Use este checklist como ponto de partida. Marque o que já existe e priorize o que falta.
Identidade e acesso
- ☐ Senhas fortes + gerenciador de senhas
- ☐ 2FA em e-mail, banco, cloud e admin
- ☐ Princípio do menor privilégio (não usar admin no dia a dia)
- ☐ Revisar contas de ex-colaboradores
Backup e recuperação
- ☐ Backup 3-2-1 (3 cópias, 2 mídias, 1 offsite)
- ☐ Teste de restauração documentado
- ☐ Backup isolado de ransomware (imutável ou offline)
Endpoints e rede
- ☐ Atualizações automáticas de SO e apps
- ☐ Firewall ativo + portas mínimas expostas
- ☐ VPN para acesso remoto
- ☐ Antimalware / EDR conforme porte da empresa
Pessoas e processos
- ☐ Treino anti-phishing (e-mail e WhatsApp)
- ☐ Política clara de dados e LGPD
- ☐ Plano de resposta a incidente (quem ligar, o que desligar)
warn · Checklist não substitui auditoria profissional em ambientes regulados ou com dados sensíveis.