CMN 5.274/2025 — Segurança Cibernética (SFN)
Get Started with This SkillOverview
Elaboração e revisão de política de segurança cibernética e documentação dos 14 controles mínimos obrigatórios, requisitos Pix/STR e testes de intrusão para instituições financeiras.
Getting Started
Add your source materials to the project workspace, then activate the CMN 5.274/2025 — Segurança Cibernética (SFN) skill. The agent will guide you through the process step by step.
Conversa de exemplo
Segue um exemplo de como uma sessão típica de elaboração com o skill CMN 5.274/2025 se desenrola. O agente confirma o escopo e redige o conteúdo alinhado à norma.
Você: Precisamos elaborar nossa política de segurança cibernética e dos 14 controles. Pode redigir com base nos nossos procedimentos e evidências atuais?
Agente: Vou elaborar o conteúdo. Você tem materiais no workspace (ex.: políticas, checklists, índices de procedimentos) que eu deva usar, ou devo criar a estrutura a partir da referência da norma?
Você: Temos um índice de procedimentos e a estrutura de governança. Use esses e a referência da norma.
Agente: Carreguei a referência da norma. Vou mapear seus procedimentos e evidências aos requisitos e produzir o documento com as seções e referências necessárias.
Trecho de saída
Abaixo, um trecho representativo do tipo de documento produzido.
Escopo e estrutura
Este documento cobre a política de segurança cibernética e dos 14 controles da [instituição]. Está alinhado à CMN 5.274/2025 e às referências incluídas no skill (controles, checklist, prazos de vigência).
Evidências / referências (exemplo)
| Requisito / controle | Atendido | Evidência / referência |
|---|---|---|
| [Item da norma] | Sim | Política X; procedimento Y |
| [Outro item] | Sim | Registro Z; data DD/MM/AAAA |
Extensão e validação
Este skill não inclui ferramentas de validação customizadas. A elaboração é guiada pelo fluxo de trabalho do skill e pelas referências normativas. Você pode adicionar ferramentas em extension.ts depois (ex.: checagem de seções obrigatórias ou de checklist) se desejar validação automatizada.