Implementação de
CIS Controls

CIS (Center for Internet Security) Controls - ManageEngine

A estrutura dos CIS Controls

A versão mais recente dos CIS Controls, versão 8, é composta por um conjunto de 18 recomendações de defesa cibernética, ou Controles. A versão 8, uma extensão da versão 7, consiste em Grupos de Implementação (IGs). Os IGs são a nova orientação recomendada para priorizar a implementação dos Controles.

Em um esforço para ajudar empresas de todos os tamanhos, os IGs são divididos em três grupos. Baseiam-se no perfil de risco de uma empresa e nos recursos disponíveis para a organização implementar os CIS Controls.

Cada IG identifica um conjunto de Medidas de Proteção (Safeguard, anteriormente denominadas CIS Sub-Controls) que a empresa precisa implementar para mitigar os ataques cibernéticos mais comuns contra sistemas e redes. Há um total de 153 medidas de proteção no CIS Controls versão 8. Cada empresa deve começar com IG1. O IG2 baseia-se no IG1 e o IG3 é composto por todos os controles e medidas de proteção.

Os CIS Controls não são uma solução única para todos; com base na maturidade em segurança cibernética da sua organização, você pode planejar e priorizar a implementação de diversos Controles.

Grupo de Implementação 1 (IG1)

O IG1 foca na higiene cibernética básica. Ele é composto pelo conjunto fundamental de medidas de proteção de ciberdefesa que cada empresa deve aplicar para se proteger contra os ataques mais comuns. Organizações de pequeno a médio porte com experiência limitada em segurança cibernética e dados de baixa sensibilidade precisarão implementar as medidas de proteção de ciberdefesa que normalmente se enquadram na categoria IG1.

Grupo de Implementação 2 (IG2)

As organizações com recursos moderados e maior exposição a riscos para lidar com ativos e dados mais confidenciais precisarão implementar os controles IG2 juntamente com os IG1. Esses Controles se concentram em ajudar as equipes de segurança a gerenciar informações confidenciais de clientes ou da empresa.

Grupo de Implementação 3 (IG3)

Organizações maduras com recursos significativos e exposição de alto risco para lidar com ativos críticos e dados precisam implementar as medidas de proteção na categoria IG3 juntamente com IG1 e IG2. Os selecionados para o IG3 mitigam ataques direcionados de adversários sofisticados e reduzem o impacto de ataques zero-day.

Implemente os CIS Controls com as
soluções ManageEngine

O conjunto de soluções de gerenciamento de TI da ManageEngine pode ajudá-lo a atender os requisitos específicos dos CIS Controls e, por sua vez, ajudar sua organização a planejar e desenvolver cuidadosamente um programa de segurança de alto nível para alcançar uma melhor higiene cibernética.

Controle 1: Inventário e controle de ativos empresariais
Controle 2: Inventário e controle de ativos de software
Controle 3: Proteção de dados
Controle 4: Configuração segura de ativos e software empresariais
Controle 5: Gestão de contas
Controle 6: Gestão de controle de acesso
Controle 7: Gestão contínua de vulnerabilidades
Controle 8: Gestão de log de auditoria
Controle 9: Proteções de e-mail e navegador web
Controle 10: Defesas contra malware
Controle 11: Recuperação de dados
Controle 12: Gestão de infraestrutura de rede
Controle 13: Monitoramento e defesa de rede
Controle 14: Treinamento de conscientização e habilidades de segurança
Controle 15: Gestão de provedores de serviço
Controle 16: Segurança de software de aplicação
Controle 17: Gestão de resposta a incidentes
Controle 18: Testes de invasão

Veja mais detalhes

Faça o download deste guia para ver mais de perto como os produtos da ManageEngine o ajudarão a implementar os CIS Controls na sua organização.

Nome*Please enter the name
E-mail comercial*Please enter the valid email
Telefone
Empresa
País*

Clicando em “Baixe agora”, você concorda com o processamento de dados pessoais de acordo com nossa Política de Privacidade.

Isenção de responsabilidade: A implementação completa do CIS Controls® (desenvolvido pelo Center of Internet Security) requer uma variedade de soluções, processos, pessoas e tecnologias. As soluções mencionadas abaixo são algumas das maneiras pelas quais as ferramentas de gerenciamento de TI podem ajudar com os requisitos de controle do CIS 20. Juntamente com outras soluções, processos e pessoas apropriados, as soluções da ManageEngine ajudam a implementar os CIS Controls. Este material é fornecido apenas para fins informativos e não deve ser considerado como aconselhamento jurídico para a Implementação. A ManageEngine não oferece garantias, expressas, implícitas ou legais quanto às informações contidas neste material.