Drogaria Araujo supera desafios de Gestão de Vulnerabilidades

A companhia contou com apoio de Tenable e ShieldSec em jornada tecnológica. Uma das necessidades respondidas pela parceria era garantir um ambiente mais visível, e através disso, ficou evidente a importância do investimento em Segurança nos processos de mitigação de risco do negócio, posicionando o case entre os dez no Prêmio Security Leaders 2023

Compartilhar:

De um modo geral, as empresas seguem sendo desafiadas pela gestão das vulnerabilidades de Segurança. No contexto atual, os riscos aumentam e se proliferam constantemente, e sem o devido monitoramento e controle, dificilmente poderão ser mitigados ou mesmo compreendidos quanto ao seu efeito e impacto. Ao mesmo tempo, o avanço de ambientes complexos, de novas tecnologias e do cenário de ataques sofisticados amplificam os riscos oferecidos por essas brechas.

 

A Drogaria Araujo, quinta maior rede nacional de farmácias e presente em mais de 51 cidades de Minas Gerais, esbarrou nessa demanda assim que ela representou uma ameaça à gestão de riscos do negócio. Para essa jornada tecnológica, a empresa contou com a parceria da Tenable, utilizando a plataforma Tenable One, além do apoio também da ShieldSec.

 

Daniel Moreira, Head de Segurança da Informação da Drogaria Araujo, comenta que criou uma estrutura de gestão de riscos cibernéticos baseada em criticidade dos ativos e que após mapear os riscos, assim como classificá-los, realizou o gerenciamento cruzado dos riscos por ativos versus áreas.

 

“Diante disso, foi possível mapear os riscos de uma área ou processo e desdobrar em indicadores para redução de riscos cibernéticos em toda organização”, explica o executivo.

 

Ao longo do projeto, algumas áreas foram envolvidas como CEO, Diretorias Financeira, Digital, Tecnologia, Administrativa e Riscos, sendo ainda executado dentro do prazo e orçamentos previstos, atingindo metas em todos os setores e atreladas ao PPR da companhia.

 

O case conseguiu ser executado dentro do prazo e orçamento previstos. A equipe de SI envolvida no projeto conseguiu identificar, analisar, classificar e criar um plano de tratamento de todos os riscos cibernéticos, além de acompanhar os indicadores das áreas junto ao setor de Gestão.

 

“O projeto conseguiu ser reconhecido internamente. Inclusive, é um processo vivo e repetido a cada 6 meses. Sendo apoiado por todo board executivo. Acompanhamos também os indicadores de redução de risco global de SI, que é para toda empresa, inclusive está presente nos indicadores de todo o board executivo”, celebra o executivo.

 

Para o Head de SI da Drogaria Araujo, a principal lição é que as áreas do negócio podem se tornar aliadas no tratamento de gestão de riscos cibernéticos. “Desde que fiquem responsáveis pelos riscos que estão presentes em seus setores ou processos”, completa Daniel Moreira.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Escalada nos ataques amplia urgência de ecossistemas seguros, dizem CISOs

Líderes de Cybersecurity debatem no Security Leaders Rio como a IA e o crime organizado transformaram a fraude em um...
Security Report | Destaques

“Segurança que gera confiança, e não apenas protege, cria valor no negócio”

Em um cenário em que a Segurança da Informação ainda luta para superar a imagem de custo para o progresso,...
Security Report | Destaques

Security Leaders Rio debate Cyber como força do negócio

A edição do Security Leaders na Cidade Maravilhosa marca a segunda etapa da jornada de 2026 do maior e mais...
Security Report | Destaques

Brasil concentra quase metade dos ataques DDoS da América Latina

Relatório revela que o país registrou mais de 470 mil ataques em seis meses, infraestruturas de telecomunicações e serviços de...