Creditas supera desafios de SI com regulação e gestão de riscos

Compartilhar:

Em case de sucesso apresentado nesta manhã na edição regional do Security Leaders, em Porto Alegre, Idamar Bochnia, Security Engineer Lead da Creditas compartilhou os desafios de implementação da ISO 27.001 e a necessidade dos controles de Segurança da Informação baseados em frameworks de mercado

Na manhã desta quinta-feira (22), o Security Leaders desembarcou em Porto Alegre, levando ao público presente um conteúdo de alto nível e networking entre os Líderes e profissionais de Segurança Cibernética da região. Um dos grandes destaques da programação são os estudos de caso, momentos de grande inspiração para a comunidade, pois trazem práticas que geram valor ao negócio.

O case de abertura foi comandado pela executiva Idamar Bochnia, Security Engineer Lead da Creditas, que compartilhou os desafios de implementação da ISO 27.001 da instituição, além de apresentar uma visão de riscos de terceiros. De acordo com Idamar, o assunto é algo que preocupa bastante, especialmente quando envolve conformidade específica para parceiros.

“Estamos compartilhando dados sensíveis com outros prestadores de serviços. É preciso garantir que eles estejam preparados para atuar com segurança e dentro das regras da ISO do setor. Essa sinergia faz com que o nível de Segurança da Informação cresça como um todo, evitando uma série de vulnerabilidades”, destaca.  

Na Creditas, segundo Idamar, quando um cliente busca os serviços ofertados e ele sabe que existem controles bem definidos como métricas de riscos para terceiros, a organização se coloca em um patamar de confiança. “Conseguimos dizer que estamos preocupados não somente com a informação dele, mas com o dado que também está com o prestador de serviço”, completa. Ela acrescenta que essa integração é importante e, ao mesmo tempo, um desafio fazer com que as áreas de negócios entendam a necessidade dos controles de Segurança da Informação.

Essa construção faz parte do processo, que desde 2021 está sendo implementado e hoje se tornou mais robusto e estruturado. Isso trouxe benefícios significativos para a organização, não só de regulação com normas técnicas, mas também em termos de competitividade. Neste contexto, a Credita comprovou que a Governança está em dia com os indicadores e frameworks de mercado.

Como uma instituição financeira que tem dados de clientes, precisamos garantir a proteção do dado sensível. A partir do momento em que contratamos uma empresa e disponibilizamos esses dados dos clientes, somos corresponsáveis pela Segurança. Se amanhã houver um vazamento de informações, todos teremos de responder. Um incidente não é tratado de uma forma tão simples, mas o cuidado é essencial”, finaliza Idamar. 


Conteúdos Relacionados

Security Report | Destaques

Ransomware: 66% das empresas atingidas no Brasil pagaram resgate, alerta pesquisa

A Sophos apresentou, em encontro fechado com jornalistas, a edição de 2025 do estudo “State of Ransomware”, que ressaltou a...
Security Report | Destaques

Incidente cibernético tira do ar portal da Prefeitura de Dourados (MS)

Desde o início dessa semana, o site do governo municipal estava impossibilitado de ser acessado pelos cidadãos devido a uma...
Security Report | Destaques

Q-Day à vista: riscos devem acelerar transição para criptografia pós-quântica?

Embora a computação quântica ainda esteja em fase experimental, adversários já se antecipam ao coletar dados criptografados que poderão ser...
Security Report | Destaques

Tribunal Penal Internacional detecta nova tentativa de ciberataque

Corte responsável por julgar crimes contra a humanidade já havia sido alvo de um ataque cibernético em setembro de 2023,...