
No atual cenário de ciberameaças cada vez mais sofisticadas, o Center for Internet Security (CIS) oferece um guia eficaz para empresas que buscam fortalecer sua defesa digital. Os CIS Controls são um conjunto de 18 salvaguardas que priorizam os riscos mais comuns e emergentes, alinhando segurança operacional com práticas de governança modernas.
Criados há mais de 15 anos por um consórcio global iniciado pelo SANS/NSA, os CIS Controls evoluíram de 20 para 18 controles em 2021. A versão 8.1 foi lançada em 25 de junho de 2024, com atualizações focadas em governança, categorias de ativos e alinhamento com frameworks como o NIST CSF 2.0.
O CIS atualiza os controles com base em ameaças reais, dados do Verizon DBIR, diretrizes do MITRE ATT&CK e colaborações comunitárias.
* Alta eficiência comprovada: reduções de até 85–88% em riscos de segurança com controles básicos (IG1)
* Evidências de compliance: salvaguardas documentadas com métricas claras para auditoria
Inventário e Gestão de Ativos de Hardware
Inventário e Gestão de Ativos de Software
Gestão Contínua de Vulnerabilidades
Uso Controlado de Privilégios Administrativos (Controle de Acesso e Identidade)
Configuração Segura de Ativos de TI (Hardware e Software)
Manutenção de Registros de Auditoria e Monitoramento de Atividades
Proteções Contra Ameaças de E-mail e Navegadores da Web
Defesas Contra Malware
Recuperação de Dados (Backups Seguros e Testados)
Segurança de Redes e Infraestrutura (Segmentação, Firewalls, etc.)
Monitoramento Contínuo de Segurança da Rede
Conscientização e Treinamento de Segurança para Usuários
Segurança no Ciclo de Vida de Desenvolvimento de Software e Aplicações
Gestão da Cadeia de Suprimentos e de Fornecedores (Supply Chain)
Resposta e Gestão de Incidentes de Segurança
Testes de Penetração e Simulações de Red Team
Implementação de Controles Técnicos de Segurança Essenciais (como
criptografia, autenticação multifator, etc.)
Governança e Planejamento de Segurança Cibernética (inclui políticas, planos e
gestão de riscos)
* IG3 – Organizacional: engloba IG1 e IG2, com gestão de riscos avançada e resposta a ataques sofisticados
1. Avaliar maturidade atual da empresa
2. Implementar IG1 prioritariamente
3. Evoluir para IG2 e IG3 conforme evolução
* Recursos e expertise limitados: superar com automação e adoção gradual
* Alinhamento com frameworks internos facilitado pelo mapeamento com padrões existentes
* Engajamento cultural fundamental treinamento contínuo e apoio da liderança
Os CIS Controls oferecem um caminho confiável e sustentável para empresas que buscam:
* defesa efetiva e ROI comprovado
* prioridade prática e auditável
* escalabilidade conforme maturidade organizacional
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos Gestão de Fornecedores: um pilar estratégico nos sistemas de gestão Você já parou para pensar no quanto o desempenho dos seus fornecedores impacta diretamente a reputação, a eficiência e os resultados da sua empresa? Seja qual for o setor ou o porte da organização, a gestão de fornecedores deixou de ser uma atividade operacional […]
Saiba mais
Artigos O lado invisível da governança de TI e das decisões que moldam o futuro das organizações. Você acredita (ou tem certeza) que a governança de TI é apenas reuniões chatas (com pessoas chatas), comitês e planilhas (e mais planilhas)? Mesmo que sua resposta tenha sido “sim”, talvez você esteja perdendo um dos aspectos mais […]
Saiba mais
Artigos A colaboração entre Inteligência Artificial e as equipes de Segurança da Informação na Proteção de Dados A crescente sofisticação das ameaças cibernéticas representa um desafio significativo para a segurança da informação empresarial. Nesse cenário, a inteligência artificial (IA) emerge como uma aliada essencial, capacitando a detecção proativa de ameaças e a mitigação de riscos. […]
Saiba mais
Artigos Atualizações na ISO 45001: O que sua empresa precisa saber A ISO 45001 é a principal norma internacional voltada para a gestão da saúde e segurança ocupacional (SSO). Ela estabelece requisitos para que empresas implementem um sistema de gestão eficaz, capaz de prevenir acidentes, proteger os trabalhadores e melhorar continuamente o desempenho em segurança. […]
Saiba mais