A LGPD — Lei Geral de Proteção de Dados Pessoais, a Lei nº 13.709/2018 — deixou de ser um projeto de conformidade documental para virar um risco regulatório concreto. Em…
A ISO 22301 é uma norma internacional que estabelece os requisitos para sistemas de gestão de continuidade de negócios. Foi publicado pela International Organization for Standardization (ISO) em maio de…
O crime cibernético é um negócio muito lucrativo e em constante expansão. Todos os anos há um aumento no número de ataques direcionados a empresas, de acordo com as estatísticas…
A estrutura MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) é uma ferramenta dinâmica usada pelas organizações para entender e mitigar as ameaças à segurança cibernética. Essa estrutura fornece uma…
Gerenciamento de riscos, conformidade regulatória e governança são elementos-chave para o sucesso de qualquer organização. E embora ferramentas separadas tenham sido usadas para gerenciar cada um desses aspectos, uma solução…
Introdução à ISO 27001 A ISO 27001 é uma norma internacional que estabelece os requisitos para a implementação, manutenção e melhoria contínua de um Sistema de Gestão de Segurança da…
A evolução da ISO 27001 Atualmente, existe uma necessidade indiscutível de implementar medidas eficazes de segurança cibernética nas organizações devido à tendência crescente de ataques de segurança. Por isso, as…
Principais benefícios dos sistemas de gerenciamento de risco Ter um sistema de gerenciamento de riscos é uma decisão sábia que toda organização deve tomar, independentemente de seu tamanho, natureza ou…
Colete informações, gerencie seus processos, identifique e avalie seus riscos, monitore e comprove a maturidade de seus controles com nosso módulo de pesquisa renovado Acreditamos que o uso de pesquisas…
O recente aumento do teletrabalho trouxe-nos grandes vantagens, como a poupança nos custos de transporte ou a conciliação mais fácil entre a vida familiar e profissional. Embora indiretamente, novos riscos…
Objetivos de uma auditoria interna e externa Qual é a importância de auditar uma organização? As auditorias fazem parte da gestão empresarial e têm como principal objetivo controlar a organização,…
O conceito de senha foi desenvolvido para ajudar os usuários a controlar o acesso a algum recurso que não queremos compartilhar, principalmente informações. As senhas são a principal barreira que…
Um software de conformidade legal é um programa projetado para gerenciar todas as ações e práticas éticas implementadas em uma organização para detectar e lidar com riscos legais. O objetivo…
A nova versão PCI DSS v4.0 foi lançada em 31 de março de 2022, pelo Padrão de Segurança de Dados da Indústria de Cartões de Pagamento. As organizações que processam…
Definição de riscos cibernéticos. O que eles são? O ecossistema digital globalizado em que nos encontramos vem evoluindo e desenvolvendo tecnologias disruptivas que substituíram os formatos tradicionais, criando novos modelos…
Introdução e tendências atuais na gestão integrada de riscos Atualmente, as empresas são obrigadas a gerenciar uma ampla variedade de regulamentações, por exemplo, aquelas que envolvem o cumprimento de alguma…