PoC Agent 365

Frameworks

Rastreabilidade de controles para demos e evidências.

Mapeamentos

FrameworkControleEvidênciaDemos
NIST AI RMFGOVERN 1.6 (inventário de sistemas de IA)Planejada — inventário conciliado e intake MCP pelo gatewayD01D05
NIST AI RMFGOVERN 2.1 (papéis e responsabilidades)Planejada — sponsor/owner; lifecycle somente se qualificadoD02
NIST AI RMFGOVERN 6.1 (riscos de terceiros)Planejada — sync externo e revisão BYO; sync não aprovaD01D05
NIST AI RMFMAP (contexto e descoberta)Planejada — população conhecida e tipos locais catalogados em Windows IntuneD01D09
NIST AI RMFMEASURE 2.7 (segurança e resiliência)Planejada — fluxo Purview elegível, audit/block separados e Activity por instânciaD07D08D11
NIST AI RMFMANAGE 2.4 (desativação e contenção)Planejada — expiração real, RTP correlacionado e contenção da instância selecionadaD03D08D10
NIST AI RMFMANAGE 4.x (monitoramento pós-implantação)Planejada — timeline com fonte, telemetria e inventário sem métricas inferidasD10D11D12
ISO/IEC 42001A.2 / A.3 (política e papéis)Planejada — responsáveis e políticas efetivas no executor (V16)D02D04
ISO/IEC 42001A.4 / A.6 (recursos e ciclo de vida)Planejada — registry, pacotes elegíveis e regras escopadasD01D03D04
ISO/IEC 42001A.7 (dados para sistemas de IA)Planejada — classificação, compartilhamento, VIEW/EXTRACT e DLP por canalD07
ISO/IEC 42001A.10 (terceiros e fornecedores)Planejada — sync conciliado e intake MCPD01D05
EU AI ActArt. 12 (registros)Planejada — Audit, conteúdo localizável e preservação autorizadaD07D10
EU AI ActArt. 14 (supervisão humana)Planejada — aprovação, contenção e recuperação humanasD05D10
LGPD / Res. CMN 4.893Segurança da informação e rastreabilidadePlanejada — evidência técnica; não atesta conformidade jurídicaD07D10

OWASP ASI

RiscoCoberturaJustificativaDemos
ASI01 Agent Goal HijackFortePlanejada, não demonstrada — GSA em fluxo suportado e RTP com tentativa/resultado correlacionadosD06D08
ASI02 Tool Misuse & ExploitationFortePlanejada, não demonstrada — intake/gateway e RTP; controle por tool é extensãoD05D08
ASI03 Identity & Privilege AbuseFortePlanejada, não demonstrada — identidade, pacote elegível e CA em enforcementD02D03
ASI04 Agentic Supply Chain VulnerabilitiesBoaPlanejada, não demonstrada — revisão BYO, MCP remoto e tipos locais catalogadosD05D06D09
ASI05 Unexpected Code ExecutionParcialPlanejada, não demonstrada — MDE/Intune no endpoint elegível, não execução arbitrária universalD09
ASI06 Memory & Context PoisoningParcialPlanejada, não demonstrada — dados/labels e RTP não substituem desenho seguro da memóriaD07D08
ASI07 Insecure Inter-Agent CommunicationParcialPlanejada, não demonstrada — identidade e auditoria em integrações elegíveis; não prova protocolo agent-to-agentD02D07
ASI08 Cascading FailuresParcialPlanejada, não demonstrada — impacto do bloqueio compartilhado; rate limit/APIM dependem de qualificaçãoD05
ASI09 Human-Agent Trust ExploitationParcialPlanejada, não demonstrada — CC/IRM em canais elegíveis e processo humanoD07
ASI10 Rogue AgentsFortePlanejada, não demonstrada — inventário, política no executor e contenção de instância com controle não alvoD01D04D10