Torus IT Security
Menu

Análise de risco

Transformar um inventário cliente numa análise de risco utilizável.

A Torus visa um fluxo assistido por IA, legível à luz da ISO/IEC 27005, com MONARC como camada de compatibilidade e Excel como entregável autónomo verificável pela equipa.

Ficheiro de risco
Torus
Contexto
Modelo
Riscos
Seguimento

Ativos agrupados

Assistido por IA

Riscos mapeados

Revisão

Ficheiro Excel

Compatível

Ação acompanhada

Evidência utilizável

Método

Etapas de análise: progressão controlada.

A análise é assistida por IA, mas agrupamentos, mapeamentos e decisões de tratamento devem continuar revistos e validados por humanos.

01

Enquadramento do contexto

Preparar o inventário, clarificar critérios e identificar dados insuficientes antes da análise.

02

Modelação de ativos

Agrupar ativos e construir uma base utilizável para evitar agrupamentos arbitrários.

03

Avaliação e tratamento

Mapear riscos, impactos, probabilidades e elementos de tratamento com assistência IA.

04

Validação e seguimento

Estabilizar o ficheiro Excel, validar manualmente e preparar exportações compatíveis.

Excel primeiro

Um ficheiro legível antes de uma exportação estruturada.

O entregável Excel permite rever grupos de ativos, riscos, hipóteses e tratamentos antes de avançar para uma estrutura compatível MONARC.

01 Agrupamento de ativos para reduzir ruído sem perder significado de negócio.
02 Mapeamento de riscos e cenários com explicações controláveis.
03 Validação do ficheiro antes de tratamento ou exportação.
04 Compatibilidade MONARC sem deixar a IA gerar sozinha o modelo final.

Posicionamento

Assistido por IA, validado por humanos.

01 A Torus acelera a preparação, mas não substitui a decisão do responsável pelo risco.
02 As saídas devem permanecer inspecionáveis, corrigíveis e exportáveis.
03 Excel permite rever e colaborar com equipas que não têm acesso ao Torus.
04 MONARC é uma camada de compatibilidade, não o objetivo único nem uma promessa de conformidade automática.

Partir de um inventário real.

Uma demo de análise de risco é mais útil com um excerto de inventário ou um modelo de ficheiro esperado.