Categories: Notícias

Passos para reduzir os riscos ? Estabeleça prioridades

Priorização sempre foi fundamental em TI, mas sua importância só é amplificada em momentos desafiadores. Está claro que o gerenciamento de vulnerabilidade deve ser posicionado de forma que permita a priorização. Isto geralmente significa estabelecer grupos de ativos para tornar a coleta de dados mais eficiente, e grupos de proprietários para facilitar relatórios relevantes e acionáveis.

Os grupos costumam ser criados dentro de limites regionais, operacionais (contabilidade, instalações) ou tecnológicos (grupo de desktop, equipe Unix). Ao se determinar a postura de segurança, os grupos de ativos devem ser alinhados com as funções do negócio, devem ter um tamanho controlável e responsabilidades bem definidas.

No caso de redução da superfície de ataque, o grupo de proprietários inclui gerentes de TI, proprietários de data center e outros profissionais responsáveis pela segurança e integridade dos sistemas. Quando o objetivo é a segurança geral da empresa, os grupos de proprietários geralmente são formados por membros da área de segurança, auditores internos e, potencialmente, unidades de negócios. Os grupos de proprietários orientados a compliance devem ser alinhados aos responsáveis em reforçar e reportar compliance. 

Esta é a quarta parte da reportagem sobre gerenciamento de vulnerabilidade que o IT Web publica desde quarta-feira (19/11). Acompanhe!

* Matthew Miller, Nathaniel Puffer e Greg Shipley trabalham na Neohapsis, uma empresa de serviços e software de gerenciamento de risco de informação 

Leia mais:

Confira as todas as reportagens

Passos para reduzir os riscos – primeira matéria

Passos para reduzir os riscos – O processo em funcionamento

Passos para reduzir os riscos – A integração de coleta de dados

Passos para reduzir os riscos – Continue refinando (a partir de 25/11)

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

12 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

13 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

14 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

14 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

16 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

17 horas ago