Vinte e cinco perguntas, respostas honestas, um plano

Os questionários de segurança quase sempre são preenchidos para outra pessoa — uma seguradora, um cliente. Este é para você: responda com honestidade, veja o que falta e corrija primeiro os itens de prioridade alta. Ninguém mais vê as respostas.

Carregando a ferramenta…

Como funciona

  1. Responda a cada pergunta: feito, em parte, não, ou não se aplica — “em parte” é a resposta mais útil.
  2. Leia as falhas, as mais importantes primeiro, cada uma com o motivo por que importa.
  3. Imprima o plano de ação com colunas de responsável e prazo, ou exporte em Markdown.

Por que nada é enviado

Tudo o que esta página faz é executado por código que roda dentro da aba do seu navegador, com o mesmo motor que desenha as páginas web. O arquivo é lido do disco para a memória da aba, transformado ali e escrito de volta como um download. Ele nunca é enviado a lugar nenhum — nem para nós, nem para terceiros.

Comprove você mesmo

  1. Abra as ferramentas de desenvolvedor do navegador (F12) e escolha a aba Rede.
  2. Carregue o seu arquivo e rode a ferramenta.
  3. As únicas requisições que você vai ver baixam o código da própria ferramenta — e, em algumas ferramentas pesadas, o motor de código aberto delas a partir de um CDN público — mais um pequeno aviso de visita para loreatec.jp (endereço e título da página, nada mais). Nenhuma delas leva o seu arquivo.

Comprove você mesmo →

Perguntas frequentes

Em que norma isto se baseia?

Na base a que todos os referenciais para empresas pequenas chegam: o autodiagnóstico de segurança em cinco minutos que o IPA publica para pequenas empresas no Japão e as cinco áreas de controle do Cyber Essentials britânico, mais os pontos de backup e de incidentes que os dois dão por certos. A redação é nossa; cada item leva a etiqueta da área do Cyber Essentials quando há uma.

Isto me diz se eu posso contratar um seguro cibernético?

Não — nenhuma ferramenta pode, porque os requisitos mudam conforme a seguradora, o país e a apólice. O que vale em geral: as seguradoras perguntam sempre pelo mesmo punhado de controles — MFA no e-mail e no acesso remoto, proteção dos equipamentos, backups off-line ou imutáveis, atualizações, treinamento do pessoal e um plano de incidentes. Todos estão nesta verificação, marcados como prioridade alta, então um “feito” em todos eles é bom sinal; quem manda é o questionário da seguradora.

Por que não há uma nota geral?

Porque uma nota convida a burlar e esconde o que importa: um “não” em backups off-line pesa mais do que dez “feito” em qualquer outro lugar. Em vez disso, você recebe contagens e uma lista de falhas ordenada por prioridade.

Para onde vão as minhas respostas?

Para lugar nenhum. Elas vivem na página, e neste navegador só se você marcar “remember” (lembrar). É justamente por isso que faz sentido rodar isto aqui, e não no formulário de um fornecedor.