Apetite ao risco: da frase ao número
A declaração aprovada em ata não diz ao analista o que fazer. Como transformar apetite em limite, e limite em critério de aceitação.
Ler artigo →Guias, análises e notícias sobre Enterprise Risk Intelligence, cyber risk, GRC e compliance.
A declaração aprovada em ata não diz ao analista o que fazer. Como transformar apetite em limite, e limite em critério de aceitação.
Ler artigo →Prazo de adequação encerrado em março de 2026. Os 14 controles mínimos obrigatórios, as exigências para Pix e o que já era coberto pela ISO 27001.
Ler artigo →Quem contrata processamento de dados ou nuvem continua respondendo pelo serviço. O que a norma exige, artigo por artigo.
Ler artigo →A versão 2.0 acrescentou o Govern e deixou de ser só para infraestrutura crítica. O que muda e como conviver com a ISO 27001.
Ler artigo →O mapa de calor empata riscos que diferem em duas ordens de grandeza. Quando a decisão é de orçamento, cor não basta.
Ler artigo →Os 93 controles nos quatro temas, os onze que são novos na versão 2022, e o que o auditor aceita como evidência.
Ler artigo →Ninguém corrige 48 mil vulnerabilidades por ano. A questão não é quantas você fecha, é quais — e o CVSS sozinho responde isso mal.
Ler artigo →Os números são parecidos e os papéis não são. O que cada norma da família 27k faz, e qual delas você precisa de verdade.
Ler artigo →A norma que se audita exige análise de risco e não diz como fazê-la. Quem responde é a 27005 — e ela mudou em 2022.
Ler artigo →Não é uma lista de controles de TI. Entenda o que a norma realmente exige, o que mudou na versão 2022 e quando a certificação compensa.
Ler artigo →