“Cibersegurança é habilitadora dos nossos negócios”, diz CISO da Clash

Para uma companhia ativa no mercado de aquisições corporativas, gerenciar todos os níveis de Segurança das novas empresas, cada uma em contextos heterogêneos e multirregulatórios, é uma demanda a ser gerida constantemente. Por isso, a Clash se baseou na parceria com a VIWSEC e na criação de um setor focado em gestão de riscos e SI para ampliar a confiabilidade em novos negócios

Compartilhar:

A Clash, focada na aceleração de novos negócios e transformação corporativa, tem como grande ativo no mercado a aquisição de novas empresas para transformá-las em players relevantes de cada indústria. Porém, para que esses novos negócios prosperem, ter um controle sobre a Segurança digital delas é fundamental, e para isso, a organização buscou na parceria com a VIWSEC ferramentas para o setor se tornar o habilitador de novas empreitadas.

 

Conforme explica o CISO da Clash, Ricardo Castro, na apresentação do case de sucesso no palco do Security Leaders Nacional, a empresa sempre operou em cenários multirregulatórios e heterogêneos de maturidade cibernética. Porém, um incidente de Segurança em uma concorrente levou a alta gestão a reestruturar a gestão de riscos e a Cibersegurança em um modelo novo de processos e orçamento, para ampliar a proteção de todo o ecossistema.

 

“Nesse processo, nós unimos as práticas de risk management, compliance e GRC ao que tínhamos até então de SI e Proteção de Dados. Disso surgiu o que chamamos de PRIOR, reunindo Privacy Regulatory, IAS, Ombudsman and Risk com vistas a fazer gestão ativa de fornecedores e estabelecer outro padrão de Segurança para toda a cadeia de aquisições”, explicou Castro.

 

Dentro dessas transformações, a VIWSEC se posicionou como parceira estratégica da Clash, em especial após a redução do número de parceiros da companhia. De acordo com o executivo, a companhia foi fundamental na implementação de soluções automatizadas geração de relatórios de maturidade e visão consultiva sobre as estruturas de SI novas, oferecendo uma jornada de melhoria contínua sobre o padrão médio de Cyber.

 

Devido a essas transformações, o grande valor recolhido foi a transformação do setor de Cibersegurança e Risco como habilitador fundamental dos negócios da Clash, a partir da demonstração clara da geração de valor e na oferta de decisões estratégicas baseadas em risco de negócio, e não apenas na defesa cibernética. Castro explica que outros fatores importantes foram também a redução de vulnerabilidades e melhoria na precificação de produtos internos.

 

“Nada em termos de segurança, governança e risco é questionado do ponto de vista de preço. Porque nós conseguimos criar um vínculo dentro da presidência e do board que faz com que nossa reputação sustente nossas propostas. A reputação foi conquistada, assim como nosso lugar como habilitador de novos negócios dentro da companhia. Hoje, o investimento no PRIOR é feito pensando na continuidade do business”, conclui o CISO.

 

Security Leaders Nacional ocorreu nos dias 22 e 23 de outubro, em São Paulo, e reuniu lideranças de renome na Cibersegurança nacional, em diversas modalidades de networking, troca de experiências, debates e alinhamentos com colegas do setor e parceiros da indústria de SI. Todas as discussões do melhor e mais qualificado evento de Segurança da Informação e Cibernética do Brasil estão disponíveis para serem acompanhadas pelo canal da TVSecurity no YouTube e na página do Security Leaders no Flickr.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

2026 no radar do CISO: da defesa reativa à segurança estratégica

Entre inovação com Inteligência Artificial, gestão de terceiros e resiliência, a agenda dos CISOs avança para um modelo de Segurança...
Security Report | Destaques

Como a tríade IA, regulação e gestão de terceiros impactou a SI em 2025

Com a IA generativa elevando o patamar das ameaças e o novo Marco Legal exigindo governança sem precedentes, em 2025,...
Security Report | Destaques

Indivíduo é condenado a 9 anos de prisão por DDoS contra o TJ-RS

Incidente se deu em março deste ano, quando o acesso externo ao eProc, sistema que permite o acompanhamento de processos...
Security Report | Destaques

Ciberataque impacta serviços essenciais da prefeitura de São João da Ponte (MG)

Informações recebidas pelo portal G1 e pelo Estado de Minas dão conta de que o município teve parte de seus...