Projeto de Estudo · Gilberto Gonçalves

Access Management
Maturity Model

Avaliação prática de maturidade em Gestão de Acessos baseada nos controles públicos da ISO/IEC 27001:2022 e ISO 27701, com aplicação à LGPD.

ISO/IEC 27001:2022 ISO 27701 LGPD IAM · PAM · IGA
Arquitetura de Controles
Fluxo de Confiança Progressiva

Cada camada depende da anterior. Governança sem enforcement técnico é política sem garantia.

CAMADA 1
Identidade
5.16
CAMADA 2
Autenticação
5.17 · 8.5
CAMADA 3
Autorização
5.15 · 5.18
CAMADA 4
Privilégio
8.2 · 8.3
Deep Dives
Controles por Camada

Cada controle possui um questionário de maturidade independente. Avalie, registre e evolua.

Escala de Maturidade (0–5)

0Inexistente — controle não existe ou não é aplicado
1Ad-hoc — implementação informal ou isolada
2Documentado — procedimentos registrados, não padronizados
3Padronizado — processos aplicados de forma consistente
4Automatizado — controles suportados por ferramentas
5Baseado em Risco — alinhado à análise de risco e negócio