Creditas supera desafios de SI com regulação e gestão de riscos

Compartilhar:

Em case de sucesso apresentado nesta manhã na edição regional do Security Leaders, em Porto Alegre, Idamar Bochnia, Security Engineer Lead da Creditas compartilhou os desafios de implementação da ISO 27.001 e a necessidade dos controles de Segurança da Informação baseados em frameworks de mercado

Na manhã desta quinta-feira (22), o Security Leaders desembarcou em Porto Alegre, levando ao público presente um conteúdo de alto nível e networking entre os Líderes e profissionais de Segurança Cibernética da região. Um dos grandes destaques da programação são os estudos de caso, momentos de grande inspiração para a comunidade, pois trazem práticas que geram valor ao negócio.

O case de abertura foi comandado pela executiva Idamar Bochnia, Security Engineer Lead da Creditas, que compartilhou os desafios de implementação da ISO 27.001 da instituição, além de apresentar uma visão de riscos de terceiros. De acordo com Idamar, o assunto é algo que preocupa bastante, especialmente quando envolve conformidade específica para parceiros.

“Estamos compartilhando dados sensíveis com outros prestadores de serviços. É preciso garantir que eles estejam preparados para atuar com segurança e dentro das regras da ISO do setor. Essa sinergia faz com que o nível de Segurança da Informação cresça como um todo, evitando uma série de vulnerabilidades”, destaca.  

Na Creditas, segundo Idamar, quando um cliente busca os serviços ofertados e ele sabe que existem controles bem definidos como métricas de riscos para terceiros, a organização se coloca em um patamar de confiança. “Conseguimos dizer que estamos preocupados não somente com a informação dele, mas com o dado que também está com o prestador de serviço”, completa. Ela acrescenta que essa integração é importante e, ao mesmo tempo, um desafio fazer com que as áreas de negócios entendam a necessidade dos controles de Segurança da Informação.

Essa construção faz parte do processo, que desde 2021 está sendo implementado e hoje se tornou mais robusto e estruturado. Isso trouxe benefícios significativos para a organização, não só de regulação com normas técnicas, mas também em termos de competitividade. Neste contexto, a Credita comprovou que a Governança está em dia com os indicadores e frameworks de mercado.

Como uma instituição financeira que tem dados de clientes, precisamos garantir a proteção do dado sensível. A partir do momento em que contratamos uma empresa e disponibilizamos esses dados dos clientes, somos corresponsáveis pela Segurança. Se amanhã houver um vazamento de informações, todos teremos de responder. Um incidente não é tratado de uma forma tão simples, mas o cuidado é essencial”, finaliza Idamar. 


Conteúdos Relacionados

Security Report | Destaques

IA Defensora definirá papel da SI em 2026, dizem especialistas em criptografia

A mesma Inteligência Artificial que acelerou o desenvolvimento de códigos em 2025 ampliou também as possibilidades de exposição de novas...
Security Report | Destaques

Era da manipulação: Fraudes no Pix migram para engenharia social e exigem nova lógica de prevenção

Com 90% dos casos baseados em indução do usuário, biometria e senhas tornam-se insuficientes. Inteligência comportamental e novos modelos de...
Security Report | Destaques

Ecogen amplia proteção de ambientes OT para garantir transição energética limpa

Empresa de geração e transmissão de eletricidade por meios sustentáveis tinha como demanda preservar a continuidade do negócio a partir...
Security Report | Destaques

Luiz Firmino assume como CISO Global da FEMSA e lidera estratégia de SI em 18 países

Após seis anos no México e quatro promoções internas, o executivo brasileiro assume a liderança global de Segurança da Informação...