← Voltar ao PortfólioCIS Controls
CIS🏛️

CIS Controls v8

Controles prioritários do Center for Internet Security aplicados a gestão de identidades, acessos e segurança corporativa.

📚

Material de estudo. Os CIS Controls são complementares à ISO 27001 e servem como guia prático de priorização de controles de segurança.

O que são os CIS Controls

Os CIS Controls são 18 controles prioritários organizados por nível de maturidade (IG1, IG2, IG3). Criados pelo Center for Internet Security, são a referência prática mais adotada para segurança cibernética.

Controles mais relevantes para IAM

CIS 5 — Gestão de Contas

Gerenciar o ciclo de vida de contas de usuário e administrador:

CIS 6 — Gestão de Controle de Acesso

Garantir que apenas pessoas autorizadas acessem dados e sistemas:

Outros controles relevantes

CIS #NomeRelação com IAM
CIS 1Inventário de AtivosSaber quais dispositivos existem para controlar acesso
CIS 2Inventário de SoftwareApenas software autorizado, base para SSO
CIS 3Proteção de DadosClassificar dados e alinhar controles de acesso
CIS 8Gestão de Logs de AuditoriaRegistrar todos os eventos de autenticação e acesso

Implementation Groups (IGs)

GrupoPerfilFoco
IG1Pequenas empresas / básicoHigiene cibernética essencial — 56 safeguards
IG2Empresas médiasIG1 + controles adicionais — 74 safeguards adicionais
IG3Grandes empresas / reguladasIG1 + IG2 + controles avançados — 23 safeguards adicionais

CIS Benchmarks — Hardening Microsoft

O CIS publica Benchmarks com configurações de segurança recomendadas:

Como documentar a implantação

Referências e manuais

📖
CIS Controls v8 — Download oficialDocumento completo dos 18 controles e safeguards
📖
CIS BenchmarksBenchmarks de hardening para Windows, Azure, M365, Exchange
📖
CIS WorkBenchPlataforma para acessar benchmarks e ferramentas