Gestão de riscos em cibersegurança: guia do CNCS Portugal

O Centro Nacional de Cibersegurança de Portugal (CNCS) está desenvolvendo um Guia de Gestão de Riscos Nacional em matérias de segurança da informação e cibersegurança. O Guia tem como objetivo definir uma abordagem de referência sistematizada e coerente ao processo de análise, avaliação e tratamento periódico dos riscos e de aferição da forma como estes se relacionam no âmbito da prestação de um bem ou serviço.

Continue lendo

Estratégia de backup 3-2-1: regra essencial e suas variações

Ter um meio eficaz de fazer backup de seus dados e restaurá-los em um cenário de recuperação de desastres é uma parte essencial de seu plano geral de continuidade de negócios. Para garantir que seus dados sejam protegidos de forma eficaz, você precisa fazer backup de seus dados em harmonia com as recomendações e práticas do mercado. Saiba sobre a estratégia de backup “Regra de Backup 3-2-1”.

Continue lendo

Controles de TI e fatores de risco: auditoria na prática

Em um ambiente informatizado, constantemente surgem novas causas e fontes de erros, que trazem consigo novos riscos para as companhias. O auditor deve considerar inúmeros fatores de risco e avaliar o impacto global do processamento informático sobre os riscos inerentes. Este tópico faz parte da série Auditoria de TI na Prática.

Continue lendo

Curso gratuito de inteligência artificial online

Ministrado pelo professor da PUC/SP, Diogo Cortiz, é um curso com uma linguagem acessível e de fácil entendimento, independente da formação, por isso, é voltado para qualquer pessoa. O curso tem 10 aulas e você já pode assisti-las agora mesmo. Vai desde a introdução até implementação de redes neurais, passando por regressão linear, regressão logística, teoria da informação e muito mais.

Continue lendo

Auditoria contínua vs monitoramento contínuo: diferenças e aplicações

Uma auditoria contínua avalia continuamente as práticas contábeis e os controles de risco de uma empresa, em comparação com as auditorias internas do período. Tradicionalmente, fraudes e abusos são detectados após o evento e, às vezes, muito depois da possibilidade de recuperação financeira. Ao monitorar as transações continuamente, as organizações podem reduzir a perda financeira desses riscos.

Continue lendo