SlideShare uma empresa Scribd logo
1 de 21
Integrando Shadow IT
Incentivando inovação em um
ambiente controlado
Carlos Almeida, CISSP, CIPP/IT, Prince2 AP
Coordenador de Soluções
carlos.almeida@modulo.com
Wednesday, December 11, 13
Agenda
✦ Shadow IT
✦ GRC
✦ A Módulo
✦ Perguntas

Wednesday, December 11, 13
Shadow IT

Pré condições

✦ Núvem
✦ Dispositivos móveis

Fenômeno
✦ Consumerização TIC

Wednesday, December 11, 13
Shadow IT

Motivos
✦ Governança TIC (efeito
colateral do aperto/afrouxo)
✦ Custo baixo e pagamento
simplificado (despesa)
✦ Rapidez (time to market)

Wednesday, December 11, 13
Shadow IT

Wednesday, December 11, 13

Soluções
Shadow IT

Riscos
✦ Sabotagem na governança
✤ Estatutos, padrões, normas,
segurança, privacidade, políticas
etc
✦ Redundância e conflitos
✤ Suporte, treinamento, estratégia
de TIC e da empresa, identidade
visual etc
✦ Descontrole no orçamento
✤ Pesadelo contábil: despesas
versus investimentos

Wednesday, December 11, 13
Shadow IT

Benefícios
✦ Rapidez (“Time to market”)
✤ Soluções de automação implantadas

rapidamente para atender demandas
✦ Adoção de novas tecnologias
✤ Tablets, smartphones, iOS, Android,
Windows Mobile, Núvem etc
✦ Menor custo percebido
✤ Compromentimento mensal/anual vis-a-vis
investimentos em ativos/longo prazo
✦ Usabilidade e visual (“look and feel”)
✤ Mais agradável, rápido e intuitivo
✦ Requerimentos = realidade
✤ Os desejos dos usuários são melhor
atendidos
Wednesday, December 11, 13
Shadow IT

Onde cabe?
✦ Marketing e Vendas
✦ P&D
✦ Ensino e treinamento
✦ Ambientes dispersos
✦ ...
✦ (seu departamento!?)

Wednesday, December 11, 13
GRC

Repúdio ao Shadow IT
✦ Análise de risco da Núvem
foi prematuro e negativo
✤
✤
✤
✤

Wednesday, December 11, 13

Falta de experiência
Repúdio ao desconhecido
Perda de controle
Marketing ferrenho das
empresas de Núvem não
ajudou
GRC

Reconciliação
✦ Existe algum motivo particular pelo qual
devemos remover essa solução da
corporação?
✦ Podemos modificar, sem prejuízo a
segurança, as políticas de TIC da empresa
para manter a solução?
✦ Podemos alterar as configurações da
nossa infraestrutura e da solução
conjuntamente para torná-la conforme com
as políticas internas e legislação aplicável?
✦ Existem outras soluções similares de
Shadow IT que se enquandram nas políticas
internas e legislação aplicável?

Wednesday, December 11, 13
GRC

Análise de risco Núvem
✦ As 5 características (NIST)
✤ auto-serviço (“self-service”)
✤ comunicação conectada (“on-line”)
✤ recursos compartilhados
✤ elasticidade
✤ serviço medido

Wednesday, December 11, 13
GRC

Análise de risco Núvem
✦ auto-serviço (“self-service”)
✤ usuário tem poder administrativo
✦ comunicação conectada (“on-line”)
✤ sem rede não tem serviço
✦ recursos compartilhados
✤ não se sabe onde está rodando
✦ elasticidade
✤ uso sem controle (“runaway process”)
✦ serviço medido
✤ perda de privacidade

Wednesday, December 11, 13
GRC

Análise de risco dispositivos
✦
✦
✦
✦

Custo descontrolado
Uso inadequado
Perda e furto
Privacidade e segurança dos dados
inadequado
✦ Poder computacional inadequado
✦ Ferramentas de gestão inadequadas
✦ ...

Wednesday, December 11, 13
GRC

ISO 31000 - processo de gestão de riscos:
•

Metodologia

Inventariar os ativos de TI da organização,

•

Analisar os seus riscos gerando mapa de indicadores
associados ao negócio com uso de coletores automatizados
que aumentam a produtividade da análise

•

Avaliar se os riscos levantados devem ser mitigados orientados pelo
critério de aceitação definido pela empresa e,

•

Tratar os riscos definindo responsabilidades e obtendo feedback de
riscos residuais mensuráveis.

Redução real dos riscos
Wednesday, December 11, 13
Wednesday, December 11, 13
GRC

Visão 360º
dos Riscos e
Vulnerabilidades
da sua organização

Automatiza os processos de inventário, avaliação,
análise e o tratamento e monitoramento dos riscos
identificados, além da manutenção do compliance com
normas e políticas, por meio de abordagem integrada.

Wednesday, December 11, 13
A Módulo

Empresa Gloval de
Tecnologia
Nacional

Projetos realizados
em 32 países

Wednesday, December 11, 13
A Módulo
América do Norte
Atlanta-EUA

Europa
Londres – Reino Unido

Empresa Gloval de
Tecnologia
Nacional

Projetos realizados
em 32 países
Brasil & A.L.
Rio de Janeiro
São Paulo
Brasília

Ásia –
Pacífico
Mumbai-Índia

Wednesday, December 11, 13
A Módulo
2013 MarketScope IT GRCM
2013 MagicQuadrant BCM

“Positive”
“Visionaire”

Reconhecimento
Internacional

“…coleta e harmoniza as ameaças, vulnerabilidades e riscos (de
negócios, operacionais e de fornecedores) – dados de TI, Operacionais e
de Estruturas Físicas – e os inserem nos processos de negócio.”

Enterprise Risk Management (ERM)
Módulo reconhecida pela implementação de
ERM em uma grande organização financeira
nos EUA
Wednesday, December 11, 13
Perguntas ?

Wednesday, December 11, 13
Obrigado
Carlos Almeida
Coordenador de Soluções

carlos.almeida@modulo.com

Wednesday, December 11, 13

Mais conteúdo relacionado

Destaque

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Destaque (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

WEBINAR - Shadow IT

  • 1. Integrando Shadow IT Incentivando inovação em um ambiente controlado Carlos Almeida, CISSP, CIPP/IT, Prince2 AP Coordenador de Soluções carlos.almeida@modulo.com Wednesday, December 11, 13
  • 2. Agenda ✦ Shadow IT ✦ GRC ✦ A Módulo ✦ Perguntas Wednesday, December 11, 13
  • 3. Shadow IT Pré condições ✦ Núvem ✦ Dispositivos móveis Fenômeno ✦ Consumerização TIC Wednesday, December 11, 13
  • 4. Shadow IT Motivos ✦ Governança TIC (efeito colateral do aperto/afrouxo) ✦ Custo baixo e pagamento simplificado (despesa) ✦ Rapidez (time to market) Wednesday, December 11, 13
  • 5. Shadow IT Wednesday, December 11, 13 Soluções
  • 6. Shadow IT Riscos ✦ Sabotagem na governança ✤ Estatutos, padrões, normas, segurança, privacidade, políticas etc ✦ Redundância e conflitos ✤ Suporte, treinamento, estratégia de TIC e da empresa, identidade visual etc ✦ Descontrole no orçamento ✤ Pesadelo contábil: despesas versus investimentos Wednesday, December 11, 13
  • 7. Shadow IT Benefícios ✦ Rapidez (“Time to market”) ✤ Soluções de automação implantadas rapidamente para atender demandas ✦ Adoção de novas tecnologias ✤ Tablets, smartphones, iOS, Android, Windows Mobile, Núvem etc ✦ Menor custo percebido ✤ Compromentimento mensal/anual vis-a-vis investimentos em ativos/longo prazo ✦ Usabilidade e visual (“look and feel”) ✤ Mais agradável, rápido e intuitivo ✦ Requerimentos = realidade ✤ Os desejos dos usuários são melhor atendidos Wednesday, December 11, 13
  • 8. Shadow IT Onde cabe? ✦ Marketing e Vendas ✦ P&D ✦ Ensino e treinamento ✦ Ambientes dispersos ✦ ... ✦ (seu departamento!?) Wednesday, December 11, 13
  • 9. GRC Repúdio ao Shadow IT ✦ Análise de risco da Núvem foi prematuro e negativo ✤ ✤ ✤ ✤ Wednesday, December 11, 13 Falta de experiência Repúdio ao desconhecido Perda de controle Marketing ferrenho das empresas de Núvem não ajudou
  • 10. GRC Reconciliação ✦ Existe algum motivo particular pelo qual devemos remover essa solução da corporação? ✦ Podemos modificar, sem prejuízo a segurança, as políticas de TIC da empresa para manter a solução? ✦ Podemos alterar as configurações da nossa infraestrutura e da solução conjuntamente para torná-la conforme com as políticas internas e legislação aplicável? ✦ Existem outras soluções similares de Shadow IT que se enquandram nas políticas internas e legislação aplicável? Wednesday, December 11, 13
  • 11. GRC Análise de risco Núvem ✦ As 5 características (NIST) ✤ auto-serviço (“self-service”) ✤ comunicação conectada (“on-line”) ✤ recursos compartilhados ✤ elasticidade ✤ serviço medido Wednesday, December 11, 13
  • 12. GRC Análise de risco Núvem ✦ auto-serviço (“self-service”) ✤ usuário tem poder administrativo ✦ comunicação conectada (“on-line”) ✤ sem rede não tem serviço ✦ recursos compartilhados ✤ não se sabe onde está rodando ✦ elasticidade ✤ uso sem controle (“runaway process”) ✦ serviço medido ✤ perda de privacidade Wednesday, December 11, 13
  • 13. GRC Análise de risco dispositivos ✦ ✦ ✦ ✦ Custo descontrolado Uso inadequado Perda e furto Privacidade e segurança dos dados inadequado ✦ Poder computacional inadequado ✦ Ferramentas de gestão inadequadas ✦ ... Wednesday, December 11, 13
  • 14. GRC ISO 31000 - processo de gestão de riscos: • Metodologia Inventariar os ativos de TI da organização, • Analisar os seus riscos gerando mapa de indicadores associados ao negócio com uso de coletores automatizados que aumentam a produtividade da análise • Avaliar se os riscos levantados devem ser mitigados orientados pelo critério de aceitação definido pela empresa e, • Tratar os riscos definindo responsabilidades e obtendo feedback de riscos residuais mensuráveis. Redução real dos riscos Wednesday, December 11, 13
  • 16. GRC Visão 360º dos Riscos e Vulnerabilidades da sua organização Automatiza os processos de inventário, avaliação, análise e o tratamento e monitoramento dos riscos identificados, além da manutenção do compliance com normas e políticas, por meio de abordagem integrada. Wednesday, December 11, 13
  • 17. A Módulo Empresa Gloval de Tecnologia Nacional Projetos realizados em 32 países Wednesday, December 11, 13
  • 18. A Módulo América do Norte Atlanta-EUA Europa Londres – Reino Unido Empresa Gloval de Tecnologia Nacional Projetos realizados em 32 países Brasil & A.L. Rio de Janeiro São Paulo Brasília Ásia – Pacífico Mumbai-Índia Wednesday, December 11, 13
  • 19. A Módulo 2013 MarketScope IT GRCM 2013 MagicQuadrant BCM “Positive” “Visionaire” Reconhecimento Internacional “…coleta e harmoniza as ameaças, vulnerabilidades e riscos (de negócios, operacionais e de fornecedores) – dados de TI, Operacionais e de Estruturas Físicas – e os inserem nos processos de negócio.” Enterprise Risk Management (ERM) Módulo reconhecida pela implementação de ERM em uma grande organização financeira nos EUA Wednesday, December 11, 13
  • 21. Obrigado Carlos Almeida Coordenador de Soluções carlos.almeida@modulo.com Wednesday, December 11, 13