Camada 4 · Controle de Acesso · Controle Técnico

Controle 8.5
Secure Authentication

Avaliação de maturidade nos mecanismos de autenticação segura — MFA, autenticação baseada em risco, step-up authentication e resiliência contra ataques como Brute Force, Credential Stuffing e Session Hijacking.

ISO/IEC 27001:2022 MFA Autenticação Adaptativa IAM Zero Trust
Maturidade do Controle
Classificação Estratégica

* O resultado atualiza automaticamente a cada seleção.

Escala de Maturidade (0–5)

0Inexistente — controle não existe ou não é aplicado
1Ad-hoc — implementação informal ou isolada
2Documentado — procedimentos registrados, não padronizados
3Padronizado — processos aplicados de forma consistente
4Gerenciado — controles com evidências e auditabilidade
5Baseado em Risco — alinhado à análise de risco e negócio