A LGPD — Lei Geral de Proteção de Dados Pessoais, a Lei nº 13.709/2018 — deixou de ser um projeto de conformidade documental para virar um risco regulatório concreto. Em…
Num mercado como o atual, as organizações procuram demonstrar confiança aos seus clientes e compromisso com a segurança da informação que gerem. Para isso, o facto de possuir uma certificação…
Como faço para gerenciar essa variedade de regulamentos? Desde que o modelo de Compliance Corporativo foi estabelecido na Espanha em 2015 com a reforma do Código Penal, as empresas viram…
O que são critérios ESG (Environmental, Social and Governance)? Em um mundo onde a sustentabilidade e a responsabilidade corporativa são cada vez mais relevantes, os critérios ESG (Environmental, Social, and…
Controles na estratégia de gerenciamento de riscos Todas as organizações devem preparar, manter e atualizar um mapa de riscos corporativos cujo objetivo seja fornecer à empresa o estado de coisas…
O que é continuidade de negócios? A continuidade de negócios é um conjunto de procedimentos e medidas que uma empresa adota para garantir que as funções essenciais possam continuar durante…
O que é a norma ISO 27036? A ISO 27000 é uma série de normas de segurança da informação desenvolvidas e publicadas pela Organização Internacional de Normalização (ISO), que proporciona…
O que são indicadores de risco? Os principais indicadores de risco, conhecidos como KRI (Key Risk Indicators), são usados para determinar o nível de risco que uma organização tem diante…
O que é ITIL? A sigla ITIL significa Information Technology Infrastructure Library. ITIL é um guia de melhores práticas para gerenciamento de serviços de tecnologia da informação (TI). O guia…
Introdução A estrutura para a melhoria da segurança cibernética em infraestruturas críticas, mais conhecida em inglês como NIST Cybersecurity Framework, foi emitida inicialmente nos Estados Unidos em fevereiro de 2014.…
Relatório de Auditoria Interna, o que deve incluir? O relatório de auditoria, conforme definido pela norma ISO, especifica que se trata: “um processo sistemático, independente e documentado para obter evidências…
Balanced Scorecard o Cuadro de Mando Integral O conceito e a definição de BSC O conceito de Balanced Scorecard (BSC), também conhecido como Balanced Scorecard (BSC), foi introduzido pela primeira…
Lei SOX – Sarbanes Oxley Histórico de criação da SOX A Lei de Valores Mobiliários dos EUA de 1933 regulamentou o mercado de valores mobiliários até 2002. Exigia que as…
Retenção de dados pessoais: não conformidade nas empresas Mais de dois anos após a entrada em vigor do Regulamento Geral de Proteção de Dados (RGPD), ainda existem muitos questionamentos sobre…
Métodos de avaliação de risco Desde a crise financeira iniciada em 2008, a análise de risco assumiu especial relevância na gestão interna das organizações. Anteriormente, o trabalho nesta área era…
ISO 37001 e as vantagens de sua implementação A ISO 37001 é uma norma internacional certificável publicada em 2017 pela Organização Internacional de Certificação, ISO. Esta norma é voltada para…