Mais lidas
1

Inovação

'Contar histórias de pessoas LGBTQIAP+' é ferramenta para promoção da diversidade em empresas

2

Inovação

Boticário cria unidade de tecnologia para aprimorar programas de fidelidade

3

Liderança

Cristiane Gomes assume transformação digital do Grupo CCR

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
  • Home >  
  • Notícias

Cibersegurança: pilar para a sustentabilidade do negócio!

A Cibersegurança é o controle que possibilita a proteção adequada para o alcance dos objetivos corporativos, no que depende da Informação

Edison Fontes
11:02 am - 25 de fevereiro de 2022

A Segurança da Informação e mais especificamente a Cibersegurança é o controle que possibilita a proteção adequada para que a organização alcance seus objetivos corporativos e desenvolva o seu negócio, no que depende da informação. Mas todas as organizações estão baseadas em informação!

Recentemente (infelizmente) tomamos conhecimento de incidentes que pararam ambientes de tecnologia de organizações e de órgãos do governo. Neste mês, dois sites de comercio eletrônico de uma grande empresa de varejo, foram invadidos por criminosos e tiveram que sair do ar. Com cinco dias indisponíveis, a Consultoria Economatica estima uma perda de R$ 3,48 bilhões em valor de mercado. A XP Investimentos estima um prejuízo de faturamento na ordem de R$ 250 milhões.

A Cibersegurança está (ou deveria estar) na mesa do Corpo Diretivo, na pauta do Conselho de Administração. Mas este não é um assunto fácil dos executivos entenderem. Com certeza em todos os casos de problemas por erros ou ações criminosas, alguém vai levantar a questão “Como pode acontecer? Destinamos uma grande verba para TI?” Verdade, mas será que a proteção seguiu uma estrutura e os requisitos de uma efetiva governança?

Entendo que alguns aspectos e controles precisam ser melhor apresentados para o Corpo Diretivo de maneira a garantir o alinhamento da Governança da Segurança da Informação com a Governança Corporativa. Para facilitar o entendimento, garantir a governança e aprimorar a decisão sobre risco, descrevo abaixo cinco direcionadores fundamentais para garantir uma efetiva proteção do recurso informação.

1. Corpo Diretivo: responsável pela existência da Proteção da Informação.

O Programa Organizacional de Segurança da Informação e Cibersegurança deve ser patrocinado pelo Corpo Diretivo.

Exige investimento financeiro, mudança de cultura, investimento de tempo dos colaboradores, definição de diretrizes corporativas obrigatórias, conformidade com legislação, exigências com fornecedores e controles para o tratamento da informação.

2. Corpo Diretivo: precisa saber a Maturidade da Cibersegurança

É essencial que o Corpo Diretivo conheça e entenda a Maturidade dos Controles de Proteção da Informação existentes (ou não) na Cibersegurança. Somente assim será possível a definição do apetite de risco que a organização aceitará.

Para tanto a organização deve executar internamente ou com a colaboração de uma Consultoria, uma avaliação periódica dos controles de proteção da informação, tomando por base alguma das principais Estruturas de Referência tipo Normas ISO/IEC da Família 27000 e outras com mais detalhe técnico. Estas estruturas de referência teórica cobrem todas as dimensões de segurança.

Esta maturidade é consequência da análise de centenas, talvez milhares, de controles de gestão, técnicos e de comportamento. Ao ser apresentado, em linguagem não técnica, ao Corpo Diretivo, agregaremos esta apresentação da maturidade em macro controles possíveis de compreensão.

Precisamos ter sabedoria para comunicar ao Corpo Diretivo a verdade. Entendo que uma abordagem é explicitação das ameaças consideradas. Por exemplo: na proteção de invasão foi considerada a ameaça de criminosos “comerciais”. Isto é, não foi considerada um ataque tipo Guerra Cibernética de países.

3. Priorização para a implantação ou aprimoramento dos controles

Uma organização pode ter todo o dinheiro necessário para uma excelente proteção, mas não possui todo o tempo do mundo.

Desta maneira é necessário um Plano de Ação priorizando os controles a serem aprimorados ou implementados. Este plano de ação tem que ser validado pelo Corpo Diretivo.

4. Governança e Gestão da Segurança da Informação e Cibersegurança

A Governança da Segurança da Informação, alinhada com a Governança Corporativa, acontece quando o Corpo Diretivo aprova políticas e normas obrigatórias que devem garantir a existência de um Programa Organizacional de Segurança da Informação e Cibersegurança.

Estes regulamentos definem diretrizes, responsabilidades, frequência de macrocontroles e exigências de posicionamento gerencial para o Corpo Diretivo, indicando o andamento (melhora, piora) da Maturidade dos Controles de Cibersegurança).

A Gestão da Segurança da Informação e Cibersegurança exige mais do que os controles técnicos. Exige ação de gerenciamento dos procedimentos, comportamento humano, execução de tarefas, cumprimento das responsabilidades.

5. Implementação de controles exige conhecimento e experiência

Independente se o desenvolvimento, implementação e sustentabilidade da gestão e dos controles de Segurança da Informação e Cibersegurança sejam realizados internamente ou com a parceria de uma Consultoria, é fundamental que os profissionais envolvidos tenham profundo conhecimento técnico e comprovada experiência no tema. Afinal estamos tratando da sustentabilidade da informação para a realização do negócio e atendimento aos objetivos corporativos.

A Governança e Gestão da Segurança da Informação e Cibersegurança não é simples. Considera vários aspectos que variam de controles técnicos até comportamento dos colaboradores. Mas, é possível. E deve ser implementada para garantir que a organização atenda seus objetivos corporativos e operacionalize o seu negócio, no que depende da informação. Entendo que é assim que os acionistas desejam!

Edison Fontes, CISM, CISA, CRISC, Ms.

Autor do Livro Segurança da Informação: Gestão e Governança. Conformidade com a LGPD.

Expert CyberSecurity Consultant – NTT DATA Europe & LATAM

[email protected]

Brand Post por Magna Sistemas

Adversidades climáticas e o impacto nos negócios

Aplicações tecnológicas despontam como soluções inteligentes para trabalhar as variáveis climáticas nos negócios.

Em alta

Inovação

'Contar histórias de pessoas LGBTQIAP+' é ferramenta para promoção da diversidade em empresas
Em alta

Inovação

Boticário cria unidade de tecnologia para aprimorar programas de fidelidade
Em alta

Liderança

Cristiane Gomes assume transformação digital do Grupo CCR
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados