Tag Archives: auditoria

LGPD exige Data Protection Office especializado para gerenciar riscos de privacidade e auditoria

Entre os maiores desafios da gestão de risco empresarial moderno está a proteção à privacidade dos colaboradores, fornecedores e, principalmente, clientes. Com a nova Lei Geral de Proteção de dados (Lei nº 13.709/2018 – LGPD), que entrará em vigor em agosto, a tendência é que ocorra uma verdadeira corrida para adequação de processos às novas […]

Auditoria Interna: como desenhar plano estratégico baseado em riscos?

A Auditoria Interna é uma atividade relevante para o fortalecimento da governança das organizações públicas e privadas. Ao longo dos últimos anos ela vem aumentando a sua abrangência (escopo de atuação) e direcionando esforços e recursos para os RISCOS RELEVANTES DA ORGANIZAÇÃO QUE PODEM AFETAR NA CONSECUÇÃO DOS OBJETIVOS, de forma a agregar valor e benefícios para […]

Depois do Facebook, sistema eleitoral brasileiro pode estar em risco

O recente escândalo de manipulação de milhões de dados do Facebook pela Cambridge Analytica soou um alerta: o eventual vazamento desse conteúdo ou seu uso por empresas de marketing pode influenciar eleições ou mesmo o comportamento de um grupo de usuários, com o efeito “manada”. André Gradvohl, membro sênior do Instituto de Engenheiros Eletricistas e […]

Deloitte sofre ataque cibernético sofisticado

A empresa de auditoria e contabilidade global Deloitte sofreu um ataque cibernético sofisticado que resultou em uma violação de informações confidenciais e planos de alguns de seus maiores clientes, disse o jornal britânico Guardian nesta segunda-feira.   A Deloitte – uma das quatro grandes empresas fornecedoras de serviços profissionais – confirmou que sofreu um ataque […]

Como identificar brechas em TI?

Faturar bitcoins, vender dados e até mesmo realizar pagamentos, ou transferências, usando o ERP das empresas são alguns dos métodos habilidosos de invasão promovidas por hackers atualmente. A periculosidade é aumentada se pensar que tais ações contra a organização podem ser feitas por qualquer agente, seja um estranho ou até mesmo um colaborador mal-intencionado.   […]

KPMG tem novo diretor da área de segurança cibernética

Atenta às movimentações e tendências do mercado, a KPMG no Brasil anuncia a contratação de Rodrigo Milo, que atuará como diretor da área de segurança cibernética, no escritório do Rio de Janeiro.   Rodrigo é formado em análise de sistemas, com MBA executivo sênior em Gestão Estratégia e Econômica de Negócios pela Fundação Getúlio Vargas […]

AuditSafe é autorizada a auditar programa WebTrust

A autorização ocorreu após uma rigorosa análise efetuada pelos institutos American Institute of Certified Public Accountants (AICPA) e o Canadian Institute of Chartered Accountants (CICA) nos métodos próprios e processos de auditoria da AuditSafe, única empresa brasileira com essa autorização.   De acordo com Fernando Ferreira, CEO da AuditSafe, o programa e “selo” WebTrust foi […]

Setor de Saúde vira foco de ransomware

Pesquisa realizada pela Varonis com cem empresas do setor de Saúde mostrou que 47% das organizações detectou um ataque de ransomware por meio de uma pop-up dizendo que os arquivos haviam sido infectados, enquanto apenas 26% identificaram a ação por meio de uma tecnologia de segurança. Somente 18% dos ataques foram notados pela TI. O […]

Que lições podemos tirar da espionagem russa?

Se há alguns anos o roubo de informações governamentais por outros países dependia apenas do talento de seus espiões no manuseio de uma câmera, hoje os tempos são outros, com ciber-espiões capazes de conduzir operações de alto nível de inteligência sem nem sair de suas mesas no departamento de TI de suas agências de segurança. […]