Checklist de segurança de rede para PMEs

Responda 20 perguntas práticas para identificar riscos em Wi-Fi corporativo, portas de rede, visitantes, terceiros, impressoras e dispositivos IoT.

Por que este checklist importa

Grande parte dos riscos internos começa em pontos simples: senha compartilhada, porta de rede ativa, visitante na rede errada ou equipamento IoT sem isolamento.

Visibilidade

Quem está conectado?

Sem autenticação e registro, fica difícil provar quem acessou a rede, quando e por onde.

Controle

Qual acesso foi liberado?

Usuários, visitantes, impressoras e IoT não deveriam compartilhar a mesma zona de rede.

Prioridade

Por onde começar?

As respostas ajudam a identificar se o primeiro passo deve ser Wi-Fi, segmentação, logs, NAC ou portas cabeadas.

As 20 perguntas do checklist

Marque as respostas internamente. Cada “não” ou “não sei” indica um ponto que merece avaliação técnica.

Wi-Fi corporativo

  • A empresa ainda usa senha compartilhada no Wi-Fi corporativo?
  • Existe autenticação individual por usuário ou dispositivo?
  • Usuários desligados perdem acesso sem trocar a senha de todos?
  • A rede de visitantes é realmente isolada da rede interna?

Rede cabeada

  • Portas de rede sem uso ficam desativadas?
  • Salas de reunião possuem pontos de rede ativos?
  • Portas em recepção ou áreas compartilhadas têm controle adicional?
  • Um dispositivo desconhecido consegue acessar a rede ao plugar o cabo?

Visitantes e terceiros

  • Visitantes acessam apenas a internet?
  • Prestadores usam uma rede separada dos colaboradores?
  • Existe prazo ou regra para remover acessos temporários?
  • Há registro de quem conectou, em qual rede e em qual horário?

Dispositivos internos e IoT

  • Impressoras, câmeras e equipamentos IoT estão segmentados?
  • Dispositivos legados têm regras restritas de comunicação?
  • Equipamentos autorizados por MAC são tratados como exceção?
  • Existe inventário atualizado dos dispositivos conectados?

NAC, RADIUS e 802.1X

  • Seus switches e access points suportam 802.1X?
  • Existe RADIUS, NPS ou solução NAC disponível?
  • A empresa avalia uso de certificados em dispositivos corporativos?
  • Logs de autenticação são enviados para monitoramento ou SIEM?

Como interpretar as respostas

O objetivo não é buscar perfeição imediata. O valor está em transformar dúvidas em prioridades claras.

0-4

Pontos de atenção

Revise controles pontuais e confirme se há evidências suficientes para auditoria e resposta a incidentes.

5-9

Risco moderado

Priorize Wi-Fi corporativo, segmentação e visibilidade antes de expandir controles mais avançados.

10+

Exposição relevante

Considere um diagnóstico técnico para mapear acessos, redes, exceções e caminhos de implantação.

Quer transformar o checklist em um plano de ação?

A Networksec pode avaliar Wi-Fi, switches, access points, RADIUS/NPS, segmentação, IoT e portas cabeadas para indicar um caminho gradual de melhoria.