Últimas notícias

Fique informado

Agilidade na avaliação de riscos: como automatizar este processo?

1 de abril de 2021

Spotlight

Empresas priorizam a proteção de dados do cliente, mas continuam deixando-os expostos, revela o estudo global de tendências de criptografia de 2021 da Entrust

Realizado pelo Ponemon Institute, o 16º estudo anual destaca que metade das organizações finalmente alcançaram uma estratégia de criptografia consistente e outras tendências importantes em criptografia e cibersegurança.

14 de abril de 2021

Philip R. Zimmermann, one of the most important cryptografer, present a new webserie. Do not miss the 1st episode!

AET Security Topics | EP1: Post-Quantum Algorithms. Philip R. Zimmermann, um dos maiores criptógrafos, apresenta a nova webserie da AET Europe.

9 de abril de 2021

Viviane Bertol explica o que é AR Eletrônica e fala sobre os novos procedimentos de validação da ICP-Brasil

Drª Viviane Bertol, fala sobre os novos procedimentos da ICP-Brasil, panorama mundial de eIDs e sobre LGPD.

8 de abril de 2021

Kryptus fala sobre o Blockchain na estrutura de Carimbo do Tempo da ICP-Brasil

A ICP-Brasil abrigará o novo protocolo de carimbo do tempo com a adoção da tecnologia Blockchain e a Kryptus explica como.

31 de março de 2021

As áreas responsáveis pela gestão de riscos de algum processo muitas vezes são vistas pelos demais departamentos da organização como potenciais entraves nos fluxos do dia a dia, que normalmente demandam agilidade

Por Thacio Chaves e Sara Boianosque

Isso é uma realidade levando em consideração que a análise de riscos exige uma busca detalhada em diversas fontes de dados justamente para poder garantir um resultado real sobre uma empresa ou uma pessoa que está sendo diligenciada.

Na prática, ouvimos questionamentos como “quero avaliar os riscos dos meus candidatos, mas não posso emperrar o processo de seleção” ou “preciso avaliar os riscos dos meus fornecedores, mas temos que fazer com muita agilidade para dar suporte à operação e, para isso, faço uma busca rápida no Google” e, até mesmo, “durante as investigações, preciso de respostas rápidas para montar o quebra-cabeça e cada dia a mais neste processo pode dar margem para o fraudador agir”.

Muitas vezes, é comum vermos cenários em que a empresa não tem braço suficiente para as demandas que chegam.

Os ganhos da análise prévia de riscos sempre irão superar outras dores, principalmente a do prazo, mas isso nem sempre é entendido por todos. Os representantes de áreas que fazem análise de riscos sabem que essas dificuldades não podem se sobrepor à exposição da empresa.

Somado a esses problemas atuais, ainda temos um aumento geral na busca por processos que certifiquem ou minimizem os riscos relacionados a terceiros, potencializados por fatores como a maturidade em compliance, as novas legislações – como LGPD, por exemplo, e a necessidade de estar em compliance para garantir parcerias, entre outros fatores. Esse contexto tem gerado uma necessidade de disrupção da rotina de análise dos riscos.

A tecnologia aplicada à automatização de processos, aliada com a inteligência artificial e uma grande bagagem em análise de riscos acumulada ao longo dos anos, está mudando esse cenário completamente. Agora, já é possível fazer análises automatizadas com uma avaliação robusta de riscos sobre uma entidade em apenas alguns segundos, tudo isso alinhado com o objetivo da pesquisa e a visão sobre o que é risco para um determinado negócio ou processo.

Hoje já é possível avaliar riscos de forma eficiente e eficaz por meio de plataformas que entregam respostas rápidas com resultados de score de risco definidos pela inteligência artificial, economizando dias de análises de uma equipe de avaliação, que agora pode focar no detalhe sem se preocupar com os processos ou mesmo com o refinamento da análise caso a caso, quando necessário.

Com avaliações rápidas, em segundos, é possível checar grandes bases de dados sem a interação humana para iniciar o processo de avaliação de riscos. As famosas APIs, ou seja, as interfaces de programação de aplicativos, cuidam bem dessas integrações, pois cada vez está mais fácil e barato a comunicação entre os sistemas.

Mas atenção: existem sistemas no mercado que entregam apenas uma massa de informações, que em quase nada ajudam no processo de avaliação do risco e, muitas vezes, até atrapalham a análise.

Uma plataforma eficaz e que atenda às demandas atuais de complexidade e velocidade precisa reunir diversos elementos para a gestão de riscos completa, pois avaliá-lo pontualmente é uma das etapas, mas é necessário monitorar e, em muitos casos, criar planos de ação para mitigá-los.

É claro que o olhar humano especializado nunca sairá de cena e os especialistas serão cada vez mais demandados, porém eles precisam de ferramentas para ajudar nas suas avaliações.

Nesse sentido, ao buscar uma plataforma, é importante analisar se a empresa fornecedora conseguirá suportar análises de riscos mais profundas, que é extremamente importante para casos complexos e com grande relevância para o negócio.

Com essa inovação presente no mercado, as áreas de gestão de riscos não serão mais vilãs nos processos de uma empresa, seja ela grande ou pequena, pois a tecnologia já tornou o compliance acessível para todos, minimizando riscos futuros para toda a organização.

Concluir uma investigação rapidamente, finalizar com qualidade e rapidez um processo seletivo, garantir uma rotina de compras rápida e transparente, assim como fazer o onbording de novos clientes de forma segura, dentre vários outros processos que dependem da análise de risco, já é possível e acessível. Os antigos “entraves” nesta rotina não são mais necessários e a tecnologia e o conhecimento, juntos, estão aí para isso.

O desafio de, em 2021, traduzir os riscos de TI para o C-Level da empresa, por Luis Aris da Paessler

Estudo com CISOs aponta os novos riscos e as contramedidas emergentes de cibersegurança nas Américas

Sobre a ICTS Protiviti

A ICTS é líder global em Forensic 4.0, atendendo às 500 maiores empresas da América Latina e apoiando os principais escritórios de advocacia da região.

Com mais de 25 anos de experiência, conduzimos investigações complexas e oferecemos serviços que abrangem soluções de eDiscovery e hospedagem, análise de dados, antitruste, suporte regulatório e de conformidade, suporte a litígios e serviços de resposta a incidentes, due dilligence de terceiros, rastreamento de ativos e treinamentos especializados.

Somos pioneiros em serviços de canal de denúncias terceirizado, provendo nossa plataforma e experiência para mais de 450 clientes.

Hack de água na Flórida destaca os riscos de trabalho de acesso remoto sem segurança adequada

Acompanhe nossas redes sociais 📲

Pinterest |Instagram | Twitter | Facebook | Linkedin