Back to the basic: Controle de Acesso
13 de Junho de 2022 07:27
O controle de acesso foi um dos setores da segurança cibernética que mais evoluíram nos últimos anos, os sistemas passaram a ter recursos que fortaleceram a identificação e autenticação do usuário mas muitas organizações ainda não implementaram os recursos básicos.
LGPD: Reduza a Superfície de Ataque
30 de Maio de 2022 07:54
Em defesa cibernética chamamos de superfície de ataque ao conjunto de ativos que podem ser explorados por ataques bem sucedidos, com isso, uma forma de defesa é selecionar os ativos ao mínimo necessário e configurá-los de forma protegida, chamamos isso de 'reduzir a superfície de ataque'.
Recomendações para adequação da prática de coleta de cookies do Portal Gov.br
26 de Maio de 2022 20:22
Na sexta-feira (13/05/22), a Autoridade Nacional de Proteção de Dados (ANPD) emitiu recomendação à Secretaria de Governo Digital (SGD/ME) para a adequação do Portal Gov.BR às disposições da Lei Geral de Proteção de Dados Pessoais (LGPD). A recomendação propõe adequações em relação ao tratamento de dados pessoais decorrente da coleta ...
LGPD e Microsoft 365
23 de Maio de 2022 08:03
A primeira linguagem de programação que usei foi o MBasic em um sistema operacional CP/M de 8 bits em 1982, utilizando disquetes.
Segurança e proteção de dados caminham juntas
17 de Maio de 2022 08:13
Aproveitando que no artigo anterior falamos sobre equipes multidisciplinares, vale destacar que as próprias disciplinas que apoiam o projeto de conformidade com a LGPD são multidisciplinares e que projetos que envolvam proteção de dados pessoais, privacidade, segurança da informação e cibernética devem ser realizados por equipes com conhecimento diverso.
Google: novo serviço de privacidade
03 de Maio de 2022 08:28
Semana passada o Google divulgou um novo serviço para possibilitar que dados pessoais possam ser retirados de suas buscas, coincidência ou não, ocorreu logo após a comunidade européia anunciar o acordo para aprovação do DSA - Digital Services Act (chamado por alguns de 'nova GDPR') que influenciará os serviços digitais ...
Controles de segurança: mapeando o CIS e a nova ISO/IEC 27002
18 de Abril de 2022 11:44
Neste terceiro artigo continuamos abordando os principais frameworks, normas e referências para garantir a segurança e privacidade nas organizações.
Planilha é bom, mas é ruim...
13 de Abril de 2022 08:53
Este texto é uma continuação e adaptação a partir de artigos antigos que falo sobre meu software favorito: planilha eletrônica - mas isso não significa que acho que elas servem para tudo.
Nova ISO 27001 a caminho
11 de Abril de 2022 11:41
Bem vindos ao segundo artigo desta newsletter semanal com temas e novidades em gestão de segurança cibernética e boas práticas em gestão de riscos e compliance.