Em case de sucesso apresentado nesta manhã na edição regional do Security Leaders, em Porto Alegre, Idamar Bochnia, Security Engineer Lead da Creditas compartilhou os desafios de implementação da ISO 27.001 e a necessidade dos controles de Segurança da Informação baseados em frameworks de mercado
Na manhã desta quinta-feira (22), o Security Leaders desembarcou em Porto Alegre, levando ao público presente um conteúdo de alto nível e networking entre os Líderes e profissionais de Segurança Cibernética da região. Um dos grandes destaques da programação são os estudos de caso, momentos de grande inspiração para a comunidade, pois trazem práticas que geram valor ao negócio.
O case de abertura foi comandado pela executiva Idamar Bochnia, Security Engineer Lead da Creditas, que compartilhou os desafios de implementação da ISO 27.001 da instituição, além de apresentar uma visão de riscos de terceiros. De acordo com Idamar, o assunto é algo que preocupa bastante, especialmente quando envolve conformidade específica para parceiros.
“Estamos compartilhando dados sensíveis com outros prestadores de serviços. É preciso garantir que eles estejam preparados para atuar com segurança e dentro das regras da ISO do setor. Essa sinergia faz com que o nível de Segurança da Informação cresça como um todo, evitando uma série de vulnerabilidades”, destaca.
Na Creditas, segundo Idamar, quando um cliente busca os serviços ofertados e ele sabe que existem controles bem definidos como métricas de riscos para terceiros, a organização se coloca em um patamar de confiança. “Conseguimos dizer que estamos preocupados não somente com a informação dele, mas com o dado que também está com o prestador de serviço”, completa. Ela acrescenta que essa integração é importante e, ao mesmo tempo, um desafio fazer com que as áreas de negócios entendam a necessidade dos controles de Segurança da Informação.
Essa construção faz parte do processo, que desde 2021 está sendo implementado e hoje se tornou mais robusto e estruturado. Isso trouxe benefícios significativos para a organização, não só de regulação com normas técnicas, mas também em termos de competitividade. Neste contexto, a Credita comprovou que a Governança está em dia com os indicadores e frameworks de mercado.
“Como uma instituição financeira que tem dados de clientes, precisamos garantir a proteção do dado sensível. A partir do momento em que contratamos uma empresa e disponibilizamos esses dados dos clientes, somos corresponsáveis pela Segurança. Se amanhã houver um vazamento de informações, todos teremos de responder. Um incidente não é tratado de uma forma tão simples, mas o cuidado é essencial”, finaliza Idamar.