maio 29, 2025 | by KnowTree
A segurança da informação nunca foi tão crucial. Com o avanço das ameaças cibernéticas e a pressão de leis como a LGPD, as empresas precisam de uma abordagem estruturada para proteger seus dados, processos e reputação.
Mas como conectar frameworks de governança corporativa, TI e segurança, como COSO, COBIT, NIST RMF, CIS Controls e LGPD, de forma prática?
Neste artigo, você entenderá como essas estruturas se complementam e como aplicá-las na sua empresa para elevar a maturidade em segurança da informação.
O COSO trata da gestão de riscos no nível estratégico. Nele, riscos cibernéticos, vazamento de dados e ataques são tratados como qualquer outro risco relevante ao negócio — ao lado de riscos financeiros, operacionais ou de mercado.
Resumo: COSO responde à pergunta:
“Esse risco impacta nossos objetivos estratégicos?”
O COBIT conecta os objetivos do negócio (COSO) à gestão e governança da tecnologia, incluindo segurança da informação, privacidade e continuidade.
Resumo: COBIT responde:
“Nossa TI está alinhada ao que o negócio precisa? Estamos gerenciando riscos, segurança, desempenho e compliance?”
O NIST RMF traz um modelo prático, iterativo e robusto de gestão de riscos cibernéticos, guiando o ciclo:
Resumo: NIST RMF responde:
“Estamos gerenciando corretamente os riscos de segurança da informação?”
O CIS Controls é uma lista de 18 controles práticos e priorizados, focados em mitigação rápida e efetiva de ameaças.
Exemplos de controles:
Resumo: CIS responde:
“O que exatamente devemos fazer, na prática, para reduzir riscos?”
A LGPD exige que empresas adotem medidas de segurança, privacidade e governança sobre dados pessoais, sob pena de sanções administrativas, judiciais e danos à reputação.
Resumo: LGPD responde:
“Estamos protegendo adequadamente os dados pessoais de clientes, colaboradores e parceiros?”
Imagine a segurança da informação como uma pirâmide de governança e operação:
Camada | Framework/Ferramenta | Foco Principal | Papel na Gestão de Riscos |
---|---|---|---|
1️⃣ Corporativa | COSO ERM | Gestão de Riscos Corporativos | Estrutura ampla para identificar, avaliar e responder a riscos estratégicos e operacionais em toda a organização |
2️⃣ Governança de TI | COBIT | Governança e Gestão de TI | Garante que TI esteja alinhada aos objetivos do negócio e contribua para a criação de valor com controle de riscos |
3️⃣ Segurança da Informação | NIST RMF | Gestão de Riscos Cibernéticos | Fornece um processo estruturado para categorizar ativos, implementar controles e monitorar riscos |
4️⃣ Controles Técnicos | CIS Controls | Segurança Técnica e Operacional | Lista priorizada de boas práticas para proteger sistemas contra ameaças mais comuns |
🔏 Legal | LGPD | Proteção de Dados Pessoais | Impulsiona a adoção de práticas de segurança ao exigir proteção e responsabilidade sobre dados pessoais |
A integração entre COSO, COBIT, NIST RMF, CIS Controls e LGPD cria uma visão 360º da segurança e privacidade, que não só protege a organização contra ataques e multas, mas também aumenta a confiança de clientes e parceiros.
Segurança e governança não são mais opcionais. São vantagem competitiva.
View all