Cybersecurity e Boas Práticas

Análise da Enquete ISO 31000: Teoria vs. Prática na Gestão de Riscos


Após o encerramento da enquete "Onde Você Está na Jornada da ISO 31000?", é hora de compartilhar o resultado e os insights que surgiram. Agradeço a todos que participaram, contribuindo para um entendimento mais profundo sobre o nível de conhecimento e aplicação da ISO 31000 no setor.



O resultado revelou uma interessante coincidência: exatamente metade dos respondentes estão nas fases iniciais de conhecimento (ouvi falar mas ainda não li, conheço superficialmente),enquanto a outra metade tem domínio ou aplicam na prática (domino mas nunca apliquei, já apliquei na prática).


Este equilíbrio das respostas demonstra que enquanto muitos estão começando a explorar a ISO 31000, uma parcela igual já está avançando para a aplicação e a integração das diretrizes em suas práticas empresariais. É um ciclo saudável de renovação e crescimento profissional, onde novos profissionais estão entrando, enquanto os experientes continuam a desenvolver e aprimorar suas habilidades.


Essa divisão também ressalta oportunidades de conhecimento para iniciativas educacionais e de mentorias. Os iniciantes podem se beneficiar do conhecimento e experiência dos mais avançados, enquanto os que já aplicam a norma podem orientar os recém-chegados.


📊Resultados


  • Ouvi falar mas ainda não li: 15% dos participantes estão nesta fase inicial, cientes da ISO 31000, mas ainda não exploraram o documento. É uma oportunidade para aumentar a conscientização e facilitar o acesso à informação sobre a norma. Para estes iniciantes, é preciso disponibilizar recursos educativos que facilitem o primeiro contato com a ISO 31000.
  • Conheço superficialmente:34% dos respondentes têm um conhecimento básico, estão um passo à frente, tendo algum contato com a norma, mas ainda necessitam aprofundar seu entendimento para aplicá-la efetivamente. Como próximo passo, aprofundar em treinamentos mais detalhados e estudos de caso pode ser a chave.
  • Domino mas nunca apliquei:19% dominam a teoria, mas ainda não implementaram a norma na prática. Este grupo representa um potencial significativo para transformar conhecimento em ação. É preciso incentivar a implementação prática, através de mentorias ou parcerias com organizações que já aplicaram a norma.
  • Já apliquei na prática:32% já utilizaram a ISO 31000 em cenários reais. É um indicativo positivo de que a aplicação prática está ganhando terreno, com profissionais utilizando a norma para gerenciar riscos de maneira eficaz. Para este perfil, sugerimos fóruns de discussão e compartilhamento de melhores práticas para ajudar a refinar ainda mais suas aplicações e inspirar outros.


Em suma, os resultados da enquete mostraram que, na jornada da ISO 31000, estamos em diferentes estágios, mas unidos pelo objetivo comum de proteger nossas organizações. Continuemos a compartilhar, aprender e crescer juntos.


Como coordenador da CEE-63, Comitê de Gestão de Riscos da ABNT, convido os interessados em participar conosco do desenvolvimento da ISO 31000 e de outras normas da série de gestão de riscos, enviando um email particular para abastos@modulo.com.br


Abraços e até a próxima!


Alberto Bastos


Análise dos perfis dos respondentes em cada categoria


  1. Ouvi falar mas ainda não li:Os profissionais nesta categoria, como consultores de TI, analistas de segurança da informação e coordenadores de TI, demonstram uma consciência inicial sobre a ISO 31000. Muitos em posições estratégicas ou técnicas, e apesar de sua familiaridade com a norma, ainda não se aprofundaram no seu estudo ou aplicação.
  2. Conheço superficialmente: Aqui, encontramos uma mistura de diretores, gerentes de projeto, especialistas em segurança empresarial e consultores. Este grupo tem familiaridade básica com a ISO 31000 e pode se beneficiar de treinamentos mais avançados, workshops e estudos de caso que aprofundem seu conhecimento. Estão na posição ideal para começar a integrar os conceitos da ISO 31000 em suas práticas profissionais, mas podem precisar de mais orientação para aplicar a norma de maneira eficaz.
  3. Domino mas nunca apliquei: Os respondentes nesta categoria, como engenheiros ambientais, consultores de TI e especialistas em segurança da informação, compreendem a teoria da ISO 31000, mas ainda não a implementaram. Pode ser pela falta de oportunidades ou recursos e são candidatos para iniciativas de mentoria ou projetos piloto.
  4. Já apliquei na prática:Esta categoria inclui gerentes de GRC, consultores, especialistas em segurança da informação, e outros profissionais em posições sêniores que já aplicaram a ISO 31000 na prática. Demonstram compreensão aprofundada e uma aplicação prática da norma, indicando um alto nível de maturidade na gestão de riscos. Este grupo pode oferecer insights valiosos e orientação para outros profissionais, servindo como mentores ou líderes na comunidade de gestão de riscos. Incentivamos seu envolvimento em discussões, fóruns de compartilhamento de conhecimento e iniciativas de desenvolvimento profissional para ajudar aqueles que estão nos estágios iniciais de familiarização com a ISO 31000.


Comentários
Carregando...