Controles Internos na era digital

Introdução De certa forma, antes era mais fácil fazer controles internos. Tínhamos carimbo para tudo, vários papéis, fichas, assinatura com reconhecimento de firma e informações limitadas. Eram coisas “palpáveis” e de entendimento mais tranquilo. Hoje tudo está na nuvem, os processos são automatizados, os fluxos estão em código e as validações são feitas em segundos. … Ler mais

Metodologias Ágeis no gerenciamento de riscos

Introdução As instituições têm digitalizado suas operações e aprimorando a utilização de tecnologia, programação e inteligência artificial no desenvolvimento de novos produtos e serviços. Essa nova dinâmica tem aumentado cada vez mais a utilização do gerenciamento de projetos através de metodologias ágeis, não só nos projetos de tecnologia, mas em outras dinâmicas da instituição. Metodologias … Ler mais

OWASP Top Ten e as principais vulnerabilidades de segurança da informação

Introdução A segurança da informação é um conjunto de práticas, políticas e tecnologias que visam proteger os dados e sistemas de informações contra acessos não autorizados, uso indevido, destruição, alteração ou divulgação. A segurança da informação envolve a proteção da confidencialidade, integridade e disponibilidade das informações, conhecidos como os princípios fundamentais da segurança. Fica clara … Ler mais