Agendazul
Metodologia

Framework Agendazul de Confiança Digital

A metodologia que organiza segurança da informação, privacidade e governança digital em uma estrutura única: seis funções, 37 tópicos avaliados e correspondência com as principais referências internacionais e brasileiras – desenhada para a realidade das empresas brasileiras.

6
funções de segurança
37
tópicos avaliados
3
bases internacionais
17
referências brasileiras verificadas
Origem

Nascido no campo, não no papel

O framework é a evolução do RDSIP, metodologia criada e refinada ao longo de duas décadas pela Forward Computers, consultoria brasileira de segurança da informação, em centenas de diagnósticos, projetos e contratos de serviços gerenciados. Essa experiência sobre o que funciona, o que trava e o que realmente reduz risco nas empresas brasileiras foi reorganizada e modernizada no framework que a Agendazul mantém e publica.

As seis funções

Da governança à recuperação, sem pontos cegos

Cada função gera uma pontuação independente: o bom desempenho em uma nunca esconde lacunas em outra.

11 tópicos

Governar

Alinhar segurança e privacidade aos objetivos do negócio, cumprindo leis, regulamentos e contratos.

4 tópicos

Identificar

Conhecer ativos, informações, vulnerabilidades e riscos: não se protege o que não se vê.

9 tópicos

Proteger

Defender ativos, infraestrutura e dados contra ameaças, acessos indevidos e vazamentos.

5 tópicos

Detectar

Perceber anomalias, ameaças e incidentes em tempo hábil, antes que virem crise.

4 tópicos

Responder

Conter, investigar e comunicar incidentes, mitigando danos operacionais, financeiros e reputacionais.

4 tópicos

Recuperar

Restaurar sistemas e dados e garantir a continuidade do negócio com o menor impacto possível.

Os 37 tópicos avaliados

Governar· 11 tópicos
Comprometimento da liderançaConformidade legal, regulatória e contratualFunções, responsabilidades e autoridadesEstratégia para gestão de riscos e oportunidadesDocumentação de segurança da informação e privacidadeSegurança da informação aplicada a recursos humanosSegurança da informação na cadeia de fornecedoresPrivacidade e proteção de dadosPropriedade intelectualUso seguro de Inteligência ArtificialSupervisão, auditoria e melhoria contínua
Identificar· 4 tópicos
Inventários, classificação e fluxos de informaçõesGerenciamento de ativos de TICGerenciamento de vulnerabilidadesAvaliação e tratamento de riscos
Proteger· 9 tópicos
Conscientização e cultura de segurançaGestão de identidades e acessosSegurança da infraestrutura de TICSegurança de sistemas e serviços de TICSegurança em nuvem e SaaSCriptografia e proteção de dadosPrevenção a fraudes digitaisDesenvolvimento seguroSegurança física e de ambiente
Detectar· 5 tópicos
Monitoramento de ativos de TICMonitoramento físicoInteligência de ameaçasDetecção de ameaças e incidentesGestão de logs e eventos
Responder· 4 tópicos
Gestão de incidentesAnálise, investigação e evidências de incidentesRecursos para contenção, resposta e erradicaçãoComunicação sobre incidentes
Recuperar· 4 tópicos
Backup e recuperaçãoRecursos de redundância e alta disponibilidadeRecuperação de desastres e continuidade de negóciosTestes e exercícios de resposta e recuperação de incidentes
Destaque

Uso seguro de Inteligência Artificialalém das bases internacionais

Destaque

Segurança em nuvem e SaaSpara a realidade cloud-first das empresas brasileiras

Destaque

Prevenção a fraudes digitaistópico-assinatura: BEC, golpe do boleto e fraudes de Pix, sem equivalente direto nos frameworks internacionais

Personalização

O diagnóstico se adapta à sua empresa, não o contrário

Perfil da Organização

Porte, infraestrutura, dados tratados e regulação definem o que se aplica a você. Questões não aplicáveis nem aparecem – e não contam pontos a favor nem contra.

Níveis de Exigência

Essencial, Ampliado e Completo: os tópicos são universais, a profundidade acompanha o porte e a complexidade da operação. Organizações menores respondem a um diagnóstico mais curto; quem quiser pode optar pelo nível seguinte.

Referências pelo seu setor

Normas gerais como a LGPD valem para todos; normas setoriais (financeiro, seguros, cartórios, saúde, energia, telecom) entram no seu resultado somente quando se aplicam ao seu perfil.

O índice

Índice de Confiança Digital (ICD)

Cada função recebe uma pontuação de maturidade de 0% a 100%, calculada por questões de múltipla escolha com pontuação crescente e pesos proporcionais à criticidade de cada controle. As seis pontuações compõem o Índice de Confiança Digital (ICD). A leitura é calibrada pelo seu Nível de Exigência, e as comparações de mercado acontecem sempre entre empresas de nível e segmento equivalentes.

Índice de Confiança DigitalIlustrativo
Governar
45%
Identificar
49%
Proteger
62%
Detectar
58%
Responder
56%
Recuperar
76%
Correspondência normativa

Construído sobre bases reconhecidas. Traduzido para o Brasil.

Todo tópico do framework mantém correspondência com o NIST Cybersecurity Framework 2.0, a ABNT NBR ISO/IEC 27001:2022 e ISO/IEC 27002:2022 e os CIS Controls v8.1 – além de um catálogo de referências brasileiras verificadas, da LGPD e das resoluções da ANPD às normas setoriais do BCB, CVM, SUSEP, ANEEL, ANATEL e CNJ. O framework não substitui essas referências: organiza, prioriza e traduz seus temas para a realidade das empresas brasileiras, preservando a interoperabilidade com auditorias e processos de due diligence.

FRAMEWORK AGENDAZULNIST CSF 2.0ISO/IEC 27001:2022CIS CONTROLS V8.1LGPD/ANPDBCBCVMSUSEPANEELANATELCNJ

A correspondência é indicativa e não constitui declaração ou garantia de conformidade com qualquer norma.

Veja a sua empresa através do framework

Diagnóstico gratuito para cartórios – disponível hoje