Conheça o DSIP

O DSIP é um processo metodológico, humanizado e liderado por profissionais com senioridade e expertise comprovados em segurança da informação e privacidade com objetivo de identificar os níveis de implementação e maturidade de sua organização nas 6 funções essenciais de segurança da informação e privacidade: governar, identificar, proteger, detectar, responder e recuperar.

Diagnóstico de Segurança da Informação DSIP Segurança Cibernética, Segurança da Informação e Privacidade

Baseado nas 6 funções da Segurança da Informação:

Governar

Estabelece diretrizes, políticas e processos para estruturar a gestão da segurança da informação, alinhando a proteção digital aos objetivos estratégicos e garantindo conformidade regulatória.

Identificar

Foca no mapeamento de ativos, processos e vulnerabilidades para entender o ambiente digital e os riscos associados, criando uma base sólida para a aplicação de controles de segurança.

Proteger

Implementa medidas e controles de segurança para reduzir riscos, como autenticação forte, criptografia e controle de acesso, assegurando a proteção de dados e sistemas críticos.

Detectar

Desenvolve mecanismos para monitorar ameaças, identificar incidentes em tempo real e garantir que a organização possa reagir rapidamente a qualquer atividade suspeita ou ataque.

Responder

Define ações estratégicas para conter, minimizar e investigar incidentes, limitando os danos e restaurando rapidamente as operações com o mínimo de impacto para o negócio.

Recuperar

Foca na restauração de sistemas e serviços afetados por incidentes, revisando o ocorrido, ajustando processos e fortalecendo controles para prevenir recorrências no futuro.

O DSIP utiliza 2 parâmetros para avaliar sua organização

Logo FWD Computers Segurança Cibernética, Segurança da Informação, e Privacidade

Implementação

Avalia os recursos que a organização possui ou precisa para implementar cada função de segurança.

Maturidade

Avalia se os recursos implementados funcionam como deveriam e atendem aos objetivos pretendidos.

Níveis de implementação do DSIP

Nível de Implementação: os itens de cada função são avaliados quanto a sua implementação com base em modelos e referências de mercado. Aqui basicamente avaliamos se a organização possui ou não medidas como documentos e ferramentas tecnológicas esperados.  

Nível de Implementação DSIP - Segurança cibernética, Segurança da Informação e Privacidade

Insufficient

A organização não possui medidas fundamentais para assegurar o cumprimento da função em questão. Qualquer organização, de qualquer porte e segmento, corre elevado risco estando abaixo do nível básico de implementação.

Nível de Implementação DSIP - Segurança cibernética, Segurança da Informação e Privacidade

Essentials

A organização possui medidas fundamentais e impreteríveis para o cumprimento da função em questão. Este nível pode ser satisfatório para empresas de pequeno porte em algumas funções ou contextos.

Nível de Implementação DSIP - Segurança cibernética, Segurança da Informação e Privacidade

Professional

A organização apresenta a implementação de medidas mais sofisticadas, com papeis definidos para segurança cibernética e ferramentas de maior complexidade e custo. Este nível de implementação costuma ser satisfatório para empresas de médio porte em diversos contextos e segmentos. 

Nível de Implementação DSIP - Segurança cibernética, Segurança da Informação e Privacidade

Advanced

A organização emprega especialistas em diversas áreas de segurança da informação e privacidade com a implementação de diversas ferramentas de alta complexidade e custo. Este nível costuma ser necessário para empresas de grande porte ou para aquelas cuja atividade possui elevada dependência de tecnologia e dados, como uma aplicação SaaS.  

Níveis de maturidade do DSIP

Nível de Maturidade: uma vez implementada uma medida, é preciso que ela de fato funcione e atenda às expectativas e objetivos da organização. O nível de maturidade aponta este desenvolvimento quanto a efetividade e eficácia das medidas implementadas.

Níveis de maturidade - DSIP - Segurança Cibernética, Segurança da Informação e Privacidade

Entregas do DSIP

Análise de vulnerabilidades

Saiba quais são exatamente as brechas que podem ser exploradas em um ataque cibernético contra sua organização.

Análise de Vulnerabilidades DSIP - Segurança Cibernética, Segurança da Informação e Privacidade
Nível de implementação DSIP - Segurança Cibernética, Segurança da Informação e Privacidade

Nível de implementação das 6 funções

Quais recursos (políticas, processos, pessoas e ferramentas tecnológicas) sua organização possui implementados para assegurar o cumprimento das 6 funções de segurança.

Nível de maturidade das 6 funções

Como de fato os recursos implementados estão funcionando na organização, se são adequados ao negócio e se atendem aos objetivos pretendidos.

Nível de maturidade DSIP - Segurança Cibernética, Segurança da Informação e Privacidade
Plano de ação DSIP - Segurança Cibernética, Segurança da Informação e Privacidade

Plano de ação

Roadmap detalhado de medidas que a organização pode implementar para melhorar seus níveis de implementação e maturidade nas 6 funções de segurança.

Nível de risco

Análise qualitativa do risco para o negócio associado a cada medida recomendada, o impacto da medida na adequação à LGPD, GDPR e outros regulamentos para proteção da privacidade.
Nível de risco DSIP - Segurança Cibernética, Segurança da Informação e Privacidade

Fases do DSIP

Baseado nos principais frameworks de segurança do mercado

Desenvolvido pela Forward com foco nos desafios reais da empresa brasileira de médio porte, o DSIP e é baseado em um dos principais frameworks de segurança da informação do mercado: o NIST Cybersecurity Framework.

Para isso, incorporamos também elementos da normas da Família ISO 27000 e os CIS Controls V.8. Dessa forma, oferecemos uma visibilidade única a organização sobre o que precisa ser feito para atingir um nível adequado de segurança da informação e privacidade. Dessa forma a empresa estará apta apta a adotar melhores práticas de governança, identificar e avaliar riscos, proteger ativos e dados contra ataques cibernéticos, perdas e vazamentos, além de detectar, responder e recuperar no caso de um incidente, mantendo-se em conformidade com leis e regulamentos.

Frameworks de cybersecurity

Conheça a FWD

+20 anos de mercado

+200 empresas atendidas

+1 milhão de pessoas impactadas

Clientes em todas as regiões do Brasil