Autoavaliação de maturidade
Saber onde você está antes de contratar qualquer coisa.
Cada diagnóstico é um questionário estruturado que devolve, na tela, um score de 0 a 100, um radar de maturidade por eixo e uma estimativa de esforço até a conformidade. Leva cerca de sete minutos e não pede cadastro para começar.
Escolha o framework
Todos usam o mesmo método. O que muda são os eixos avaliados e as referências normativas.
Autoavaliação de maturidade em ISO/IEC 27001:2022 e LGPD em 24 perguntas. Score, radar por eixo e estimativa de prazo até a conformidade.
Iniciar diagnóstico → SOC 2 · Trust Services Criteria (AICPA) SOC 2Autoavaliação de prontidão para SOC 2 em 24 perguntas, sobre os Trust Services Criteria. Score, radar por eixo e estimativa de prazo até o relatório.
Iniciar diagnóstico → NIST CSF 2.0 · Seis Funções, incluindo GOVERN NIST CSF 2.0Autoavaliação de maturidade no NIST CSF 2.0 em 24 perguntas, sobre as seis Funções, incluindo GOVERN. Score, radar por eixo e estimativa de esforço.
Iniciar diagnóstico → PCI DSS 4.0 · Payment Card Industry PCI DSSAutoavaliação de maturidade em PCI DSS 4.0 em 24 perguntas, sobre os 12 requisitos. Score, radar por eixo e estimativa de esforço até a conformidade.
Iniciar diagnóstico → ISO/IEC 42001:2023 · Gestão de Inteligência Artificial ISO 42001Autoavaliação de maturidade em ISO/IEC 42001:2023, o sistema de gestão de inteligência artificial, em 24 perguntas. Score, radar por eixo e estimativa de prazo.
Iniciar diagnóstico →Como o score é calculado
O método é o mesmo em todos os diagnósticos, para que os resultados sejam comparáveis entre frameworks e ao longo do tempo.
Escala CMMI de 0 a 5
Cada pergunta é respondida por nível de maturidade, de “inexistente” a “otimizado” — não por sim ou não. Prática informal e prática auditada não valem a mesma coisa.
Eixos com pesos diferentes
Os eixos não pesam igual. O peso reflete criticidade regulatória e de risco: ausência de base legal pesa mais que ausência de treinamento formal.
Score ponderado de 0 a 100
As respostas viram um percentual por eixo e um score geral ponderado, que posiciona a empresa em uma faixa de maturidade.
Estimativa de esforço
A faixa de maturidade indica prazo e nível de esforço típicos até a conformidade, com e sem apoio da Imara.
Os níveis de resposta
A mesma escala em todos os diagnósticos.
| Nível | Nome | O que significa |
|---|---|---|
| 0 | Inexistente | Não existe. Nunca foi tratado. |
| 1 | Inicial | Ações isoladas, informais, dependentes de pessoas. |
| 2 | Repetível | Praticado com alguma consistência, sem documentação. |
| 3 | Definido | Documentado, padronizado e comunicado. |
| 4 | Gerenciado | Medido, com indicadores e revisão periódica. |
| 5 | Otimizado | Melhoria contínua, automatizado e auditado. |
As faixas de maturidade
Onde o score geral posiciona a empresa.
| Score | Faixa | Leitura |
|---|---|---|
| 0–20 | Exposição crítica | Controles essenciais ausentes. Risco material de sanção e de incidente com impacto operacional. |
| 21–40 | Inicial | Existem iniciativas isoladas, sem sistema de gestão. Certificação e conformidade demandam trabalho estrutural. |
| 41–60 | Em estruturação | Base razoável, lacunas relevantes em documentação, evidência e recorrência. |
| 61–80 | Gerenciado | Sistema de gestão funcionando. O caminho até a certificação é de refinamento e evidência. |
| 81–100 | Otimizado | Maturidade alta. Foco em automação, métricas e manutenção da conformidade. |
Estes diagnósticos são instrumentos de autoavaliação. Não constituem auditoria, parecer jurídico, certificação nem atestado de conformidade — esses documentos só podem ser emitidos por organismo de certificação acreditado, auditor independente ou avaliador qualificado, conforme o framework. O resultado depende inteiramente da sinceridade das respostas.
Quer as próximas ferramentas quando saírem?
Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.
