Frameworks – Catálogo: habilitar e desabilitar uma norma
O Catálogo de frameworks é onde você vê as normas disponíveis e habilita as que a sua empresa vai seguir. A tela se descreve assim: navegar pelos frameworks disponíveis e gerenciar as suas implementações.
O recurso mais útil da tela
Antes de habilitar qualquer norma, o catálogo informa quanto dela já está coberto pelos seus frameworks existentes, em percentual.
Esse número muda a conversa. Uma norma que aparece com boa parte já coberta significa que o trabalho pesado foi feito, e que a segunda certificação custa uma fração da primeira. É a informação que justifica ampliar o escopo, e vale conferir antes de decidir.
Como escolher
A pergunta certa não é *qual é o mais completo?*, e sim qual me pedem?
- Seus clientes pedem um relatório ou certificado? Comece pelo que eles citam nos contratos e nos questionários de segurança.
- A empresa trata dados pessoais? A legislação de proteção de dados se aplica independentemente do que o mercado pede.
- A empresa processa pagamentos com cartão? O padrão do setor de cartões é obrigatório.
- Nada disso está claro? Uma norma geral de segurança da informação é o ponto de partida mais comum, porque é aceita como referência na maior parte dos mercados e cobre a base sobre a qual as outras se apoiam.
Recomendação: habilite um framework de cada vez. Começar com quatro ao mesmo tempo gera uma lista de pendências grande o suficiente para desanimar o time, e nenhum deles avança.
Ainda não adquirido
Algumas normas aparecem marcadas como ainda não adquirido. Significa que elas fazem parte do catálogo mas não estão contratadas no seu plano.
Nesses casos a habilitação não fica disponível para você. O caminho é falar com o seu contato comercial. Se você tentar abrir um framework nessa situação, a plataforma informa que ele não está ativo para a sua organização.
Passo a passo
- No menu, abra Frameworks e vá até Catálogo de frameworks.
- Percorra as normas. Cada uma traz a descrição do que cobre e o percentual já coberto pelos seus frameworks atuais.
- Escolha a norma e confirme.
- Aguarde alguns instantes. A plataforma monta a estrutura na sua conta: domínios, controles e as verificações associadas.
O que acontece depois de habilitar
A estrutura aparece imediatamente, e o progresso começa baixo. Isso é esperado: no primeiro dia nada foi comprovado ainda.
O que faz o número andar são as etapas seguintes, e em especial conectar integrações. Uma integração conectada tira vários controles do estado pendente de uma vez.
Atualizações da norma
Normas mudam, e a plataforma acompanha. Quando existe uma versão nova da estrutura de um framework que você usa, ele aparece marcado com atualização disponível.
Junto vem o registro de alterações, com a versão e a data de publicação, para você entender o que mudou antes de aplicar. Quando não há notas de alteração registradas, a plataforma informa isso em vez de deixar em branco.
Vale ler o registro antes de aplicar. Uma atualização pode adicionar controles, e controles novos entram como pendentes.
Desabilitar uma norma
É possível. A estrutura da norma sai do seu Painel, e o trabalho já feito permanece na plataforma: documentos publicados, evidências enviadas e integrações conectadas continuam onde estão.
Isso significa que reabilitar depois, ou habilitar uma norma parecida, aproveita o que já existe. Você não perde o trabalho.
Se você não encontra o catálogo
Duas situações possíveis:
A sua conta é administrada por um parceiro. Contas gerenciadas por um parceiro de segurança não escolhem os próprios frameworks; é o parceiro quem os atribui. A opção de catálogo não aparece, e o caminho é falar com ele.
A sua função não alcança essa tela. Quando não há nenhum framework configurado e você não tem acesso ao catálogo, a plataforma orienta entrar em contato com quem administra a plataforma na sua empresa.
Este artigo foi útil?
