
Em 7 dias você sabe por onde começar.
Gap analysis vs. NIST CSF, executado em até 7 dias úteis. Sai com relatório executivo, score comparado ao seu setor e plano de 90 dias.
Entregáveis concretos.
- 01Relatório executivo (PDF, 18-24 páginas) com score por função NIST CSF
- 02Detalhamento técnico (PDF, 40-60 páginas) com sub-funções avaliadas
- 03Apresentação executiva (slide deck, 14 slides)
- 04Plano de remediação 90 dias (PDF, 8-12 páginas)
- 05Workshop de 30 min com a liderança técnica do seu time
Timeline.
- Dia 1Kickoff (2h)
Alinhamento de escopo, designação de pontos focais, agendamento.
- Dias 2-4Entrevistas + evidência
6-10 entrevistas com áreas de TI, Segurança, Compliance, Operações.
- Dia 5Análise + scoring
Avaliação contra NIST CSF, pontuação por sub-função.
- Dia 7Relatório + apresentação (30 min)
Entrega completa + walkthrough executivo.
Termômetro de Maturidade.
3 minutos. 12 perguntas. Score parcial baseado no NIST CSF v2.0 para você chegar ao Assessment já com contexto.
Onde sua operação está hoje.
As 12 perguntas cobrem as 6 funções do framework: Governar, Identificar, Proteger, Detectar, Responder e Recuperar. Cada resposta usa a escala CMMI (Ad-hoc → Otimizado) para diferenciar empresas em estágios distintos de maturidade.
Suas respostas ficam no seu navegador (sessionStorage) e desaparecem ao fechar a aba. Nada é enviado antes de você preencher o formulário.
…
…
Score por função NIST CSF
…
O Assessment completo de 7 dias quantifica essas frentes contra o benchmark do seu setor e entrega um plano executivo de remediação. Levamos seu resultado parcial para a conversa.
Resultado parcial · não substitui assessment formal · contém aproximações.
Solicitar agora.
FAQ.
Enviamos proposta por e-mail após primeira conversa de qualificação. Investimento dimensionado conforme o tamanho do ambiente.
Para gap analysis vs. framework e priorização de risco, sim. Não substitui auditoria profunda, é o ponto de entrada, não o destino.
Sim. Entrevistas remotas, relatório entregue digitalmente, apresentação por videoconferência.
Adjacente. NIST CSF cobre parcialmente. Para assessment específico de privacidade, indicamos parceiro especializado ou estendemos escopo.
Sim. Relatório executivo foi desenhado para sustentar apresentação a auditor, regulador e conselho.