CAME Falar com especialista

Assessment de Maturidade CAME

Qual é o nível de maturidade em cibersegurança da sua empresa?

Descubra em quais camadas a sua operação está exposta, qual gap está travando a sua evolução e o que precisa acontecer para a empresa mudar de patamar. Resultado na hora, sem custo.

Gratuito e sem compromisso
A partir de 5 minutos
Diagnóstico em até 15 dias

Por que avaliar

Ataques não acontecem por falta de antivírus ou de firewall.

Eles acontecem quando uma camada está descoberta e ninguém sabe disso. A segurança de uma empresa depende de 13 domínios que precisam funcionar juntos — e o elo mais fraco define o resultado.

Endpoints

Computadores e servidores com antivírus, EDR e hardening.

E-mail

Antiphishing, proteção do domínio e filtro de anexos e links.

Backup

Cópia automática, externa, imutável e com restauração testada.

Rede

Firewall de próxima geração, filtro web e acesso remoto seguro.

Identidade

MFA, cofre de senhas, menor privilégio e Active Directory endurecido.

Segmentação

Servidores, usuários, visitantes e dispositivos em redes distintas.

Vulnerabilidades

Scan periódico, patch management com processo e pentest.

Dados

Classificação, criptografia, DLP e adequação à LGPD.

Pessoas

Políticas, treinamento e testes simulados de phishing.

Monitoramento

Logs centralizados, SIEM, SOC 24/7 e Threat Hunting.

Resposta

Plano documentado, equipe acionável e simulação de incidente.

Continuidade

Disaster Recovery com RTO e RPO, testado, e Red Team.

Inteligência

Vazamento de credenciais, exposição externa e domínios falsos tratados antes do ataque.

O Modelo de Maturidade CAME avalia todas essas camadas e mostra, em um número de 1 a 21, onde a sua empresa está hoje.

Escolha sua avaliação

Dois caminhos. O mesmo modelo de maturidade.

Comece pelo rápido se quiser uma leitura geral. Vá direto ao completo se quiser o nível apurado e a análise domínio por domínio.

Assessment Rápido

Uma visão geral da maturidade da sua empresa, com os controles que mais pesam no risco.

  • 5 minutos de duração
  • 15 perguntas essenciais
  • Apura o seu nível de 1 a 15
  • Ideal para empresários, diretores e gestores
Iniciar Assessment Rápido
Mais preciso

🔎

Assessment Completo

Uma análise profunda da postura de cibersegurança, domínio por domínio, com o nível apurado de 1 a 21.

  • 15 a 20 minutos de duração
  • 58 perguntas em 13 domínios
  • Apura o seu nível de 1 a 21
  • Recomendado para gestores de TI e profissionais técnicos
Iniciar Assessment Completo

Nenhum dado pessoal é pedido antes das perguntas. Seus dados de contato só entram na última etapa.

Modelo de Maturidade CAME

Segurança se constrói como uma escada, não como uma lista de compras.

Ter SIEM não protege uma empresa que não tem backup confiável. Por isso o nosso modelo é evolutivo: cada nível depende do anterior estar de pé. Se houver um gap estrutural embaixo, a tecnologia avançada em cima não sustenta o resultado.

🔴 Inicial

1–4

Existem controles básicos, mas a proteção é pontual.

🟠 Estruturando

5–8

As camadas essenciais estão sendo montadas.

🟡 Controlado

9–12

A segurança começa a ser gerenciada, e não só instalada.

🔵 Gerenciado

13–16

Tecnologia, pessoas e processos atuam juntos.

🟢 Resiliente

17–21

A operação tem capacidade de detectar, responder e se recuperar.

Inicial

01

Proteção inicial do endpoint

Ameaças conhecidas passam a ser bloqueadas nos equipamentos.

02

Proteção do principal vetor

O e-mail — porta de entrada da maioria dos ataques — passa a ter defesa dedicada.

03

Capacidade de recuperação

Existe cópia dos dados do negócio para voltar de uma perda.

04

Perímetro controlado

A comunicação entre a empresa e a Internet passa a ser filtrada.

Estruturando

05

Higiene de atualizações

Vulnerabilidades conhecidas deixam de ficar abertas indefinidamente.

06

Detecção no endpoint

A empresa passa a identificar comportamento malicioso, não só arquivos conhecidos.

07

Identidade protegida

Uma senha vazada deixa de ser suficiente para invadir a empresa.

08

Backup resiliente a ransomware

As cópias de segurança sobrevivem a um ataque que comprometa o ambiente principal.

Controlado

09

Perímetro avançado

O perímetro passa a inspecionar conteúdo e bloquear ameaças, não apenas portas.

10

Governança essencial

A segurança deixa de depender só de tecnologia e passa a ter regras definidas.

11

Visibilidade das fragilidades

A empresa passa a procurar as próprias falhas antes que o atacante as encontre.

12

Contenção de movimento lateral

Um equipamento comprometido deixa de dar acesso a toda a infraestrutura.

Gerenciado

13

Fator humano tratado

As pessoas passam a ser uma camada de defesa, e não o elo mais frágil.

14

Visibilidade centralizada

Os eventos do ambiente passam a ser reunidos e observados em um só lugar.

15

Resposta acionável

Existe quem acionar, com preparo, no momento de um incidente.

16

Credenciais privilegiadas sob controle

As contas mais poderosas do ambiente passam a ser guardadas e auditadas.

Resiliente

17

Identidade estruturada

O Active Directory deixa de ser o caminho mais curto para o domínio do ambiente.

18

Detecção e resposta contínua

A empresa deixa de depender só de prevenção e passa a detectar, investigar e responder 24/7.

19

Informação protegida e defesa validada

O dado passa a ser controlado e as defesas passam a ser testadas por especialistas.

20

Resiliência validada

A empresa comprova que a operação volta e que a defesa resiste a um ataque real e completo.

21

Antecipação da ameaça Topo do modelo

A empresa passa a agir fora do próprio perímetro: credencial vazada, dado exposto e domínio falso são tratados antes de virarem ataque.

O degrau 21

Todos os outros níveis tratam o que já chegou. O último trata o que ainda não chegou.

Do nível 1 ao 20, a empresa aprende a prevenir, detectar, responder e se recuperar — sempre reagindo a algo que já está no ambiente ou batendo na porta. O nível 21 muda a natureza do jogo: a defesa passa a operar fora do perímetro.

Credencial vazada

A senha de um colaborador aparece em um vazamento. Você força a troca e bloqueia o acesso antes do primeiro uso.

Exposição nova

Um serviço, subdomínio ou certificado é publicado sem passar por ninguém. Você enxerga no mesmo dia.

Domínio falso

Alguém registra um domínio parecido com o seu para fraudar seus clientes. Você derruba antes do golpe acontecer.

É onde a Threat Intelligence da CAME atua: o achado não vira relatório, vira contenção. Este é o único degrau da escada que não defende a empresa de um ataque — ele evita que o ataque exista.

Como o nível é apurado

O seu nível é o último degrau em que todos os controles anteriores estão de pé.

Se a sua empresa tem EDR, firewall NGFW, MFA, SIEM e SOC 24/7, mas não faz varredura de vulnerabilidades, o modelo não classifica você no nível 18 — existe um gap estrutural no nível 11. O resultado mostra o nível consolidado, a barreira que trava a evolução e, separadamente, todos os controles avançados que você já tem acima do seu nível. Nada do que você construiu é ignorado.

Como funciona

Três etapas entre responder e saber o que fazer.

01

Você responde

Perguntas objetivas, em linguagem de negócio, com a opção de responder “não sei informar” sem prejuízo.

02

O modelo apura o seu nível

Suas respostas são posicionadas na escada de 21 níveis do Modelo de Maturidade CAME. O resultado aparece na hora.

03

Um especialista analisa

Em até 15 dias você recebe o diagnóstico com a ordem de prioridade dos gaps, o risco de cada um e o esforço estimado.

Na hora, na tela

  • seu nível de maturidade de 1 a 21
  • o estágio da sua operação, de Exposto a Resiliente
  • maturidade por domínio, nas 13 áreas avaliadas
  • a principal barreira que trava a sua evolução
  • os controles que você já tem acima do seu nível
  • seus pontos cegos — o que ninguém na empresa sabe responder

Em até 15 dias, com um especialista

  • a ordem em que os gaps devem ser tratados no seu caso
  • o risco de cada gap traduzido em impacto para a operação
  • esforço, prazo e investimento estimados por frente
  • comparação com empresas de porte e setor semelhantes
  • recomendações de evolução para os próximos 12 meses

Dúvidas

Antes de começar

O assessment é gratuito? +

Sim. Tanto a avaliação quanto o diagnóstico apresentado pelo especialista não têm custo e não geram compromisso.

Preciso ser da área técnica para responder? +

Não. O Assessment Rápido (15 perguntas) foi escrito para gestores e empresários. O Completo (58 perguntas) aprofunda em temas técnicos e é mais confortável para quem cuida da TI.

E se eu não souber responder alguma pergunta? +

Existe a opção "não sei informar" em todas as perguntas. Ela não é tratada como erro — sinaliza falta de visibilidade sobre aquele controle, o que também é um achado relevante do diagnóstico.

Vou receber o resultado na hora? +

Sim. Ao final você vê o seu nível de 1 a 21, o estágio de maturidade, a maturidade por domínio e a principal barreira que trava a sua evolução. O plano de evolução priorizado vem depois, com o especialista.

O que a CAME faz com as minhas respostas? +

Usamos exclusivamente para elaborar o seu diagnóstico e para o contato comercial que você autoriza no formulário. Não compartilhamos com terceiros. O tratamento segue a nossa Política de Privacidade e a LGPD.

Posso parar no meio e continuar depois? +

Pode. O progresso fica salvo no seu navegador — ao voltar pelo mesmo dispositivo, você retoma de onde parou.

Em cinco minutos você sai sabendo mais sobre a sua exposição do que na última reunião de TI.

Sem custo, sem compromisso e sem pedir dado nenhum antes de você ver valor.

CAME · Continuidade e Segurança para seu negócio · SOC 24/7/365 · SLA médio de 30 minutos