Assessment de Maturidade CAME
Descubra em quais camadas a sua operação está exposta, qual gap está travando a sua evolução e o que precisa acontecer para a empresa mudar de patamar. Resultado na hora, sem custo.
Por que avaliar
Eles acontecem quando uma camada está descoberta e ninguém sabe disso. A segurança de uma empresa depende de 13 domínios que precisam funcionar juntos — e o elo mais fraco define o resultado.
Endpoints
Computadores e servidores com antivírus, EDR e hardening.
Antiphishing, proteção do domínio e filtro de anexos e links.
Backup
Cópia automática, externa, imutável e com restauração testada.
Rede
Firewall de próxima geração, filtro web e acesso remoto seguro.
Identidade
MFA, cofre de senhas, menor privilégio e Active Directory endurecido.
Segmentação
Servidores, usuários, visitantes e dispositivos em redes distintas.
Vulnerabilidades
Scan periódico, patch management com processo e pentest.
Dados
Classificação, criptografia, DLP e adequação à LGPD.
Pessoas
Políticas, treinamento e testes simulados de phishing.
Monitoramento
Logs centralizados, SIEM, SOC 24/7 e Threat Hunting.
Resposta
Plano documentado, equipe acionável e simulação de incidente.
Continuidade
Disaster Recovery com RTO e RPO, testado, e Red Team.
Inteligência
Vazamento de credenciais, exposição externa e domínios falsos tratados antes do ataque.
O Modelo de Maturidade CAME avalia todas essas camadas e mostra, em um número de 1 a 21, onde a sua empresa está hoje.
Escolha sua avaliação
Comece pelo rápido se quiser uma leitura geral. Vá direto ao completo se quiser o nível apurado e a análise domínio por domínio.
⚡
Uma visão geral da maturidade da sua empresa, com os controles que mais pesam no risco.
🔎
Uma análise profunda da postura de cibersegurança, domínio por domínio, com o nível apurado de 1 a 21.
Nenhum dado pessoal é pedido antes das perguntas. Seus dados de contato só entram na última etapa.
Modelo de Maturidade CAME
Ter SIEM não protege uma empresa que não tem backup confiável. Por isso o nosso modelo é evolutivo: cada nível depende do anterior estar de pé. Se houver um gap estrutural embaixo, a tecnologia avançada em cima não sustenta o resultado.
🔴 Inicial
1–4
Existem controles básicos, mas a proteção é pontual.
🟠 Estruturando
5–8
As camadas essenciais estão sendo montadas.
🟡 Controlado
9–12
A segurança começa a ser gerenciada, e não só instalada.
🔵 Gerenciado
13–16
Tecnologia, pessoas e processos atuam juntos.
🟢 Resiliente
17–21
A operação tem capacidade de detectar, responder e se recuperar.
Inicial
Proteção inicial do endpoint
Ameaças conhecidas passam a ser bloqueadas nos equipamentos.
Proteção do principal vetor
O e-mail — porta de entrada da maioria dos ataques — passa a ter defesa dedicada.
Capacidade de recuperação
Existe cópia dos dados do negócio para voltar de uma perda.
Perímetro controlado
A comunicação entre a empresa e a Internet passa a ser filtrada.
Estruturando
Higiene de atualizações
Vulnerabilidades conhecidas deixam de ficar abertas indefinidamente.
Detecção no endpoint
A empresa passa a identificar comportamento malicioso, não só arquivos conhecidos.
Identidade protegida
Uma senha vazada deixa de ser suficiente para invadir a empresa.
Backup resiliente a ransomware
As cópias de segurança sobrevivem a um ataque que comprometa o ambiente principal.
Controlado
Perímetro avançado
O perímetro passa a inspecionar conteúdo e bloquear ameaças, não apenas portas.
Governança essencial
A segurança deixa de depender só de tecnologia e passa a ter regras definidas.
Visibilidade das fragilidades
A empresa passa a procurar as próprias falhas antes que o atacante as encontre.
Contenção de movimento lateral
Um equipamento comprometido deixa de dar acesso a toda a infraestrutura.
Gerenciado
Fator humano tratado
As pessoas passam a ser uma camada de defesa, e não o elo mais frágil.
Visibilidade centralizada
Os eventos do ambiente passam a ser reunidos e observados em um só lugar.
Resposta acionável
Existe quem acionar, com preparo, no momento de um incidente.
Credenciais privilegiadas sob controle
As contas mais poderosas do ambiente passam a ser guardadas e auditadas.
Resiliente
Identidade estruturada
O Active Directory deixa de ser o caminho mais curto para o domínio do ambiente.
Detecção e resposta contínua
A empresa deixa de depender só de prevenção e passa a detectar, investigar e responder 24/7.
Informação protegida e defesa validada
O dado passa a ser controlado e as defesas passam a ser testadas por especialistas.
Resiliência validada
A empresa comprova que a operação volta e que a defesa resiste a um ataque real e completo.
Antecipação da ameaça Topo do modelo
A empresa passa a agir fora do próprio perímetro: credencial vazada, dado exposto e domínio falso são tratados antes de virarem ataque.
O degrau 21
Do nível 1 ao 20, a empresa aprende a prevenir, detectar, responder e se recuperar — sempre reagindo a algo que já está no ambiente ou batendo na porta. O nível 21 muda a natureza do jogo: a defesa passa a operar fora do perímetro.
Credencial vazada
A senha de um colaborador aparece em um vazamento. Você força a troca e bloqueia o acesso antes do primeiro uso.
Exposição nova
Um serviço, subdomínio ou certificado é publicado sem passar por ninguém. Você enxerga no mesmo dia.
Domínio falso
Alguém registra um domínio parecido com o seu para fraudar seus clientes. Você derruba antes do golpe acontecer.
É onde a Threat Intelligence da CAME atua: o achado não vira relatório, vira contenção. Este é o único degrau da escada que não defende a empresa de um ataque — ele evita que o ataque exista.
Como o nível é apurado
O seu nível é o último degrau em que todos os controles anteriores estão de pé.
Se a sua empresa tem EDR, firewall NGFW, MFA, SIEM e SOC 24/7, mas não faz varredura de vulnerabilidades, o modelo não classifica você no nível 18 — existe um gap estrutural no nível 11. O resultado mostra o nível consolidado, a barreira que trava a evolução e, separadamente, todos os controles avançados que você já tem acima do seu nível. Nada do que você construiu é ignorado.
Como funciona
Perguntas objetivas, em linguagem de negócio, com a opção de responder “não sei informar” sem prejuízo.
Suas respostas são posicionadas na escada de 21 níveis do Modelo de Maturidade CAME. O resultado aparece na hora.
Em até 15 dias você recebe o diagnóstico com a ordem de prioridade dos gaps, o risco de cada um e o esforço estimado.
Na hora, na tela
Em até 15 dias, com um especialista
Dúvidas
Sim. Tanto a avaliação quanto o diagnóstico apresentado pelo especialista não têm custo e não geram compromisso.
Não. O Assessment Rápido (15 perguntas) foi escrito para gestores e empresários. O Completo (58 perguntas) aprofunda em temas técnicos e é mais confortável para quem cuida da TI.
Existe a opção "não sei informar" em todas as perguntas. Ela não é tratada como erro — sinaliza falta de visibilidade sobre aquele controle, o que também é um achado relevante do diagnóstico.
Sim. Ao final você vê o seu nível de 1 a 21, o estágio de maturidade, a maturidade por domínio e a principal barreira que trava a sua evolução. O plano de evolução priorizado vem depois, com o especialista.
Usamos exclusivamente para elaborar o seu diagnóstico e para o contato comercial que você autoriza no formulário. Não compartilhamos com terceiros. O tratamento segue a nossa Política de Privacidade e a LGPD.
Pode. O progresso fica salvo no seu navegador — ao voltar pelo mesmo dispositivo, você retoma de onde parou.
Sem custo, sem compromisso e sem pedir dado nenhum antes de você ver valor.
CAME · Continuidade e Segurança para seu negócio · SOC 24/7/365 · SLA médio de 30 minutos