O Processo Organizacional de Segurança da Informação é a base para a existência da Proteção de Dados Pessoais. Se a sua organização não possui um efetivo Processo Organizacional de Segurança da Informação, qualquer ação para a conformidade com a Lei de Proteção de Dados Pessoais será uma construção sem alicerce: como construir uma casa na areia da praia sem nenhum alicerce. Considero a Lei Brasileira, mas a mesma está baseada…
Publicações
Newsletter Núcleo – Julho 2019
Julho 2019
Newsletter Núcleo – Junho 2019
Junho 2019
Newsletter Núcleo – Maio 2019
Maio 2019
Dia-a-dia na Rua
Alguns cuidados básicos no seu dia-a-dia podem fazer a diferença! Procure observar o movimento de sua rua antes de sair de casa; Mantenha bom relacionamento com os vizinhos e tente se informar sobre o que acontece na rua e redondezas; Preste atenção em pessoas paradas próximas a locais aonde você vai frequentemente; Caminhe observando tudo o que acontece ao seu redor, os bandidos buscam atacar quem está distraído ou desprotegido;…
Cartão com chip e senha: longe da segurança adequada!
Periodicamente sou consultado e questionado sobre a segurança do serviço oferecido pelos bancos e administradores de cartões, considerando o uso de cartão com chip e senha. Primeiramente precisamos entender que a segurança deve ser do sistema completo, que inclui o cartão, proteção da digitação de senha, perfil histórico e a única forma de garantir efetivamente a autenticação do usuário: o uso de controles de biometria. São controles possíveis e fáceis…
Newsletter Núcleo – Abril 2019
Abril 2019
Por que muitas organizações estão estagnadas em relação à Lei de Proteção de Dados Pessoais?
Muitas organizações estão estagnadas em relação ao desenvolvimento e implementação de controles para a conformidade com a Lei de Proteção de Dados Pessoais. Lei 13.709/2018 que começa a valer em agosto/2020. Isto é, não estão realizando e às vezes nem planejando ações. Entendo, na minha percepção, que existem dez razões principais para este fato: 1. O Corpo Diretivo da organização não sabe da existência da lei. 2. O Corpo Diretivo…
Qual a diferença entre avaliações de Gestão de Segurança da Informação, Auditoria, Conformidade (Compliance), Clima Organizacional e Controle Interno?
Confesso que muitas vezes tive dificuldades de separar e entender a diferença entre as diversas avaliações que existem no mundo corporativo em relação à controles sobre o recurso informação. Como consultor, entendo que uma das missões é facilitar o entendimento de conceitos para todas as pessoas, principalmente aqueles que não são e nem precisam ser especialistas nos temas relacionados à proteção da informação. Defino a seguir, o que são e…
Newsletter Núcleo – Março 2019
Março 2019