Categories: Notícias

Compliance não é mais o carro-chefe das medidas de segurança da informação, diz Gartner

A necessidade de garantir compliance com regulações não deve ser mais a prioridade para CIOs no planejamento das políticas de risco e segurança da informação. Segundo o Gartner, compliance é um resultado de um programa de gestão de risco bem feito e o ideal é que ele não domine a tomada de decisão do executivo de TI.

?Por simplesmente tentar cumprir requerimentos individuais de compliance, organizações se tornam seguidoras de regras em vez de liderar a gestão de risco?, expõe o diretor de pesquisa do Gartner John Wheeler. ?CIOs precisam parar de apenas seguir regras que permite compliance dominar a tomada de decisão de negócios, tornando-se líderes de risco pró-ativos, que respondem às ameaças mais severas em suas empresas?, completa.

Os líderes de risco avaliam antecipadamente as ameaças por meio do rastreamento das mudanças de negócio e de regulamentações. Eles, então, são capazes de criar um plano estratégico e pró-ativo que melhora a resiliência e influencia o sucesso da organização.

Wheeler afirma que companhias muitas vezes ainda encaram atividades de compliance como checklists, com pouca atenção para os riscos relacionados que se destinam a abordar. Para ele, as organizações precisam mudar essa mentalidade reativa e começar a ver essa atitude também como um risco.

IT Forum Expo/Black Hat debate segurança em São Paulo
Ataques DDoS estão mais pesados, alerta relatório
89% dos executivos acham investimentos em SI inadequados

Dessa maneira, companhias confiam mais na gestão própria de risco para guiar a implementação de controles, em vez da clássica abordagem de compliance de implementar controles mandatórios sem antecipar impactos e gravidades dos riscos em si. ?Se os CIOs estão fazendo a gestão de risco efetivamente, os requerimentos de compliance serão alcançados, e não o contrário?, justifica o especialista.

Além disso, dada a proliferação atual de regras obrigatórias, é um desafio para as organizações desenvolver uma abordagem mais adaptável, à frente das mudanças. CIOs normalmente são distraídos pelos esforços de manter regras específicas ? e isso precisa  mudar. ?Eles devem criar um programa formal e defensivo de controles baseados em situações específicas e riscos únicos a seu negócio?, sugere Wheeler. ?As regras e leis, então, devem ser mapeadas em controles previamente selecionados, e um caso defensivo deve ser realizado de acordo com o que as leis previamente já contemplaram.?

Quando agem dessa forma, complicance se torna simplesmente outra categoria de risco que é atendida como exercício de defesa, controle e mapeamento. CIOs devem trabalhar com equipes de gestão de vulnerabilidades para construir um programa capaz de se adaptar ao cenário dinâmico e, ao mesmo tempo, proteger antecipadamente a empresa.

 

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

5 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

6 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

6 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

7 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

7 horas ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

8 horas ago