TERA TALKS EP 05: O papel de GRC junto à segurança da informação nas empresas


Novo episódio do TERA TALKS tem bate-papo sobre Governança, Risco e Conformidade

Na última quarta-feira (02), foi lançado o quinto EP do podcast da TERA sobre a área de SI. Desta vez, a conversa foi sobre “O papel de GRC junto à segurança da informação nas empresas”. Jonathan Vergetti, host do programa, puxou o bate-papo junto ao convidado Fernando Perrelli, Especialista em GRC e Executivo de desenvolvimento de negócios.

Mas o que é GRC?

Governança, (Gerenciamento de) Risco e Conformidade é uma estratégia empresarial, muito conhecida pela sigla GRC, que por meio da estruturação e integração de processos e sistemas permite que a organização atinja seus propósitos devidamente protegida e em conformidade com as regulações vigentes. Além de ser um método, GRC é um campo de trabalho, que é considerado um grande aliado de SI nas empresas.

Segundo Fernando Perrelli, GRC é:

(…) “um conjunto de práticas e valores a serem avaliados em toda a organização, desde os níveis mais altos, os estratégicos, até a operação, vislumbrando ali os resultados, principalmente o propósito da organização a que ela se dedica” (…)

Todas as organizações precisam investir em GRC?

SIM! Todas as organizações, independentemente de seu tamanho ou setor, podem se beneficiar de um investimento em GRC (Governança, Risco e Conformidade). Essa estratégia ajuda a garantir que a empresa esteja alinhada com as regulamentações, proteja seus ativos e gerencie riscos de forma eficaz. Para empresas que lidam com dados sensíveis ou operam em setores regulamentados, como saúde e finanças, esse investimento é particularmente crítico. Porém, até mesmo negócios menores podem tirar proveito da estrutura de GRC para minimizar riscos e otimizar processos internos.

Assista ao podcast e saiba como implementar GRC

No episódio, a conversa entre Jonathan e Perrelli percorre desde os tópicos mais básicos, como o que é este método e como pode ajudar na estruturação de áreas, até os mais complexos, como recomendações de GRC, quais são os ganhos de implementação de uma ISO e comentários sobre organizações buscando a certificação ISO 27001.

Este provavelmente é um dos episódios mais interessantes do podcast para quem é empresário e deseja ter um panorama do que é, para o que serve e como executar o conjunto de práticas GRC.

Mas então esse episódio não é para mim?

Calma! Quem trabalha na área, ou é apenas curioso, pode e deve assistir. Estar alinhado com as tendências do mercado é muito bom e saber o caminho que as empresas estão seguindo é excelente, seja para uma promoção de carreira ou para uma recolocação no mercado de trabalho.Portanto, não perca tempo!

Dê o play e confira agora o EP 05 do TERA TALKS
Postado em Tera Talks.