Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Estratégia em Segurança
  • Entregue o que os executivos mais esperam da segurança da informação
Estratégia em Segurança

Entregue o que os executivos mais esperam da segurança da informação

A segurança da informação é uma questão que afeta todos os níveis das atividades operacionais de uma organização. Basta uma falha e o risco de danos financeiros, competitivos e à reputação pode ser enorme. Por isso, a cibersegurança não está mais restrita aos CIOs e CSOs, e os Conselhos e outros executivos nível C, como CEO e CFO, estão assumindo um papel cada vez mais ativo na governança da segurança. Mas, levando em consideração que não são especialistas em TI e em cibersegurança, como eles devem receber informações e dados que façam sentido dentro do contexto dos negócios e permitam uma melhor tomada de decisão, ao mesmo tempo em que amplia o diálogo com as equipes de TI?

A National Association of Corporate Directors (NACD) acaba de publicar uma nova edição do estudo “Cyber-Risk Oversight”, onde aponta as melhores práticas que devem ser adotadas em relação à segurança da informação pelas diretorias e conselhos, ressaltando que outra pesquisa identificou que 90% dos diretores acreditam que seus conselhos precisam melhorar a compreensão sobre os riscos implicados em falhas na segurança da informação.

Para vencer esse desafio, é preciso contar com ferramentas que ofereçam aos executivos noção do estado real da segurança e do resultado dos seus investimentos, em tempo real. Analistas da NACD também destacam que os executivos devem solicitar às equipes de TI relatórios compreensíveis e validados sobre o estado da cibersegurança, como os dashboards oferecidos pela plataforma GAT, customizados para atender a cada tipo de audiência.

Melhores práticas para entender a segurança da informação

Para os analistas da NADC, existem cinco princípios, ou melhores práticas, que devem imediatamente ser abordadas e aplicadas ao programa de gerenciamento de risco da organização e que devem ser levadas aos executivos de forma contextualizada e compreensível:

Executivos e membros do conselho precisam entender e abordar a segurança da informação e o gerenciamento de risco como uma questão que abrange toda a organização, e não apenas como um problema que diz respeito à TI

Executivos devem entender as implicações legais de violações de segurança e como elas se aplicam à sua organização

Membros do conselho devem ter acesso a conhecimento especializado sobre segurança da informação, e as discussões sobre gerenciamento de risco devem fazer parte de suas reuniões

Executivos devem incentivar a implantação de uma cultura de gerenciamento de risco em toda a organização, com tecnologias, equipes e orçamento adequados às ameaças digitais que seus negócios podem enfrentar

Reuniões de diretoria sobre segurança da informação precisam incluir os riscos que devem ser evitados, aceitos, mitigados ou alvo de seguro, com planos específicos para cada um

Plataforma integra e customiza informações sobre o estado da segurança

O GAT, plataforma de SOAR (Security Operations, Analytics and Reporting), desenvolvida pela iBLISS, oferece aos membros de conselhos, executivos e líderes de TI os recursos necessários para vencer os principais desafios da gestão de vulnerabilidades e da segurança da informação nas organizações.

A plataforma é capaz de apresentar uma visão real do grau de exposição do ambiente de TI, em tempo real, com dashboards customizados para atender a cada necessidade.

executivos de segurança GAT Segurança da Informação
iBLISS é a única empresa brasileira a contribuir para versão 2017 do OWASP Top 10
26 de abril de 2017
Consultor de segurança da iBLISS palestra na Security BSides São Paulo
3 de maio de 2017

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.