O ISMS Copilot estabelece objetivos mensuráveis de segurança da informação alinhados com nossa Política de Segurança da Informação, baseados nos resultados da avaliação de riscos e…
O ISMS Copilot estabelece objetivos mensuráveis de segurança da informação alinhados com nossa Política de Segurança da Informação, informados pelos resultados da avaliação de riscos e acompanhados em relação a metas definidas. Cada objetivo segue a estrutura da Cláusula 6.2 da ISO 27001: o que será feito, quais recursos são necessários, quem é responsável, quando será concluído e como os resultados são avaliados.
O progresso dos objetivos é revisado trimestralmente pelos responsáveis e reportado como parte da revisão anual de gestão.
Todas as vulnerabilidades corrigidas dentro dos SLAs definidos
Prazo
Contínuo (medição trimestral)
Medição
Percentual corrigido dentro da meta: Críticas 24h, Altas 7d, Médias 30d, Baixas 90d
Meta %
100% para Críticas/Altas; 90% para Médias/Baixas
Status
Ativo
Nossos alvos de SLA para vulnerabilidades estão alinhados com as melhores práticas do setor: vulnerabilidades Críticas são tratadas no mesmo dia, Altas em até uma semana, Médias em até 30 dias e Baixas em até 90 dias.
Failover automático ativado em até 60 segundos após falha do provedor padrão
Prazo
Contínuo (teste trimestral)
Medição
Resultados dos testes de failover (tempo para ativar, impacto para o usuário durante a troca)
Status
Ativo — circuito de interrupção implantado
Todos os sete objetivos estão sendo acompanhados ativamente. Dois objetivos foram totalmente alcançados (zero exposição entre inquilinos, capacidade de failover de IA), três estão em andamento com medição ativa e dois estão progredindo em direção aos marcos definidos.