Etapa 1: escolher seu primeiro framework

Um framework é um conjunto de exigências de segurança e privacidade que a sua empresa decide seguir: uma norma internacional, uma lei, ou um padrão exigido pelo seu mercado. Escolher o primeiro frame…

AT
Written By Anderson TorresLast updated 21 minutes ago

Um framework é um conjunto de exigências de segurança e privacidade que a sua empresa decide seguir: uma norma internacional, uma lei, ou um padrão exigido pelo seu mercado. Escolher o primeiro framework é a etapa que dá sentido a todo o resto, porque é ela que diz à plataforma o que avaliar.

Enquanto nenhum framework estiver habilitado, a plataforma não tem o que verificar.

Como escolher

A pergunta certa não é "qual é o mais completo?", e sim "qual me pedem?". Na prática:

  • Seus clientes pedem um relatório ou certificado? Comece pelo que eles citam nos contratos e questionários.
  • Você trata dados pessoais de brasileiros? A LGPD se aplica de qualquer forma, independente do que o mercado pede.
  • Você processa pagamentos com cartão? O padrão do setor de cartões é obrigatório.
  • Nada disso é claro ainda? A ISO 27001 é o ponto de partida mais comum, porque cobre a base de segurança da informação e é aceita como referência na maioria dos mercados.

Você pode habilitar mais de um framework, e é comum fazê-lo. Muitas exigências se repetem entre normas, então o segundo framework quase sempre exige menos trabalho novo do que o primeiro.

Recomendação: habilite um framework de cada vez. Começar com quatro ao mesmo tempo gera uma lista de pendências grande o suficiente para desanimar o time.

Passo a passo

  1. No menu, abra Frameworks e vá até o catálogo.
  2. Percorra as normas disponíveis. Cada uma traz uma descrição do que cobre e para que tipo de empresa serve.
  3. Escolha a norma e confirme a habilitação.
  4. Aguarde alguns instantes. A plataforma monta a estrutura da norma na sua conta: as exigências, os controles correspondentes e as verificações associadas.


O que acontece depois

Assim que o framework é habilitado, aparecem no seu Painel:

  • A lista de controles que a norma exige.
  • As verificações automáticas ligadas a esses controles.
  • Uma pontuação de conformidade, que começa baixa e sobe conforme você avança.

Não se assuste com uma pontuação inicial baixa. Ela reflete a realidade do primeiro dia, em que nada foi comprovado ainda. As etapas seguintes do checklist existem justamente para mudar isso.

Algumas contas são administradas por um parceiro de segurança contratado pela sua empresa. Nesse caso, é o parceiro quem define quais frameworks a sua conta acompanha, e a opção de catálogo não aparece para você. Se é o seu caso e você precisa de uma norma adicional, fale com o parceiro responsável.

Posso desabilitar depois?

Sim. Desabilitar uma norma remove a estrutura dela do seu Painel, mas o trabalho já feito, como documentos publicados e evidências enviadas, continua na plataforma. Ele pode ser reaproveitado se você habilitar a norma de novo ou habilitar outra que exija algo parecido.

Was this helpful?

Your feedback shapes what we write next.