A LGPD — Lei Geral de Proteção de Dados Pessoais, a Lei nº 13.709/2018 — deixou de ser um projeto de conformidade documental para virar um risco regulatório concreto. Em…
São muitos os fatores e premissas que uma organização deve considerar para definir a sua estratégia de cibersegurança, no entanto, o simples facto de uma organização se colocar esta questão…
Não há dúvida de que a identificação e avaliação de riscos (com seus mapas de riscos) é atualmente um dos pilares incontornáveis da gestão de qualquer empresa (com seus mapas…
Em 16 de fevereiro de 2022, a ISO (International Organization for Standardization) publicou a atualização da ISO 27002, norma concebida para ser utilizada pelas organizações como referência para a seleção…
Uma das alterações mais significativas ao Regulamento Geral de Proteção de Dados (doravante denominado “RGPD”) é a gestão do consentimento. Especificamente, o consentimento é regulado no artigo 6.º – licitude…
O relatório de auditoria é talvez um dos documentos mais analisados dentro de uma entidade que, após um período mais ou menos longo de trabalho num sistema de gestão, vê…
Auditoria interna de um Sistema de Gestão nas empresas Uma auditoria interna é um processo de verificação e/ou validação da conformidade de uma atividade conforme planejado e as diretrizes estipuladas.…
Devido à crescente necessidade de implementar medidas eficazes de cibersegurança nas organizações como resultado dos inúmeros ataques de segurança existentes, a introdução de normas ISO nas empresas é uma realidade.…
No âmbito das auditorias de sistemas de gestão legais ou regulamentares de qualquer tipo, é de vital importância considerar os controles de conformidade previamente identificados para mitigar os riscos detectados…
Como parte do ciclo do Sistema de Gestão de Segurança da Informação (SGSI) desta norma internacional, as organizações devem realizar auditorias internas em intervalos planejados, para fornecer informações sobre se…
Um sistema de GRC auxilia na otimização de processos e na redução da incerteza que os riscos corporativos e o nível de compliance podem gerar nas organizações. Seu objetivo é…
Hoje há um panorama de digitalização e expansão das tecnologias de informação pelas organizações. Uma das frentes de transformação mais importantes é a mudança dos sistemas de computação e armazenamento…
O que é o ICFR e por que é importante? O Sistema de Controle Interno sobre Relatórios Financeiros (ICFR) é uma estrutura de processos e controles internos projetados para garantir…
Um sistema de GRC engloba as áreas de Governança Corporativa, Análise e Gestão de Riscos e Conformidade Regulatória e Legal. É uma parte essencial das organizações, alinhando os objetivos de…
Hoje em dia nos movemos em um mundo digitalizado, tanto no trabalho quanto pessoalmente, que é um ambiente propício para que os “cibercriminosos” lucrem com suas atividades ilícitas na Internet.…
Atualmente, existem cada vez mais dispositivos conectados, tanto a nível empresarial como pessoal, o que provoca mais vetores de ataque que devem ser protegidos e monitorizados através da cibersegurança. Qualquer…