PPSI Framework
O governo criou um framework de Privacidade e Segurança da Informação baseado nas boas práticas e na legislação brasileira. Parece bem legal.
É obrigatório em todo sistema federal.
As empresas já estão enlouquecidas, vendendo suas soluções milagrosas, caríssimas e nada soberanas.
Imagina um similar ao Falcon da Crowdstrike nas mãos de um Elon Musk?
É o que tá acontecendo Brasil a fora.
Daí pensei que talvez seja possível suprir os ~40 requisitos do PPSI, usando ferramentas livres e de código aberto.
Entre de ferramentas de inventário, análise de vulnerabilidade, monitoramento até testes de introsão.
O troço parece completão!
Aqui tá o link do Framework:
https://www.gov.br/governodigital/pt-br/privacidade-e-seguranca/framework
Tem um Guia detalhado.
Aqui, comecei umas anotações. A ideia é documentar ferramentas abertas que possam atender cada um daqueles 31 controles:
https://github.com/tiagojulianoferreira/opensource-ppsi-framework