Cybersecurity e Boas Práticas

Princípios da gestão para segurança e privacidade


Princípios são normas, regras ou padrões de conduta a serem seguidos por uma pessoa ou instituição. Como princípio, devemos buscar conhecer, entender e seguir os princípios de gestão para embasar nossas ações e propósito.


O homem é o princípio das ações
Aristóteles




Princípios


Em seu livro Princípios, Ray Dalio os define como verdades fundamentais que servem como base para um comportamento e devem ser aplicados como parâmetros para tomarmos as melhores decisões e definirmos prioridade e foco. Com várias técnicas, dicas e princípios de trabalho, o autor propõe também um processo com cinco princípios para alcançarmos nossos objetivos:


  1. definir objetivos claros
  2. identificar e não tolerar problemas
  3. diagnosticar com precisão os problemas e as causas raízes.
  4. projetar planos para superar os problemas
  5. fazer o necessário para que os planos alcancem os resultados


ISO 31000 - Gestão de Riscos


Em seu livro Princípios, Ray Dalio os define como verdades fundamentais que servem como base para um comportamento e devem ser aplicados como parâmetros para tomarmos as melhores decisões e definirmos prioridade e foco. Com várias técnicas, dicas e princípios de trabalho, o autor propõe também um processo com cinco princípios para alcançarmos nossos objetivos:


  1. definir objetivos claros
  2. identificar e não tolerar problemas
  3. diagnosticar com precisão os problemas e as causas raízes.
  4. projetar planos para superar os problemas
  5. fazer o necessário para que os planos alcancem os resultados




Princípios também constituem um dos pilares da ISO 31000, e são a base para uma estrutura e processos de gestão de riscos eficazes e eficientes na organização.


No centro dos princípios da ISO31000, a criação e proteção de valor (propósito da gestão de riscos), seguido da visão de que a gestão de riscos deve ser integrada (parte integrante de todas as atividades organizacionais), estruturada e abrangente (com resultados consistentes e comparáveis), personalizada (adequada e proporcional aos contextos externo e interno), inclusiva (envolvimento das partes interessadas), dinâmica (antecipar, detectar, reconhecer e responder a novos riscos e mudanças nos contextos), melhor informação disponível (baseada em informações históricas e atuais, bem como expectativas futuras), fatores humanos e culturais (considera o comportamento humano e a cultura), e melhoria contínua (aprimorada continuamente pelo aprendizado e experiências).


"A maior parte dos erros provém mais de raciocinar bem a partir de maus princípios, do que raciocinar mal a partir de bons."
frase adaptada de Pierre Nicole






Desde a Antiguidade, a humanidade criou princípios, transmitidos de geração em geração, e depois registrados e escritos, como por exemplo nos escritos bíblicos com os Dez Mandamentos, que constituem leis fundamentais entregues em tábuas de pedra para Moisés e também os Mandamentos do Amor a Deus e ao próximo resumidos por Jesus como princípios que "deles dependem toda a Lei e os Profetas" (Mateus, 22:40).


Também a LGPD - Lei Geral de Proteção de Dados Pessoais definiu seu decálogo, com 10 princípios em seu Artigo 6º que, junto com a boa-fé, deverão ser observados como base para as atividades de tratamento de dados pessoais:





Finalmente, podemos concluir que transgredir um princípio é uma falha severa, significa mais do que apenas o descumprimento de um requisito específico, mas uma conduta que viola um fundamento que pode reger e orientar todo um sistema ou série de normas.

Para conhecer mais sobre os princípios e boas práticas para a gestão da segurança e governança da privacidade, convido a assinar a lista de vídeos com dezenas de apresentações no Canal Youtube da Modulo.


A princípio, até a próxima!


Alberto.

Comentários
Carregando...