Frameworks
Rastreabilidade de controles para demos e evidências.
Mapeamentos
| Framework | Controle | Evidência | Demos |
|---|
| NIST AI RMF | GOVERN 1.6 (inventário de sistemas de IA) | Planejada — inventário conciliado e intake MCP pelo gateway | D01D05 |
| NIST AI RMF | GOVERN 2.1 (papéis e responsabilidades) | Planejada — sponsor/owner; lifecycle somente se qualificado | D02 |
| NIST AI RMF | GOVERN 6.1 (riscos de terceiros) | Planejada — sync externo e revisão BYO; sync não aprova | D01D05 |
| NIST AI RMF | MAP (contexto e descoberta) | Planejada — população conhecida e tipos locais catalogados em Windows Intune | D01D09 |
| NIST AI RMF | MEASURE 2.7 (segurança e resiliência) | Planejada — fluxo Purview elegível, audit/block separados e Activity por instância | D07D08D11 |
| NIST AI RMF | MANAGE 2.4 (desativação e contenção) | Planejada — expiração real, RTP correlacionado e contenção da instância selecionada | D03D08D10 |
| NIST AI RMF | MANAGE 4.x (monitoramento pós-implantação) | Planejada — timeline com fonte, telemetria e inventário sem métricas inferidas | D10D11D12 |
| ISO/IEC 42001 | A.2 / A.3 (política e papéis) | Planejada — responsáveis e políticas efetivas no executor (V16) | D02D04 |
| ISO/IEC 42001 | A.4 / A.6 (recursos e ciclo de vida) | Planejada — registry, pacotes elegíveis e regras escopadas | D01D03D04 |
| ISO/IEC 42001 | A.7 (dados para sistemas de IA) | Planejada — classificação, compartilhamento, VIEW/EXTRACT e DLP por canal | D07 |
| ISO/IEC 42001 | A.10 (terceiros e fornecedores) | Planejada — sync conciliado e intake MCP | D01D05 |
| EU AI Act | Art. 12 (registros) | Planejada — Audit, conteúdo localizável e preservação autorizada | D07D10 |
| EU AI Act | Art. 14 (supervisão humana) | Planejada — aprovação, contenção e recuperação humanas | D05D10 |
| LGPD / Res. CMN 4.893 | Segurança da informação e rastreabilidade | Planejada — evidência técnica; não atesta conformidade jurídica | D07D10 |
OWASP ASI
| Risco | Cobertura | Justificativa | Demos |
|---|
| ASI01 Agent Goal Hijack | Forte | Planejada, não demonstrada — GSA em fluxo suportado e RTP com tentativa/resultado correlacionados | D06D08 |
| ASI02 Tool Misuse & Exploitation | Forte | Planejada, não demonstrada — intake/gateway e RTP; controle por tool é extensão | D05D08 |
| ASI03 Identity & Privilege Abuse | Forte | Planejada, não demonstrada — identidade, pacote elegível e CA em enforcement | D02D03 |
| ASI04 Agentic Supply Chain Vulnerabilities | Boa | Planejada, não demonstrada — revisão BYO, MCP remoto e tipos locais catalogados | D05D06D09 |
| ASI05 Unexpected Code Execution | Parcial | Planejada, não demonstrada — MDE/Intune no endpoint elegível, não execução arbitrária universal | D09 |
| ASI06 Memory & Context Poisoning | Parcial | Planejada, não demonstrada — dados/labels e RTP não substituem desenho seguro da memória | D07D08 |
| ASI07 Insecure Inter-Agent Communication | Parcial | Planejada, não demonstrada — identidade e auditoria em integrações elegíveis; não prova protocolo agent-to-agent | D02D07 |
| ASI08 Cascading Failures | Parcial | Planejada, não demonstrada — impacto do bloqueio compartilhado; rate limit/APIM dependem de qualificação | D05 |
| ASI09 Human-Agent Trust Exploitation | Parcial | Planejada, não demonstrada — CC/IRM em canais elegíveis e processo humano | D07 |
| ASI10 Rogue Agents | Forte | Planejada, não demonstrada — inventário, política no executor e contenção de instância com controle não alvo | D01D04D10 |