.br
redbelt.com.br
marketing@redbelt.com.br
Copyright © REDBELT - Todos direitos reservados