assets/offer-rules.json

{
  "description": "Regras de mapeamento gap (finding Failed) -> oferta Cloud Target. Chave primária é o pilar do teste; categoryOverrides refina por categoria. Camada: 'implementacao' (projeto que coloca o controle de pé) ou 'sustentacao' (serviço gerenciado que mantém vivo).",
  "mappedStatuses": ["fail"],
  "byPillar": {
    "Identity": {
      "primary": "secure-foundation",
      "layer": "sustentacao",
      "note": "Gestão de identidade gerenciada (Entra): CA, MFA, RBAC, contas órfãs."
    },
    "Devices": {
      "primary": "secure-foundation",
      "layer": "sustentacao",
      "note": "Gestão de dispositivo (Intune) + EDR (Defender for Endpoint)."
    },
    "Data": {
      "primary": "govern-and-comply",
      "layer": "sustentacao",
      "implementationProject": "Projeto de rotulagem/DLP (Purview + MIP) para colocar a governança de pé.",
      "note": "Governança de dados sensíveis (Purview)."
    },
    "Infrastructure": {
      "primary": "govern-and-comply",
      "layer": "sustentacao",
      "note": "Postura de nuvem / CSPM (Defender for Cloud)."
    },
    "Network": {
      "primary": "secure-foundation",
      "layer": "sustentacao",
      "needsReview": true,
      "note": "Acesso seguro centrado em identidade (Global Secure Access). Revisar caso a caso."
    },
    "SecOps": {
      "primary": "protect-and-respond",
      "layer": "sustentacao",
      "note": "Monitoração, detecção e resposta contínua (SOC 24x7)."
    },
    "AI": {
      "primary": "govern-and-comply",
      "primaryE5": "copilot-for-security-ready",
      "layer": "implementacao",
      "note": "Exposição via Copilot/GenAI: DSPM for AI (Purview); Copilot for Security Ready se cliente E5."
    }
  },
  "categoryOverrides": [
    {
      "pillar": "Identity",
      "categoryMatch": "Monitoring",
      "primary": "protect-and-respond",
      "note": "Triagem de usuários de risco, arquivamento de logs e detecção contínua são entrega de SOC, não de sustentação de identidade. Era 'complement', campo que o código nunca lia — na prática o Protect and Respond não aparecia em nenhum achado."
    },
    {
      "pillar": "Identity",
      "categoryMatch": "Identity governance",
      "primary": "secure-foundation",
      "note": "Ciclo de vida de acesso e revisões periódicas — RBAC e higienização de contas."
    },
    {
      "pillar": "Devices",
      "categoryMatch": "Data",
      "complement": "govern-and-comply",
      "note": "Endpoint DLP — proteção de dados no dispositivo (Purview)."
    },
    {
      "pillar": "Network",
      "categoryMatch": "Azure Network Security",
      "primary": "govern-and-comply",
      "needsReview": false,
      "note": "Segurança de rede em Azure é postura de nuvem (CSPM)."
    }
  ]
}