Marcos Henrique
Mais de 140 diretrizes de configuração para vários grupos de tecnologia para proteger os sistemas contra as ameaças cibernéticas.
Acessar
O NIST possui mais 108 sub-categorias distribuídas em 5 funções para adequar a empresa às melhores práticas de Segurança da Informação.
Disponibiliza uma fammilia de diretrizes necessárias para implantar um sistema de gerenciamento de Segurança da Informação.
O PCI é conselho que estabelece regras e normas que garantem a segurança durante o manuseio dos dados de cartões de crédito em transações eletrônicas.
O MITRE ATT&CK Framework foi criado pelo MITRE em 2013 para documentar táticas e técnicas de ataque com base em observações do mundo real.
Ajuda as equipes de BlueTeam que usam ATT&CK a pontuar e comparar a qualidade da cobertura de detecção e comportamentos de agentes de ameaças.
O SOC 2 é um relatório gerado pela AICPA que avalia os sistemas de informação de uma organização com base nos piláres da Segurança da Informação.
Fornece uma abordagem para a seleção, implementação, avaliação de controles de segurança e privacidade para gerenciar riscos no ambiente de saúde.
O FedRAMP provome a adoção de serviços de nuvem seguros, fornecendo uma abordagem padronizada para avaliação de segurança e risco.
O ITIL descreve processos, procedimentos, tarefas e listas de verificação que não são específicos da organização nem específicos da tecnologia.
Possui uma série de recursos que podem servir como um modelo de referência para governança da TI e do negócio, incluindo um sumário executivo.
Sua abordagem holística e dinâmica no contexto dos negócios demonstra as empresas que a segurança da informação pode ser preditiva e proativa.