O Cyber Score é uma metodologia que permite que as Companhias meçam o nível de maturidade e risco em cibersegurança. A avaliação pode ser no nível da Companhia ou de um determinado produto, sistema ou solução.
Esta metodologia foi criada numa linguagem adequada para que Investidores, Conselheiros e altos Executivos possam entender o nível de conformidade de suas Companhias, em relação as melhores práticas e políticas de segurança mundiais, bem como acompanhar a evolução delas a cada novos controles adotados pelas áreas técnicas para mitigar os riscos.
O Cyber Score utiliza, como base, as regulações e melhores práticas e políticas de segurança que são publicadas pelas mais respeitadas agências e organizações mundiais definidoras de regulações e padrões, tais como: NIST, ANSSI, ETSI, FIDO, SEC, entre outras
Os assessments são gerados a partir das publicações destas agências e organizações. A equipe do SDL e seus parceiros desenvolvem os assessments que visam compreender este nível de maturidade, que será traduzido no Cyber Score.
As perguntas que compõem os assessments são extraídas de um ou mais documentos publicados pelos principais órgãos reguladores ou entidades definidoras de padrões, sendo esta definição realizada a partir de um escopo prévio definido, com base no objetivo do assessment.
Cada controle recebe uma pontuação, de acordo com o nível de criticidade, dividido em 3 escalas:
Crítico, Importante e Desejável.
Os controles também são classificados por nível de complexidade de implementação, divididas em:
Alta, Média e Baixa complexidade.
Todos os assessments são preenchidos de forma online e ao final do preenchimento a Companhia recebe um relatório completo que contém o seu Cyber Score.
O relatório, também contém, sugestões de implementações de controles que permitirão que a empresa melhore seu nível de maturidade em cibersegurança, iniciando pelos controles mais críticos e de menor complexidade de implementação até os controles de maior complexidade de implementação.
Entre em Planos e veja os assessments que temos disponíveis e como eles poderão auxiliar sua Companhia, conhecendo seu nível atual de maturidade em cibersegurança, bem como os controles que poderão ser adotados para mitigação dos riscos cibernéticos, com base nas mais modernas regulações mundiais.