Frameworks – Catálogo: habilitar e desabilitar uma norma

Conformidade · Frameworks · atualizado em 31 ago 2026

O Catálogo de frameworks é onde você vê as normas disponíveis e habilita as que a sua empresa vai seguir. A tela se descreve assim: navegar pelos frameworks disponíveis e gerenciar as suas implementações.

O recurso mais útil da tela

Antes de habilitar qualquer norma, o catálogo informa quanto dela já está coberto pelos seus frameworks existentes, em percentual.

Esse número muda a conversa. Uma norma que aparece com boa parte já coberta significa que o trabalho pesado foi feito, e que a segunda certificação custa uma fração da primeira. É a informação que justifica ampliar o escopo, e vale conferir antes de decidir.

Captura de telacatálogo de frameworks, com o percentual de cobertura já existente.

Como escolher

A pergunta certa não é *qual é o mais completo?*, e sim qual me pedem?

  • Seus clientes pedem um relatório ou certificado? Comece pelo que eles citam nos contratos e nos questionários de segurança.
  • A empresa trata dados pessoais? A legislação de proteção de dados se aplica independentemente do que o mercado pede.
  • A empresa processa pagamentos com cartão? O padrão do setor de cartões é obrigatório.
  • Nada disso está claro? Uma norma geral de segurança da informação é o ponto de partida mais comum, porque é aceita como referência na maior parte dos mercados e cobre a base sobre a qual as outras se apoiam.

Recomendação: habilite um framework de cada vez. Começar com quatro ao mesmo tempo gera uma lista de pendências grande o suficiente para desanimar o time, e nenhum deles avança.

Ainda não adquirido

Algumas normas aparecem marcadas como ainda não adquirido. Significa que elas fazem parte do catálogo mas não estão contratadas no seu plano.

Nesses casos a habilitação não fica disponível para você. O caminho é falar com o seu contato comercial. Se você tentar abrir um framework nessa situação, a plataforma informa que ele não está ativo para a sua organização.

Passo a passo

  1. No menu, abra Frameworks e vá até Catálogo de frameworks.
  2. Percorra as normas. Cada uma traz a descrição do que cobre e o percentual já coberto pelos seus frameworks atuais.
  3. Escolha a norma e confirme.
  4. Aguarde alguns instantes. A plataforma monta a estrutura na sua conta: domínios, controles e as verificações associadas.

O que acontece depois de habilitar

A estrutura aparece imediatamente, e o progresso começa baixo. Isso é esperado: no primeiro dia nada foi comprovado ainda.

O que faz o número andar são as etapas seguintes, e em especial conectar integrações. Uma integração conectada tira vários controles do estado pendente de uma vez.

Captura de telaframework recém-habilitado, com a estrutura montada e o progresso inicial.

Atualizações da norma

Normas mudam, e a plataforma acompanha. Quando existe uma versão nova da estrutura de um framework que você usa, ele aparece marcado com atualização disponível.

Junto vem o registro de alterações, com a versão e a data de publicação, para você entender o que mudou antes de aplicar. Quando não há notas de alteração registradas, a plataforma informa isso em vez de deixar em branco.

Vale ler o registro antes de aplicar. Uma atualização pode adicionar controles, e controles novos entram como pendentes.

Desabilitar uma norma

É possível. A estrutura da norma sai do seu Painel, e o trabalho já feito permanece na plataforma: documentos publicados, evidências enviadas e integrações conectadas continuam onde estão.

Isso significa que reabilitar depois, ou habilitar uma norma parecida, aproveita o que já existe. Você não perde o trabalho.

Se você não encontra o catálogo

Duas situações possíveis:

A sua conta é administrada por um parceiro. Contas gerenciadas por um parceiro de segurança não escolhem os próprios frameworks; é o parceiro quem os atribui. A opção de catálogo não aparece, e o caminho é falar com ele.

A sua função não alcança essa tela. Quando não há nenhum framework configurado e você não tem acesso ao catálogo, a plataforma orienta entrar em contato com quem administra a plataforma na sua empresa.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.