SlideShare uma empresa Scribd logo
1 de 23
Baixar para ler offline
A.G.I.R
Automatização de Gestão Integrada de Riscos
O Impacto da
Compliance na
Segurança Cibernética
Fernando Nery | fnery@modulo.com.br
Rio, 24 de setembro de 2018
Regulamentação e Melhores Práticas
Governança
Riscos
Conformidade
Compliance
Governança
Riscos
Segurança
Cibernética
PCI DSS
CIS
Controls
CIS
Benchmarks
Controles
Internos
INC 01
SOX
CVM
IBGC
Decreto
9.302
GDPR
LGPD
COSO
ISO
31000
Resolução
4.658
Resolução
4.557
Lei 13.303
ISO
27000
Segurança
da
Informação
Gestão de
Incidentes
Arsenal Normativo e de Melhores Práticas
4.557
4.658
3.909
LGPD-Lei 13.709 Lei 13.303
Serviço Relevante
Impacto no
Negócio
Modelo Automatizado
Risco
Cibernético
Resolução
Bacen 4.658
implementação,
monitoramento,
resposta
e prestação de contas!
incidentes relevantes
serviços relevantes
LGPD
Lei 13.709
A
partir do
consentim
ento,
os dados precisam
estar
protegidos.
Dados Pessoais
LGPD, GDPR
Poder ao consumidor,
agências reguladoras
e judiciário
Risco ao patrimônio e
reputação
Gestão de Riscos e
Segurança Cibernética
Nova ordem
GDPR,
LGPD,
Punições
Ações
Judiciais
Multas
Danos à
Reputação
Valor ou relevância
da informação
Grau de Segurança Cibernética
x
Situação Atual
LGPD
GDPR
IoT
Blockchain
Nuvem
4.658
...
Ações de
Segurança
Cibernética
Proteção da infraestrutura
Negócios vs Ativos Cibernéticos
Gestão de Incidentes
Gestão de Fornecedores e Contratos
PIA – Privacy Impact Analysis
C2IA – Cyber & Cloud Impact Analysis
Gestão!
Estar Seguro!
Mostrar
que está
seguro!
Capacidade
de
Resposta!
Estar Seguro!
Mostrar
que está
seguro!
Capacidade
de
Resposta!
Como?
Registro de
Ocorrências
Gestão de
Incidentes
Remediação
Planejamento
Alertas
Gestão Integrada de Riscos Cibernéticos
One Page Cybersecurity Management - Exemplo
Visão
Executiva
Processos
Pessoas
Ambiente
modSIC
Firewall,
Detector de intrusão,
Antivírus,
Anti-malware, ...
Estar Seguro!
Mostrar
que está
seguro!
Capacidade
de
Resposta!
Registro,
Rastreabilidade,
Prestação de Contas
Colaboração
Agilidade
!
Gestão de Incidentes em Segurança Cibernética
Registro, Rastreabilidade, Colaboração, Prestação de Contas
alta
alta
baixa
baixa
Gestão de
Incidentes
não é
Service Desk!
Concluindo...
Incidente relevante
Risco
Cibernético
Preventivo
Corretivo
Estar Seguro!
Mostrar
que está
seguro!
Capacidade
de
Resposta!
Obrigado!!
A.G.I.R
Automatização de Gestão Integrada de Riscos
O Impacto da Compliance na
Segurança Cibernética
Fernando Nery | fnery@modulo.com.br
Rio, 24 de setembro de 2018

Mais conteúdo relacionado

Semelhante a Impacto da Compliance na Segurança Cibernética

Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Fernando Nery
 
LGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfLGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfFernando Nery
 
Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Edson Aguilera-Fernandes
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informaçãoSidney Modenesi, MBCI
 
Agir f nery 01mar2019
Agir  f nery 01mar2019Agir  f nery 01mar2019
Agir f nery 01mar2019Fernando Nery
 
Jornada IBM rumo à GDPR.pptx
Jornada IBM rumo à GDPR.pptxJornada IBM rumo à GDPR.pptx
Jornada IBM rumo à GDPR.pptxCristian129328
 
Práticas e Modelos de Segurança
Práticas e Modelos de SegurançaPráticas e Modelos de Segurança
Práticas e Modelos de SegurançaDiego Souza
 
Live - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfLive - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfFernando Nery
 
Agir webinar bacen 4658 f nery 18mai2018
Agir webinar bacen 4658 f nery 18mai2018Agir webinar bacen 4658 f nery 18mai2018
Agir webinar bacen 4658 f nery 18mai2018Fernando Nery
 
Sistemas da informação1
Sistemas da informação1Sistemas da informação1
Sistemas da informação1gabrio2022
 
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...Tenchi Security
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Leonardo Couto
 
IoT em Seguros - por Ricardo Chrisostimo
IoT em Seguros - por Ricardo ChrisostimoIoT em Seguros - por Ricardo Chrisostimo
IoT em Seguros - por Ricardo Chrisostimomadlis
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
 
Webinar Gestão Integrada de Riscos 12abr2019
Webinar Gestão Integrada de Riscos 12abr2019Webinar Gestão Integrada de Riscos 12abr2019
Webinar Gestão Integrada de Riscos 12abr2019Fernando Nery
 
Aspectos jurídicos da Política de Segurança da Informação
Aspectos jurídicos da Política de Segurança da InformaçãoAspectos jurídicos da Política de Segurança da Informação
Aspectos jurídicos da Política de Segurança da InformaçãoAlexandre Atheniense
 

Semelhante a Impacto da Compliance na Segurança Cibernética (20)

Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019
 
LGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfLGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdf
 
Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012
 
LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
LGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
 
Agir f nery 01mar2019
Agir  f nery 01mar2019Agir  f nery 01mar2019
Agir f nery 01mar2019
 
Jornada IBM rumo à GDPR.pptx
Jornada IBM rumo à GDPR.pptxJornada IBM rumo à GDPR.pptx
Jornada IBM rumo à GDPR.pptx
 
Práticas e Modelos de Segurança
Práticas e Modelos de SegurançaPráticas e Modelos de Segurança
Práticas e Modelos de Segurança
 
Live - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfLive - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdf
 
Agir webinar bacen 4658 f nery 18mai2018
Agir webinar bacen 4658 f nery 18mai2018Agir webinar bacen 4658 f nery 18mai2018
Agir webinar bacen 4658 f nery 18mai2018
 
Sistemas da informação1
Sistemas da informação1Sistemas da informação1
Sistemas da informação1
 
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...
Aprendizados da Gestão de Riscos e Conformidade Regulatória de sua Organizaçã...
 
Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...Sistema de inteligência de dados para automação de processos de auditoria e c...
Sistema de inteligência de dados para automação de processos de auditoria e c...
 
IoT em Seguros - por Ricardo Chrisostimo
IoT em Seguros - por Ricardo ChrisostimoIoT em Seguros - por Ricardo Chrisostimo
IoT em Seguros - por Ricardo Chrisostimo
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Saiba tudo sobre complience
Saiba tudo sobre complienceSaiba tudo sobre complience
Saiba tudo sobre complience
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
Webinar Gestão Integrada de Riscos 12abr2019
Webinar Gestão Integrada de Riscos 12abr2019Webinar Gestão Integrada de Riscos 12abr2019
Webinar Gestão Integrada de Riscos 12abr2019
 
Aspectos jurídicos da Política de Segurança da Informação
Aspectos jurídicos da Política de Segurança da InformaçãoAspectos jurídicos da Política de Segurança da Informação
Aspectos jurídicos da Política de Segurança da Informação
 

Mais de Fernando Nery

Live Tendencias 2023 Alberto
Live Tendencias 2023 AlbertoLive Tendencias 2023 Alberto
Live Tendencias 2023 AlbertoFernando Nery
 
Live - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfLive - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfFernando Nery
 
Live - Maturidade em LGPD 07jul2022.pdf
Live - Maturidade em LGPD 07jul2022.pdfLive - Maturidade em LGPD 07jul2022.pdf
Live - Maturidade em LGPD 07jul2022.pdfFernando Nery
 
Agir gr ci fnery 21mai2019
Agir gr ci fnery 21mai2019Agir gr ci fnery 21mai2019
Agir gr ci fnery 21mai2019Fernando Nery
 
Webinar Lei Geral de Proteção de Dados FNery 23jul2018
Webinar Lei Geral de Proteção de Dados FNery 23jul2018Webinar Lei Geral de Proteção de Dados FNery 23jul2018
Webinar Lei Geral de Proteção de Dados FNery 23jul2018Fernando Nery
 
Gestao da incerteza 01jun18
Gestao da incerteza 01jun18Gestao da incerteza 01jun18
Gestao da incerteza 01jun18Fernando Nery
 
Agir webinar res 4658 f nery 04mai2018
Agir webinar res 4658 f nery 04mai2018Agir webinar res 4658 f nery 04mai2018
Agir webinar res 4658 f nery 04mai2018Fernando Nery
 
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...Fernando Nery
 
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da Cidade
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da CidadeWebinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da Cidade
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da CidadeFernando Nery
 
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança Cibernética
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança CibernéticaIoT Fundamentals - Cenários, Aplicações e Segurança - Segurança Cibernética
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança CibernéticaFernando Nery
 
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...Fernando Nery
 
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018Fernando Nery
 
A.g.i.r cidades inteligentes campus party bsb 15jun2017
A.g.i.r   cidades inteligentes campus party bsb 15jun2017A.g.i.r   cidades inteligentes campus party bsb 15jun2017
A.g.i.r cidades inteligentes campus party bsb 15jun2017Fernando Nery
 
Agir gestão integrada de riscos corpbusiness 23nov2017
Agir gestão integrada de riscos corpbusiness 23nov2017Agir gestão integrada de riscos corpbusiness 23nov2017
Agir gestão integrada de riscos corpbusiness 23nov2017Fernando Nery
 
Agir gestão integrada de riscos big databrasil2017 07nov2017
Agir gestão integrada de riscos big databrasil2017 07nov2017Agir gestão integrada de riscos big databrasil2017 07nov2017
Agir gestão integrada de riscos big databrasil2017 07nov2017Fernando Nery
 
Agir gestão de riscos em segurança cibernética cnasi 26set2017
Agir gestão de riscos em segurança cibernética cnasi 26set2017Agir gestão de riscos em segurança cibernética cnasi 26set2017
Agir gestão de riscos em segurança cibernética cnasi 26set2017Fernando Nery
 
Evento módulo brasília 7out fernando nery - módulo full
Evento módulo brasília 7out   fernando nery - módulo fullEvento módulo brasília 7out   fernando nery - módulo full
Evento módulo brasília 7out fernando nery - módulo fullFernando Nery
 

Mais de Fernando Nery (18)

Live Tendencias 2023 Alberto
Live Tendencias 2023 AlbertoLive Tendencias 2023 Alberto
Live Tendencias 2023 Alberto
 
Tendencias 2023.pdf
Tendencias 2023.pdfTendencias 2023.pdf
Tendencias 2023.pdf
 
Live - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdfLive - Riscos na LGPD FNery 02dez2022.pdf
Live - Riscos na LGPD FNery 02dez2022.pdf
 
Live - Maturidade em LGPD 07jul2022.pdf
Live - Maturidade em LGPD 07jul2022.pdfLive - Maturidade em LGPD 07jul2022.pdf
Live - Maturidade em LGPD 07jul2022.pdf
 
Agir gr ci fnery 21mai2019
Agir gr ci fnery 21mai2019Agir gr ci fnery 21mai2019
Agir gr ci fnery 21mai2019
 
Webinar Lei Geral de Proteção de Dados FNery 23jul2018
Webinar Lei Geral de Proteção de Dados FNery 23jul2018Webinar Lei Geral de Proteção de Dados FNery 23jul2018
Webinar Lei Geral de Proteção de Dados FNery 23jul2018
 
Gestao da incerteza 01jun18
Gestao da incerteza 01jun18Gestao da incerteza 01jun18
Gestao da incerteza 01jun18
 
Agir webinar res 4658 f nery 04mai2018
Agir webinar res 4658 f nery 04mai2018Agir webinar res 4658 f nery 04mai2018
Agir webinar res 4658 f nery 04mai2018
 
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...
Cidade Segura Prevenção primária com Vídeo Gestão Integrada e Monitoramento M...
 
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da Cidade
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da CidadeWebinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da Cidade
Webinar Cidades Inteligentes / Smart Cities - Gestão e Monitoramento da Cidade
 
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança Cibernética
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança CibernéticaIoT Fundamentals - Cenários, Aplicações e Segurança - Segurança Cibernética
IoT Fundamentals - Cenários, Aplicações e Segurança - Segurança Cibernética
 
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...
Gestão de Riscos em Aquisições e Fornecedores. Módulo. Fernando Nery. 09f...
 
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018
Gestão Integrada de Riscos Cibernéticos - Webinar 26jan2018
 
A.g.i.r cidades inteligentes campus party bsb 15jun2017
A.g.i.r   cidades inteligentes campus party bsb 15jun2017A.g.i.r   cidades inteligentes campus party bsb 15jun2017
A.g.i.r cidades inteligentes campus party bsb 15jun2017
 
Agir gestão integrada de riscos corpbusiness 23nov2017
Agir gestão integrada de riscos corpbusiness 23nov2017Agir gestão integrada de riscos corpbusiness 23nov2017
Agir gestão integrada de riscos corpbusiness 23nov2017
 
Agir gestão integrada de riscos big databrasil2017 07nov2017
Agir gestão integrada de riscos big databrasil2017 07nov2017Agir gestão integrada de riscos big databrasil2017 07nov2017
Agir gestão integrada de riscos big databrasil2017 07nov2017
 
Agir gestão de riscos em segurança cibernética cnasi 26set2017
Agir gestão de riscos em segurança cibernética cnasi 26set2017Agir gestão de riscos em segurança cibernética cnasi 26set2017
Agir gestão de riscos em segurança cibernética cnasi 26set2017
 
Evento módulo brasília 7out fernando nery - módulo full
Evento módulo brasília 7out   fernando nery - módulo fullEvento módulo brasília 7out   fernando nery - módulo full
Evento módulo brasília 7out fernando nery - módulo full
 

Impacto da Compliance na Segurança Cibernética