Atualmente, homens, empresas privadas e públicas, junto com vários dispositivos, têm estado cada vez mais conectados. Esse cenário, no entanto, exige maiores responsabilidades relacionadas à segurança, uma vez que vulnerabilidades em computadores pessoais, servidores, softwares e dispositivos podem expor dados pessoais, fornecer desvios financeiros, interromper a produção, colocando em risco a segurança da infraestrutura crítica de países. No Brasil, a aprovação da nova lei brasileira de proteção de dados torna a segurança crucial e parte dos requisitos iniciais para o desenvolvimento ou manutenção de um sistema. Assim, a validação desses requisitos para certificar seu cumprimento da solicitação se torna de grande importância. Neste trabalho, propomos uma padronização para o cenário brasileiro para avaliação de riscos em ambientes computacionais. Considera-se uma metanálise para avaliar a proposta e, com base nos resultados obtidos, verificamos que a adaptação de padrões internacionais para o cenário brasileiro é uma boa alternativa para implantação em larga escala, o que pode levar à redução de custo e tempo para empresas.