Framework Agendazul de Confiança Digital
A metodologia que organiza segurança da informação, privacidade e governança digital em uma estrutura única: seis funções, 37 tópicos avaliados e correspondência com as principais referências internacionais e brasileiras – desenhada para a realidade das empresas brasileiras.
Nascido no campo, não no papel
O framework é a evolução do RDSIP, metodologia criada e refinada ao longo de duas décadas pela Forward Computers, consultoria brasileira de segurança da informação, em centenas de diagnósticos, projetos e contratos de serviços gerenciados. Essa experiência sobre o que funciona, o que trava e o que realmente reduz risco nas empresas brasileiras foi reorganizada e modernizada no framework que a Agendazul mantém e publica.
Da governança à recuperação, sem pontos cegos
Cada função gera uma pontuação independente: o bom desempenho em uma nunca esconde lacunas em outra.
Governar
Alinhar segurança e privacidade aos objetivos do negócio, cumprindo leis, regulamentos e contratos.
Identificar
Conhecer ativos, informações, vulnerabilidades e riscos: não se protege o que não se vê.
Proteger
Defender ativos, infraestrutura e dados contra ameaças, acessos indevidos e vazamentos.
Detectar
Perceber anomalias, ameaças e incidentes em tempo hábil, antes que virem crise.
Responder
Conter, investigar e comunicar incidentes, mitigando danos operacionais, financeiros e reputacionais.
Recuperar
Restaurar sistemas e dados e garantir a continuidade do negócio com o menor impacto possível.
Os 37 tópicos avaliados
Uso seguro de Inteligência Artificial – além das bases internacionais
Segurança em nuvem e SaaS – para a realidade cloud-first das empresas brasileiras
Prevenção a fraudes digitais – tópico-assinatura: BEC, golpe do boleto e fraudes de Pix, sem equivalente direto nos frameworks internacionais
O diagnóstico se adapta à sua empresa, não o contrário
Perfil da Organização
Porte, infraestrutura, dados tratados e regulação definem o que se aplica a você. Questões não aplicáveis nem aparecem – e não contam pontos a favor nem contra.
Níveis de Exigência
Essencial, Ampliado e Completo: os tópicos são universais, a profundidade acompanha o porte e a complexidade da operação. Organizações menores respondem a um diagnóstico mais curto; quem quiser pode optar pelo nível seguinte.
Referências pelo seu setor
Normas gerais como a LGPD valem para todos; normas setoriais (financeiro, seguros, cartórios, saúde, energia, telecom) entram no seu resultado somente quando se aplicam ao seu perfil.
Índice de Confiança Digital (ICD)
Cada função recebe uma pontuação de maturidade de 0% a 100%, calculada por questões de múltipla escolha com pontuação crescente e pesos proporcionais à criticidade de cada controle. As seis pontuações compõem o Índice de Confiança Digital (ICD). A leitura é calibrada pelo seu Nível de Exigência, e as comparações de mercado acontecem sempre entre empresas de nível e segmento equivalentes.
Construído sobre bases reconhecidas. Traduzido para o Brasil.
Todo tópico do framework mantém correspondência com o NIST Cybersecurity Framework 2.0, a ABNT NBR ISO/IEC 27001:2022 e ISO/IEC 27002:2022 e os CIS Controls v8.1 – além de um catálogo de referências brasileiras verificadas, da LGPD e das resoluções da ANPD às normas setoriais do BCB, CVM, SUSEP, ANEEL, ANATEL e CNJ. O framework não substitui essas referências: organiza, prioriza e traduz seus temas para a realidade das empresas brasileiras, preservando a interoperabilidade com auditorias e processos de due diligence.
A correspondência é indicativa e não constitui declaração ou garantia de conformidade com qualquer norma.