Aranisdocs
aranis.ai
Docs/Risco Cyber/Controles

Controles

A biblioteca particionada por pilar e o que a maturidade de um controle alimenta.

Atualizado em 17 de agosto de 2026

Uma biblioteca, quatro pilares

A biblioteca de controles é a mesma em toda a plataforma, particionada em quatro pilares: cyber, privacidade, continuidade e IA. A tela de controles do Risco Cyber mostra a fatia cyber — os 107 controles nativos do NIST CSF 2.0 — com a maturidade que a sua organização declarou na autoavaliação.

Ela é uma tabela de referência compartilhada: os controles são os mesmos para todas as organizações. O que é seu é a resposta, a evidência e a maturidade resultante.

O que a maturidade alimenta

A maturidade de um controle não fica só nesta tela. Ela é o componente de vulnerabilidade no risco de cada ativo, é a base do residual dos riscos que relacionam aquele controle, e alimenta a leitura de aderência por exigência normativa. Um controle respondido move três coisas.

Cobertura cruzada

Trinta e três dos controles cyber trazem nota de cobertura cruzada: a resposta dada ali serve também como evidência para um controle equivalente de outro pilar. É o que evita perguntar duas vezes a mesma coisa a quem está respondendo, sem que o segundo pilar fique sem resposta.

CVSS por controle

Cada controle carrega um peso de severidade que pondera a probabilidade quando ele é respondido como NÃO. Controles sem dado de severidade entram com o valor padrão, e os de privacidade usam um peso sintético fixo — porque obrigação legal não tem CVE, e portanto não tem severidade técnica a consultar.