Pesquisa de segurança cibernética e insights para o negócio digital

Gerencie o risco de segurança cibernética com eficácia em um cenário de risco digital em evolução

Use a Pesquisa de segurança cibernética do Gartner e insights para desenvolver a estratégia de segurança ideal para você

Torne sua organização responsiva aos novos riscos cibernéticos

O negócio digital cria riscos de segurança cibernética sem precedentes e muitas organizações se esforçam para equilibrar a segurança da rede com a necessidade de administrar o negócio. A diretriz de TI para segurança cibernética ajuda diretores de segurança da informação a desenvolverem processos que permitam decisões baseadas em risco, mas protegidos contra ameaças de segurança cibernética, além de impedir violações de dados e qualquer outro ataque de segurança cibernética.

A diretriz fornece aos líderes de segurança cibernética:

  • Uma estrutura de segurança cibernética com etapas e marcos essenciais.
  • Recursos importantes para garantir o sucesso da execução.
  • Perspectivas sobre as equipes multifuncionais para dar suporte à conscientização de segurança cibernética.

Preencha o formulário para baixar a Diretriz de TI para segurança cibernética.

Baixe a Diretriz de TI para segurança cibernética

Insights para criar uma estratégia de segurança cibernética ágil, resiliente e escalável

Ao clicar no botão "Continuar", você concorda com os Termos de Uso Gartner e a Política de Privacidade.

Informação de contato

Todos os campos são obrigatórios

  • Etapa 2 de 3

    Ao clicar no botão "Continuar", você concorda com os Termos de Uso Gartner e a Política de Privacidade.

    Informações sobre a empresa/organização

    Todos os campos são obrigatórios

    Optional
  • Etapa 3 de 3

    Ao clicar no botão "Enviar", você concorda com os Termos de Uso Gartner e a Política de Privacidade.

    Como o Gartner ajuda a garantir a segurança em um cenário de risco em evolução

    Ferramentas

    • Avalie os recursos do seu programa de segurança cibernética.
    • Determine onde as melhorias agregarão valor.
    • Desenvolva uma diretriz para assegurar que a organização equilibra risco com crescimento.

    Pesquisa

    • Adapte o programa de segurança para atender às novas ameaças no cenário.
    • Detecte, responda e relate sistematicamente os riscos para a sua organização.
    • Obtenha orientação para design, implementação e operações de uma estrutura de segurança madura.

    Especialistas

    • Mais de 2.250 especialistas em TI orientam como transformar e digitalizar a função da segurança cibernética.
    • Ampla cobertura dos desafios, tendências e prioridades da segurança cibernética entre os setores. 

    Comunidade

    • Insights de especialistas sobre soluções de segurança cibernética, segurança na nuvem, privacidade, gestão de riscos e detecção avançada de ameaças.
    • Entenda e avalie os impactos das tecnologias emergentes sobre o risco de segurança cibernética e de negócios.

    Concretize suas prioridades de segurança e gestão de riscos

    Perguntas sobre segurança cibernética que o Gartner pode ajudar a responder

    Segundo o glossário do Gartner, segurança cibernética é a combinação de pessoas, políticas, processos e tecnologias empregados por uma empresa para proteger seus ativos cibernéticos. A segurança cibernética é otimizada em níveis definidos pelos líderes de negócios, equilibrando os recursos necessários com usabilidade/gerenciamento e o grau de risco a ser compensado. Os subconjuntos de segurança cibernética incluem segurança de TI, segurança da Internet das Coisas, segurança da informação e segurança de TO.

    O ano de 2020 trouxe muitos desafios para a continuidade das operações, mas também levou as organizações a explorarem uma forma de negócio mais resiliente e adaptável, que garantiria os resultados desejados em tempos de calmaria e em tempos de agitação.

    De acordo com a pesquisa de segurança cibernética do Gartner, em 2020, 44% dos líderes de equipes de entrega digital estavam localizados fora da TI.  No entanto, a necessidade de segurança está crescendo fora dos canais de segurança tradicionais. Isso significa que líderes de gestão de riscos e segurança reduziram a visibilidade da qualidade dos processos de segurança e risco porque a segurança está se expandindo fora dos canais tradicionais.

    Com a mudança acelerada nos negócios e nas operações, os profissionais de segurança cibernética precisam adaptar suas estratégias para ajudar os líderes de negócios a entenderem o valor dos seus investimentos digitais. Isso se faz por meio de programas baseados em risco que garantem resiliência e confiança combinável em organizações com tomada de decisões de risco descentralizada.

    Elaborar um programa de trabalho remoto de escala empresarial durável pode exigir mudanças mais profundas. Como já se passaram alguns meses desde o pico de trabalho remoto inicial, é hora de avaliar as necessidades e analisar o que mudou para determinar se os níveis de acesso estão corretos e se as medidas de segurança estão realmente obstruindo o trabalho.

    Com muito mais pessoas trabalhando em casa em consequência da pandemia, muitas organizações tiveram que mudar seus paradigmas de segurança de rede. Líderes de segurança e gestão de risco precisam desenvolver controles coerentes com os novos riscos.

    Em geral, o trabalho remoto segue um padrão comum e, do ponto de vista do planejamento, significa concentrar-se em áreas específicas:

    • O acesso remoto, incluindo VPN, e especialmente o design zero trust de acesso à rede (ZTNA).
    • A segurança aprimorada de endpoint para endpoints gerenciados e, se aplicável, dispositivos de propriedade individual.
    • A arquitetura de gateway seguro da Web (SWG) e os agentes de segurança de acesso à nuvem (CASBs), especialmente para dar conta da escala e de locais remotos.
    • A segurança das plataformas de colaboração e das soluções de teleconferência, especialmente se forem recém-implementadas. As recomendações sobre segurança da rede residencial para funcionários, que não está sob o controle da organização, mas desempenha uma função na postura da segurança geral.

    Com as organizações esperando que mais funcionários trabalhem em casa no futuro, e um ritmo acelerado de mudança nas operações e adoção de modelos de negócios inovadores, os riscos de digitalização continuarão a evoluir e as ameaças de segurança cibernética continuarão a crescer. Está claro que as organizações precisam concluir um exercício de diligência devida para garantir que as estretégias para proteger a organização estão de acordo com os objetivos definidos para impedir qualquer violação da segurança cibernética.

    O fato de que as organizações justificam o custo com a segurança, concentrando-se em como ela evita riscos ao invés de resultados de negócios, cria essa percepção.

    Para mudar essa percepção referente aos programas de segurança da informação, obter apoio dos funcionários e da diretoria e garantir financiamento para os seus planos, é fundamental articular o valor da sua função nos termos do negócio.

    Os líderes executivos responsáveis pela segurança da informação precisam:

    1. Vincular investimentos em segurança ao aumento da receita ou economia de custos.
    2. Garantir que a estratégia de segurança da informação seja vinculada à estratégia de negócios.
    3. Comunicar valor aos colegas e à diretoria para obter suporte na estratégia.

    É difícil quantificar de forma proativa o retorno financeiro do investimento resultante da maioria das despesas com segurança da informação. No entanto, recomendamos usar um modelo de valor comercial que possa facilitar a transcrição de benefícios estratégicos da segurança da informação em valor comercial. Para conferir abordagens mais detalhadas em relação à quantificação de benefícios em termos financeiros e uma introdução ao modelo 4l do Gartner, leia esta pesquisa complementar do Gartner “ Como comunicar o valor da segurança da informação em termos comerciais.

    Outras prioridades em que o Gartner pode ajudar

    Diretor de segurança da informação para o negócio digital
    Acelere sua jornada de transformação digital
    Três passos para impedir que funcionários mordam a isca cibernética

    A Gartner é uma consultoria confiável e um recurso objetivo para mais de 15 mil empresas em ~90 países.

    Vá além e descubra como podemos ajudar a concretizar suas principais prioridades estratégicas.