Close Menu
JOOXJOOX
    What's Hot

    Dia das Mães: CBD melhora a experiência do maternar

    10/05/2025

    Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental

    10/05/2025

    Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024

    10/05/2025
    Facebook X (Twitter) Instagram
    sábado, maio 10
    EM DESTAQUE
    • Dia das Mães: CBD melhora a experiência do maternar
    • Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental
    • Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024
    • Tentativas de fraude online podem ultrapassar R$ 49 milhões no Dia das Mães, aponta ClearSale
    • Demanda dos consumidores por crédito cresce 12,2% em fevereiro, puxada por brasileiros de menor renda, aponta Serasa Experian
    • Juros baixos, prazos mais longos e sem hipoteca: IC explica vantagens de pegar empréstimos no exterior
    • Maternidade e trabalho: um compromisso que vai além da lei
    • Santander conecta empresários de Cuiabá e discute estratégias de planejamento e gestão de recursos
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»GRC fortalece negócios contra ameaças cibernéticas e promove continuidade
    TECNOLOGIA

    GRC fortalece negócios contra ameaças cibernéticas e promove continuidade

    wilkesousa11/03/202500
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    Em um mundo cada vez mais interconectado, a segurança da informação tornou-se uma prioridade para as empresas que buscam proteger seus dados e garantir sua continuidade operacional. A frequente descoberta de falhas de segurança e vulnerabilidades em softwares e hardwares pode resultar em prejuízos financeiros e de reputação devastadores. 

    Estudos indicam que, para cada 1.000 linhas de código, podem ser introduzidos de 1 a 25 bugs, variando conforme a complexidade do sistema e o nível de maturidade das práticas de desenvolvimento. Qualquer falha explorável que possa comprometer a segurança de um sistema é motivo de preocupação, incluindo vulnerabilidades ‘zero-day’, que são falhas desconhecidas até serem identificadas ou exploradas por agentes mal-intencionados. 

    “No atual cenário de ameaças cibernéticas cada vez mais complexas, a abordagem GRC (Governança, Risco e Compliance) se tornou um pilar fundamental para proteger a segurança e a continuidade das operações empresariais”, explica Marcelo Mantovani, Gerente de GRC da ISH Tecnologia. “Ao integrar práticas de governança corporativa, gestão de riscos e conformidade regulatória, o GRC permite às empresas tomarem decisões informadas, antecipar riscos e garantir a conformidade de maneira estratégica e eficaz, fortalecendo a resiliência organizacional”. 

    Na sigla, Governança se refere à estrutura de políticas e procedimentos que alinham a empresa com os regulamentos e melhores práticas. Riscos envolve a identificação, avaliação e mitigação de riscos potenciais que possam afetar a empresa. Compliance, por sua vez, assegura que a organização cumpre todas as leis, regulamentos e normas aplicáveis ao seu setor. 

    Essa abordagem não se limita à teoria: no campo prático, tem proporcionado resultados expressivos no gerenciamento de ameaças e vulnerabilidades no parque tecnológico dos clientes. Até o momento, o time de GRC da ISH registra mais de 376 mil ativos protegidos com monitoramento contínuo, em clientes de setores estratégicos como finanças, energia, educação e setor público. Esses resultados não apenas destacam a eficácia do GRC, como também demonstram que sua aplicação vai além do cumprimento de exigências regulatórias. 

    ‘Mais do que evitar multas regulatórias, trata-se de uma abordagem holística que pode significar a diferença entre a contenção eficaz de danos em um ataque cibernético ou lidar com consequências catastróficas’, enfatiza Mantovani. ‘Uma governança forte, aliada a uma compreensão clara dos riscos e à adesão a conformidades legais, possibilita às empresas uma visão crítica sobre como operar com segurança e eficácia. 

    O especialista explica que empresas investem em ferramentas para gerenciar vulnerabilidades geradas por terceiros e lidar com vetores de ataque externos, como aqueles oriundos de fornecedores, parceiros ou software de terceiros. No entanto, muitas ainda negligenciam as ameaças que podem ser criadas durante seu próprio ciclo de desenvolvimento. ‘Esse desalinhamento, se não for monitorado por uma equipe especializada, pode gerar lacunas críticas na segurança, aumentando a exposição dos sistemas internos a riscos evitáveis durante o ciclo de desenvolvimento.’ 

    Para que os princípios de GRC (Governança, Risco e Compliance) façam parte da cultura organizacional, os executivos devem tratar a segurança da informação como um fator estratégico essencial que orienta a tomada de decisões de negócios. A adoção das três linhas de defesa – com as áreas operacionais focadas na identificação e mitigação de riscos, a função de GRC no papel de supervisão e monitoramento desses riscos e a auditoria interna na avaliação da eficácia dos controles – estabelece uma estrutura robusta e eficaz de gerenciamento de riscos. Gerenciar riscos, reconhecendo que ataques cibernéticos são inevitáveis, é fundamental para assegurar a resiliência e a continuidade das operações em um cenário de ameaças cada vez mais complexo e desafiador, conclui Mantovani. 

    Ao adotar essa abordagem, as empresas não apenas protegem suas operações, mas também constroem capital de segurança para sua marca, reforçando a confiança de clientes, parceiros e investidores em sua capacidade de lidar com ameaças cibernéticas e garantir a integridade de seus dados e operações. 

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    Gabriel Chilio Jordão
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Samsung TV Plus: acerte a programação do Dia das Mães com opções gratuitas e variadas

    09/05/2025

    Odyssey Cup define os últimos classificados e anuncia Showmatch interativo com influenciadores

    09/05/2025

     Dia das Mães: confira o guia de presentes da LG Electronics para cada tipo de mãe

    09/05/2025
    EM DESTAQUE

    Inclusão de pessoas com deficiência: parceria com UFSCar amplia tecnologia assistiva

    01/03/20240

    O Caminho do Despertar: escritora e pesquisadora negra Ingrid Guerra Azevedo lança obra que pauta saúde mental, espiritualidade e ancestralidade

    07/11/20240

    Valentina Sperb integra o elenco de A Eleição da criançada, o musical

    03/02/20240

    Estado de SP cria mais de 47 mil empregos formais em setembro

    31/10/20230

    Associação Comercial de Santo André ganha liminar contra o aumento do vale-transporte

    11/01/20250
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Estrelas do Fisiculturismo: Mari Reis, Ruiva Braba e Mister Minas Brilham na Privacy

    06/04/2024

    Musa fitness do OnlyFans exibe shape impecável após festividades de fim de ano e choca seguidores

    12/01/2024
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.