Escopo do SGSI
Desenvolvimento, operação, suporte e entrega comercial do Quarry, incluindo código, produção, acessos, fornecedores, evidências e resposta a incidentes.
ISO/IEC 27001 readiness
O objetivo é certificar o Sistema de Gestão de Segurança da Informação usado no desenvolvimento, operação e suporte do Quarry. A primeira etapa já estrutura escopo, riscos, controles, evidências e governança de IA auditável.
Status: programa de prontidão. Esta página não declara que a 12Brain ou o Quarry já possuem certificação ISO/IEC 27001 emitida por certificadora.
Escopo recomendado
SGSI para desenvolvimento, operação, suporte e entrega comercial do Quarry, incluindo infraestrutura, código, acessos, fornecedores, evidências, resposta a incidentes e auditoria das decisões dos agentes.
90 dias
primeira janela de preparação
12
políticas mínimas mapeadas
Desenvolvimento, operação, suporte e entrega comercial do Quarry, incluindo código, produção, acessos, fornecedores, evidências e resposta a incidentes.
Riscos iniciais mapeados para VPS/root, segredos, deploys, backups, decisões de IA, fornecedores, vulnerabilidades e claims públicos.
Controles organizacionais, pessoas, fornecedores, cloud, logging, backup, acesso, secure coding e governança de IA mapeados para evidências.
Registro padronizado para access review, deploy, backup, restore, vulnerability management, incident response, supplier review e ledger do produto.
Evidência antes de promessa
Threat Ledger, AuditChain, logs de agentes e registros de decisão viram evidência operacional. Isso reduz a distância entre discurso comercial e prova auditável.
A certificação real vem depois de operação, auditoria interna, revisão da direção e auditoria externa por certificadora. O pacote inicial cria o caminho para chegar lá sem depender de improviso.