Categories: Notícias

Passos para reduzir os riscos ? Estabeleça prioridades

Priorização sempre foi fundamental em TI, mas sua importância só é amplificada em momentos desafiadores. Está claro que o gerenciamento de vulnerabilidade deve ser posicionado de forma que permita a priorização. Isto geralmente significa estabelecer grupos de ativos para tornar a coleta de dados mais eficiente, e grupos de proprietários para facilitar relatórios relevantes e acionáveis.

Os grupos costumam ser criados dentro de limites regionais, operacionais (contabilidade, instalações) ou tecnológicos (grupo de desktop, equipe Unix). Ao se determinar a postura de segurança, os grupos de ativos devem ser alinhados com as funções do negócio, devem ter um tamanho controlável e responsabilidades bem definidas.

No caso de redução da superfície de ataque, o grupo de proprietários inclui gerentes de TI, proprietários de data center e outros profissionais responsáveis pela segurança e integridade dos sistemas. Quando o objetivo é a segurança geral da empresa, os grupos de proprietários geralmente são formados por membros da área de segurança, auditores internos e, potencialmente, unidades de negócios. Os grupos de proprietários orientados a compliance devem ser alinhados aos responsáveis em reforçar e reportar compliance. 

Esta é a quarta parte da reportagem sobre gerenciamento de vulnerabilidade que o IT Web publica desde quarta-feira (19/11). Acompanhe!

* Matthew Miller, Nathaniel Puffer e Greg Shipley trabalham na Neohapsis, uma empresa de serviços e software de gerenciamento de risco de informação 

Leia mais:

Confira as todas as reportagens

Passos para reduzir os riscos – primeira matéria

Passos para reduzir os riscos – O processo em funcionamento

Passos para reduzir os riscos – A integração de coleta de dados

Passos para reduzir os riscos – Continue refinando (a partir de 25/11)

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

6 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

8 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

8 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

9 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

9 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

12 horas ago