APA Consulting · Assessment Inicial

Assessment Inicial de Preparação para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography) e Crypto-Agility*

Responda as Perguntas e receba um Diagnóstico Inicial sobre o nível atual de preparação de sua Empresa para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography) e Crypto-Agility*, abordando os principais pontos necessários como: Inventário Criptográfico, Exposição a Algoritmos Vulneráveis, Dados de Longa Retenção, Terceiros, Cloud, PKI, Certificados Digitais, HSM (Hardware Security Module) e Plano de Migração.

Diagnóstico inicial P.Q.C

Entenda o nível atual de preparação da sua Empresa para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography) e Crypto-Agility*. Este Assessment apresenta uma Análise Inicial sobre a Capacidade de sua Organização Identificar Dependências Criptográficas, Priorizar Ativos e Dados Sensíveis, Avaliar Riscos de Algoritmos vulneráveis, Planejar Migração para Padrões Pós Quânticos e estruturar uma Jornada de Crypto-Agility*. * Crypto-Agility — Agilidade Criptográfica: capacidade de um sistema ou organização trocar / mudar Algoritmos, Chaves e Protocolos Criptográficos rapidamente, sem necessidade de redesenho completo da Arquitetura.

Assessment P.Q.C (Post-Quantum Cryptography) · Crypto-Agility* · Criptografia Pós-Quântica

Etapa 1 de 4

Responda as 20 Questões abaixo. Este Questionário está organizado em Contexto inicial, com Questões Não Mandatórias, e 4 etapas específicas compostas de 5 perguntas com respostas obrigatórias em cada uma. A Análise considera os principais aspectos de Governança, Arquitetura Criptográfica, Gestão de Riscos, Operação, Evidências, Contexto Regulatório e Prontidão para Migração P.Q.C, conforme as Boas Práticas, Diretrizes e Regulações internacionais sobre a Criptografia Pós-Quântica.

Contexto do Assessment

Essas informações Não são Obrigatórias, mas Apoiam a melhor Customização do Diagnóstico Inicial, por meio da Identificação do Contexto específico de País, Setor, Objetivo do assessment, Frameworks e Referências Regulatórias.

Organização
País / Jurisdição
Setor
Objetivo
Frameworks

Use Ctrl/Cmd para selecionar mais de uma Referência. Utilize a barra inferior para visualizar rótulos mais extensos.

Regulação

Use Ctrl/Cmd para selecionar mais de uma Referência Regulatória. Utilize a barra inferior para visualizar rótulos mais extensos.

Governança e Estratégia P.Q.C

Estratégia Corporativa para P.Q.C

1. Sua Empresa possui uma Estratégia Corporativa formalmente aprovada para preparação e transição para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Governança, Patrocínio Executivo e Accountability

2. Sua Empresa possui uma estrutura formal de Governança, com Patrocínio Executivo, Papéis, Responsabilidades e Accountability definidos para apoiar a preparação e a transição para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Políticas, Normas e Diretrizes Corporativas

3. Sua Empresa possui, estabelece e revisa Políticas, Normas e Diretrizes Corporativas relacionadas à Criptografia, Crypto Agility e preparação para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Inventário Corporativo de Ativos Criptográficos

4. Sua Empresa possui e mantém um Inventário Corporativo de Ativos Criptográficos formalmente estabelecido, atualizado e utilizado para apoiar a Governança, a Gestão de Riscos e a migração para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Plano Estratégico para Transição à P.Q.C

5. Sua Empresa possui um Roadmap Estratégico formal para migração gradual à Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography), contemplando objetivos, prioridades, recursos, cronograma e acompanhamento da implementação?

Arquitetura, Crypto Discovery e Crypto-Agility

Crypto Discovery

6. Sua Empresa identifica continuamente algoritmos, certificados, protocolos, bibliotecas, chaves e demais componentes criptográficos existentes em seus ambientes tecnológicos (Crypto Discovery)?

Arquitetura Criptográfica

7. Sua Empresa possui uma Arquitetura Criptográfica formalmente definida para gerenciamento de PKI, Certificados Digitais, HSM, KMS, Chaves Criptográficas e demais serviços relacionados?

Cobertura dos Controles Criptográficos

8. Sua Empresa mantém controles criptográficos implementados de forma abrangente nos ambientes críticos da organização, incluindo infraestrutura local, nuvem, aplicações, APIs, bancos de dados, redes, dispositivos e demais ativos relevantes?

Dependências Criptográficas

9. Sua Empresa identifica e gerencia dependências criptográficas relacionadas a fornecedores, softwares, componentes Open Source, serviços em nuvem, APIs e demais terceiros?

Agilidade Criptográfica

10. Sua Empresa possui capacidade técnica e operacional para substituir ou atualizar algoritmos e mecanismos criptográficos de forma planejada, segura e resiliente, preservando a continuidade e a disponibilidade dos serviços críticos (Crypto Agility)?

Riscos, Dados Críticos e Impacto

Gestão de Riscos P.Q.C

11. Sua Empresa possui um processo estruturado para Gestão de Riscos relacionados à Computação Quântica e à Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Harvest Now, Decrypt Later — HNDL

12. Sua Empresa identifica e avalia a exposição de informações críticas ao cenário Harvest Now, Decrypt Later (HNDL)?

Informações Críticas de Longa Retenção

13. Sua Empresa identifica informações críticas com necessidade de confidencialidade de longo prazo que possam ser impactadas pela evolução da Computação Quântica?

Avaliação de Impacto

14. Sua Empresa realiza avaliação de impacto sobre processos, sistemas, dados, contratos e serviços críticos relacionados à transição para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Gestão da Transição

15. Sua Empresa possui mecanismos para planejar, priorizar e gerenciar a transição para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography), considerando riscos, dependências e continuidade operacional?

Operação, Evidências, Testes e Melhoria Contínua

Monitoramento Contínuo

16. Sua Empresa monitora continuamente a exposição, efetividade e evolução dos controles relacionados à Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

Testes de Efetividade

17. Sua Empresa realiza testes periódicos de efetividade dos controles, mecanismos e processos relacionados à preparação para P.Q.C (Post-Quantum Cryptography)?

Evidências e Auditoria

18. Sua Empresa mantém evidências rastreáveis, atualizadas e auditáveis relacionadas aos controles de preparação para P.Q.C (Post-Quantum Cryptography)?

Conformidade

19. Sua Empresa monitora requisitos regulatórios, normativos e contratuais relacionados à criptografia, segurança da informação e preparação para P.Q.C (Post-Quantum Cryptography)?

Melhoria Contínua

20. Sua Empresa realiza melhoria contínua dos processos, controles e capacidades relacionados à preparação para Criptografia Pós-Quântica – P.Q.C (Post-Quantum Cryptography)?

ISENÇÃO DE RESPONSABILIDADE: NÃO NOS RESPONSABILIZAMOS PELOS RESULTADOS DOS AUTO DIAGNÓSTICOS (SELF ASSESSMENTS), UMA VEZ QUE SE DERIVAM DAS RESPOSTAS FORNECIDAS PELO USUÁRIO NO MOMENTO DE PREENCHIMENTO, ONDE NÃO PODEMOS AFERIR A VERACIDADE E ACURÁCIA DAS INFORMAÇÕES FORNECIDAS COMO RESPOSTAS PARA ESTA ANÁLISE INICIAL. ESTE RESULTADO NÃO SUBSTITUI UMA AVALIAÇÃO CONSULTIVA PROFISSIONAL TÉCNICA ESPECIALIZADA.