📋 Requisitos Avaliados

Legenda de avaliação: ✓ Conforme - Parcial ✕ Não conf.
1

Governança, Organização e Estratégia

Políticas, MFA e inventário

1.1 — Responsável técnico interno designado formalmente.

1.2 — Responsável pela serventia identificado como controlador de dados pessoais (LGPD).

IMPORTANTE

1.3 — Encarregado/DPO designado (quando aplicável).

IMPORTANTE

1.4 — Política de Segurança da Informação elaborada, aprovada e divulgada internamente.

IMPORTANTE

1.5 — Diretrizes de PCN/PRD incorporadas à Política de Segurança.

IMPORTANTE

1.6 — Autenticação individualizada implementada para todos os usuários.

IMPORTANTE

1.7 — Autenticação multifator (MFA) obrigatória para acessos administrativos.

IMPORTANTE

1.8 — Registro das operações de tratamento de dados pessoais instituído.

IMPORTANTE

1.9 — Inventário completo de ativos tecnológicos, bancos de dados e contratos.

IMPORTANTE

1.10 — Contratos revisados com cláusulas de confidencialidade, portabilidade e LGPD.

IMPORTANTE