Creditas supera desafios de SI com regulação e gestão de riscos

Compartilhar:

Em case de sucesso apresentado nesta manhã na edição regional do Security Leaders, em Porto Alegre, Idamar Bochnia, Security Engineer Lead da Creditas compartilhou os desafios de implementação da ISO 27.001 e a necessidade dos controles de Segurança da Informação baseados em frameworks de mercado

Na manhã desta quinta-feira (22), o Security Leaders desembarcou em Porto Alegre, levando ao público presente um conteúdo de alto nível e networking entre os Líderes e profissionais de Segurança Cibernética da região. Um dos grandes destaques da programação são os estudos de caso, momentos de grande inspiração para a comunidade, pois trazem práticas que geram valor ao negócio.

O case de abertura foi comandado pela executiva Idamar Bochnia, Security Engineer Lead da Creditas, que compartilhou os desafios de implementação da ISO 27.001 da instituição, além de apresentar uma visão de riscos de terceiros. De acordo com Idamar, o assunto é algo que preocupa bastante, especialmente quando envolve conformidade específica para parceiros.

“Estamos compartilhando dados sensíveis com outros prestadores de serviços. É preciso garantir que eles estejam preparados para atuar com segurança e dentro das regras da ISO do setor. Essa sinergia faz com que o nível de Segurança da Informação cresça como um todo, evitando uma série de vulnerabilidades”, destaca.  

Na Creditas, segundo Idamar, quando um cliente busca os serviços ofertados e ele sabe que existem controles bem definidos como métricas de riscos para terceiros, a organização se coloca em um patamar de confiança. “Conseguimos dizer que estamos preocupados não somente com a informação dele, mas com o dado que também está com o prestador de serviço”, completa. Ela acrescenta que essa integração é importante e, ao mesmo tempo, um desafio fazer com que as áreas de negócios entendam a necessidade dos controles de Segurança da Informação.

Essa construção faz parte do processo, que desde 2021 está sendo implementado e hoje se tornou mais robusto e estruturado. Isso trouxe benefícios significativos para a organização, não só de regulação com normas técnicas, mas também em termos de competitividade. Neste contexto, a Credita comprovou que a Governança está em dia com os indicadores e frameworks de mercado.

Como uma instituição financeira que tem dados de clientes, precisamos garantir a proteção do dado sensível. A partir do momento em que contratamos uma empresa e disponibilizamos esses dados dos clientes, somos corresponsáveis pela Segurança. Se amanhã houver um vazamento de informações, todos teremos de responder. Um incidente não é tratado de uma forma tão simples, mas o cuidado é essencial”, finaliza Idamar. 


Conteúdos Relacionados

Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...
Security Report | Destaques

Congresso na capital cearense traz foco em orçamento de SI e visão de conselho

O Security Leaders Fortaleza acontece nesta quarta-feira no Hotel Vila Galé, reunindo os principais executivos da região para debater IA,...
Security Report | Destaques

IA no trabalho e a nova agenda de riscos dos líderes

Gartner aponta que a evolução da Inteligência Artificial exige mudanças na forma de trabalhar, investir e governar tecnologia, com Cibersegurança...