Cibersegurança – Conheça os 18 controlos de segurança críticos do CIS

8 Comentários

Já ouviu falar nos controlos de segurança críticos do CIS – Critical Security Controls? Na prática, tratam-se de 18 diretrizes para as melhores práticas para segurança de sistemas. Conheça quais são esses controlos.


A CiberSegurança visa o conjunto de mecanismos com o objetivo de garantir a melhor segurança digital. Nesta área são várias as ações que podemos colocar em prática como forma de estarmos mais protegidos e recuperar mais rapidamente no caso de um ciberataque.

Para ajudar, em todo este processo, o Center for Internet Security Critical Security Controls (CIS Controls) tem disponível a oitava versão (CIS Control V8), lançada a 18 de maio de 2021, de um conjunto de diretrizes para a cibersegurança. A implementação deste conjunto de ações pode aumentar a segurança cibernética das organizações.

18 controlos de segurança críticos do CIS

  • Controlo 01 – Inventário e controlo de ativos empresariais
  • Controlo 02 – Inventário e controlo de ativos de software
  • Controlo 03 – Proteção de dados
  • Controle 04 – Configuração segura de ativos corporativos e software
  • Controlo 05 – Gestão de contas
  • Controlo 06 – Gestão do controlo de acesso
  • Controlo 07 – Gestão contínua de vulnerabilidades
  • Controlo 08 – Gestão de registos de auditoria
  • Controlo 09 – Proteções de e-mail e navegador Web
  • Controlo 10 – Defesas contra malware
  • Controlo 11 – Recuperação de dados
  • Controlo 12 – Gestão da infraestrutura de rede
  • Controlo 13 – Monitorização e defesa da Rede
  • Controlo 14 – Consciencialização sobre segurança e treino de competências
  • Controlo 15 – Gestão de provedor de serviços
  • Controlo 16 – Segurança de aplicações
  • Controlo 17 – Gestão de respostas a incidentes
  • Controlo 18 – Testes de penetração

Este conjunto de 18 controlos críticos de segurança do CIS fornecem uma estratégia abrangente para proteger sistemas e redes contra uma variedade de ameaças cibernéticas.

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de carlos
    carlos

    excelente artigo… não conhecia… para as primeiras 5/6 opções conhecem algum software self-hosted (eu apenas ouvi falar do glpi mas parece-me extremamente detalhado… o que vocês usam? o excel tambem daria mas gostava de saber se usam algo mais…

    1. Avatar de André+Barbosa
      André+Barbosa

      Até ao ponto 5, o lansweeper funciona muito melhor que o GLPI e vai-te poupar imenso tempo. Acho absolutamente essencial. Não sei se o GLPI conta como Gestão de acessos.

      1. Avatar de Zé Fonseca A.
        Zé Fonseca A.

        Aqui usamos a suite completa da Tenable.. lansweeper é para organizações pequenas e sem 27001

      1. Avatar de André Barbosa
        André Barbosa

        Concordo. É o que usamos como ferramenta de Helpdesk, KB, Change Mgmt… Faz algumas coisas semelhantes ao Lansweeper mas de forma menos refinada e dá bastante mais trabalho. Também não é tão intuitivo nem rápido de implementar mas tem a grande vantagem de ser gratuito.

  2. Avatar de Nuno Pires
    Nuno Pires

    Importante referir que a opção de uma organização por um determinado tipo de referencial de (ciber)segurança deverá ser precedido de uma análise, com vista a identificar, dos diversos referenciais existentes, qual o que responderá melhor à sua realidade.