PESI - Plano Estratégico de Segurança da Informação
Felipe Nicácio
0:00 / 0:00
PESI - Plano Estratégico de Segurança da Informação
8 просмотров · 5 дней назад
Felipe Nicácio
10 подписчиков
8 просмотров · 5 дней назад
Como transformar Segurança da Informação em uma agenda realmente alinhada à estratégia do negócio?
Neste vídeo, apresento uma abordagem estruturada para construção de um PESI — Plano Estratégico de Segurança da Informação, organizada em cinco fases:
Diagnosticar → Direcionar → Estruturar → Executar → Evoluir
O princípio é simples: o método pode ser estruturado, mas a estratégia precisa ser contextualizada.
Um PESI não deve partir de uma lista predefinida de tecnologias, controles ou projetos. As prioridades precisam considerar os objetivos do negócio, seus processos críticos, riscos, critérios de decisão, capacidade de investimento e o contexto específico de cada organização.
Ao longo do vídeo, mostro como essa lógica permite construir uma linha de rastreabilidade entre:
Objetivo → Risco → Prioridade → Decisão → Iniciativa → Resultado → Revisão
O GRC Capability Model da OCEG é utilizado como referência conceitual para apoiar essa visão de aprendizado, alinhamento, execução e revisão contínua.
Atuo como consultor em Segurança da Informação, GRC, Continuidade de Negócios e Privacidade. Se sua organização precisa estruturar ou revisar seu PESI, entre em contato comigo.
Felipe Nicácio
#PESI #SegurançaDaInformação #CyberSecurity #GRC #GestãoDeRiscos #Governança #CISO #PlanejamentoEstratégico