Não espere sua organização ser impactada por um incidente cibernético para agir
Tiver a oportunidade no passado de trabalhar na E&Y com Sergio Kogan e Henrique Quaresma. Recentemente eles escreveram um artigo muito interessante sobre como integrar a gestão de riscos cibernérticos em três linhas de defesa. Para o CISO ou CSO é uma receita de bolo, pois o artigo deixa bem claro quais são as três linhas de defesa no processo de gestão de risco cibernéticos.
Em resumo, a primeira seria as atividades operacionais de segurança que fica em TI e as vezes em segurança dependendo do tamanho da área, a segunda fica com a área de gestão de segurança da informação e a terceira com a área de auditoria. Para ler o artigo completo clique na imagem abaixo.
Tiver a oportunidade no passado de trabalhar na E&Y com Sergio Kogan e Henrique Quaresma. Recentemente eles escreveram um artigo muito interessante sobre como integrar a gestão de riscos cibernérticos em três linhas de defesa. Para o CISO ou CSO é uma receita de bolo, pois o artigo deixa bem claro quais são as três linhas de defesa no processo de gestão de risco cibernéticos.
Em resumo, a primeira seria as atividades operacionais de segurança que fica em TI e as vezes em segurança dependendo do tamanho da área, a segunda fica com a área de gestão de segurança da informação e a terceira com a área de auditoria. Para ler o artigo completo clique na imagem abaixo.

Comentários
Postar um comentário