sexta-feira, 20 de março de 2015
CURSOS DE GESTÃO DE RISCOS - MÉTODO OCTAVE
MICROSOFT DISPONIBILIZA SEIS CURSOS GRATUITOS EM PORTUGUÊS PARA EDUCADORES
A Microsoft, através de sua plataforma EducatorNetwork.com disponibiliza seis cursos gratuitos para educadores brasileiros.
Os cursos estão em Português e ao final de cada um deles é possível imprimir o seu certificado!
Saiba mais sobre certificação profissional, Clique aqui
Não perca tempo e faça já o seu cadastro!
Cursos Gratuitos para Educadores Brasileiros
Os cursos estão em Português e ao final de cada um deles é possível imprimir o seu certificado!
Não perca tempo e faça já o seu cadastro!
Cursos Gratuitos para Educadores Brasileiros
sexta-feira, 27 de fevereiro de 2015
GESTÃO DE CARREIRAS
Afinal de contas, o que é e para que serve a Gestão de Carreiras?
Quando devemos faze a Gestão de nossas carreiras?
Qual a importância de se fazer a gestão de uma carreira?
Um ponto é "sine qua non" no que diz respeito à Gestão de Carreiras: Não existe sistema de Gestão de Carreiras melhor ou pior, ou seja, existem sistemas adequados à sua escolha, seu contexto mas, efetivamente, não existe certo ou errado! Uma pessoa pode escolher para si a carreira pública, militar, privada etc.
Primeiramente é importante destacarmos que não é algo comum para os brasileiros se falar em gestão de carreiras, tanto para quem está devidamente "empregado" ou para quem procura uma oportunidade de trabalho. Agora, por que motivo o brasileiro não ouve regularmente nada sobre o tema? Por qual razão não temos essa disciplina nas grades curriculares e, quando temos, não damos a devida importância?
Vamos então partir para a história, que nos ajudará a entender a formação de nossa civilização.
Fomos colonizados por um país que não tinha o menor interesse em expandir seu território de forma qualitativa. Ao contrário do que ocorreu com os Estados Unidos da América, cuja colonização feita pelo Reino Unido tinha como principal objetivo expandir seu território e fazer dos Estados Unidos uma extensão de sua casa, seu reino, a Coroa Portuguesa colonizava com a intenção clara de explorar suas Colônias e, conosco não foi diferente.
Dentre as dez maiores economias do mundo publicados no caderno de economia do Universo On Line (UOL)-
(http://economia.uol.com.br/noticias/redacao/2014/04/30/ranking-do-banco-mundial-traz-brasil-como-a-7-maior-economia-do-mundo.htm),
as duas únicas civilizações contemporâneas, com menos de dois mil anos, devidamente ranqueadas são EUA e Brasil. A Indonésia, apesar da invasão dos Europeus no Século XVI, é uma civilização bastante antiga e já era conhecida dos navegadores árabes no Século X. Ou seja, dentre as dez maiores economias do Mundo, o Brasil é o único país colonizado e com "civilização de menos de dois mil anos", quero mostrar com isso que ainda temos muito a aprender e evoluar enquanto civilzação e ainda trazemos a herança exploratória na nossa cultura. Hoje, aproximadamente 11% (apenas) da população brasileira poossui acessoa ensino superior.
Os Estados, por sua vez, adotaram um regime educacional chamado de Progressão Continuada, que nada tem a ver com o modelo proposto pelo Educador e Professor Paulo Freire, mas tem uma clara distorção de uma pedagogia moderna para um sistema de exclusão de conhecimento e saberes, que não escolarizam e tampouco alfabetizam seus alunos. É simplesmente uma forma de melhorar os índices de escolarização, evasão e aprovação escolar para que nosso índice de desenvolvimento humano (IDH) nos favoreçam nas taxas de empréstimos concedidos pelo banco mundial e nos coloque numa posição favorável neste mesmo ranking, atraindo investimentos internacionais. Ora, se os nossos adolescentes saem da escola semi analfabetos, escrevendo sem sentido, lendo sem entender e sem conseguir efetuar operações matemáticas, como poderia então pensar em fazer uma gestão de carreira? Que carreira, se o objetivo maior é conseguir um emprego que garanta a manutenção de suas necessidades básicas, fazendo aqui uma alusão à Teoria das Necessidades de Maslow?
Portanto, precisamos quebrar muitos paradigmas e vencer primeiramente a barreira da alienação sócio política. Precisamos inserir esses jovens em um mercado de trabalho que lhes dê perspectivas de crescimento e desenvolvimento profissional.
O jovem que sai do ensino médio precisa ter uma orientação para escolher um curso superior que o permita se desenvolver como cidadão e profissional.
Mas, ainda assim, deixo aqui algumas dicas importantes para você que está lendo este artigo, afinal, se você chegou até aqui é em função de seu desejo em gerir sua carreira, em se desenvolver e crescer profissionalmente.
Dicas importantes:
1) Determine um objetivo de longo prazo no que diz respeito à carreira. Saiba onde quer chegar.
2) Crie um plano de metas de realizações, com prazos específicos e coerentes. Não adianta determinar que vai falar russo em três semanas. Seja coerente.
3) Crie uma escala de prioridades para suas metas, sempre das mais fáceis e imediatistas para as mais distantes.
4) Estabeleça um Cronograma e um plano de ação e coloque-o em local de consulta e alimentação de dados constante.
5) Determine recursos para investir na realização das metas. Esses recursos podem ser financeiros, tempo, material, fóruns, palestras, network... Cada escolha demanda de recursos diferentes.
6) Esteja pronto para alterar esse plano de carreira de forma coerente, revisando-o sempre que necessário. Você pode receber uma proposta de emprego em outra cidade, outro estado ou país, Pode receber um dinheiro inesperado durante sua jornada e decidir empreender com um negócio próprio...
7) Faça o gerenciamento de atividades que compõe seu plano de carreiras, fazendo sua análise SWOT (consulte um artigo sobre análise SWOT pessoal neste mesmo blog) e uma análise econômica de seu mercado de atuação. Por exemplo, não adianta fazer um planejamento de carreira dentro de uma empresa que produz algo que deixará de existir em pouco tempo.
8) Sempre que possível, solicite feed back de seus gestores ou colegas de trabalho, peça-lhes informações sobre o que você poderia melhorar ou aprimorar.
9) Estude! Conhecimento não ocupa espaço. Não deixe o tempo passar sem que você não tenha dedicado o devido valor a ele. O tempo é o ativo mais valioso da atualidade pois, ao contrário do conhecimento, o tempo perdido jamais voltará!
10) Sempre que possível, procure um especialista! Um Coaching, um especialista em negócios, em potencial e desenvolvimento humano ou mesmo um especialista da área que você escolheu para depositar suas fichas.
Concluindo, quero deixar uma mensagem:
"Pense no amanhã, afinal é lá que você viverá!"
Boa sorte e muito sucesso!
Visite nosso site e saiba mais sobre cursos de desenvolvimento e certificação internacional para profissionais:
www.behaviourbrasil.com.br
Por: Professor Fábio Anjos, Administrador de empresas, Palestrante, Professor universitário e Especialista em Finanças, Segurança da Informação, Continuidade de Negócios, Sistemas de Gestão e Educação.
terça-feira, 10 de fevereiro de 2015
Cursos ISO 27001 Lead Auditor (5 Dias) em São Paulo | Programa Datas Garantidas
| PECB Official Course
Este curso intensivo de cinco dias permite aos participantes desenvolverem as competências necessárias para auditar um Sistema de Gestão de Segurança da Informação (SGSI) e para gerenciar uma equipe de auditores, aplicando amplamente reconhecidos princípios, procedimentos e técnicas de auditoria. Durante este treinamento, o participante irá adquirir os conhecimentos e as habilidades necessárias para planejar eficientemente e realizar auditorias internas e externas, em conformidade com a norma ISO 19011 do processo de certificação segundo a norma ISO 17021. Baseado em exercícios práticos, o participante irá desenvolver as habilidades (dominar técnicas de auditoria) e competências (gestão de equipes e programa de auditoria, comunicação com clientes, resolução de conflitos, etc) necessários para conduzir com eficiência uma auditoria. Faça sua Inscrição!!!
www.behaviourbrasil.com.br |
Marcadores:
27001,
27001 Lead Audiotor,
Auditoria Interna,
Continuidade de Negócios,
Gestão da Qualidade,
Gestão de Riscos,
ISO,
PECB,
Segurança da Informação
Local:
São Paulo - SP, Brasil
quinta-feira, 5 de fevereiro de 2015
O QUE HÁ POR TRÁS DA SAÍDA DE GRAÇA FOSTER DA PETROBRÁS!?
A Petrobrás é, sem dúvida, a maior empresa brasileira. Nos últimos
terça-feira, 18 de novembro de 2014
CURSO ISO 27001 LEAD IMPLEMENTER COM CERTIFICAÇÃO INTERNACIONAL - DATAS GARANTIDAS
http://www.behaviourbrasil.com.br/site/index.php/pt/cursos-cat/seguranca-da-informacao/iso-27001-lead-implementer
Dominar a implementação e gestão de um Sistema de Gestão de Segurança da Informação (SGSI) baseado na norma ISO 27001
Introdução
Este curso intensivo de cinco dias permite aos participantes a desenvolver as competências necessárias para suportar uma organização na implementação e gestão de um Sistema de Gestão da Segurança da Informação (SGSI) baseado na norma ISO / IEC 27001: 2013. Os participantes também adquirirão uma compreensão completa das melhores práticas utilizadas para implementar controles de segurança da informação em todas as áreas da ISO 27002. Este treinamento esta em conformidade com as práticas de gerenciamento de projetos estabelecidos na norma ISO 10006 (Sistemas de Gestão da Qualidade - Diretrizes para a Gestão da Qualidade em Projetos). Este treinamento também é totalmente compatível com a norma ISO 27003 (Diretrizes para a implementação de um SGSI), ISO 27004 (Medição de Segurança da Informação) e ISO 27005 (Gestão de Riscos em Segurança da Informação).
Quem deve participar?
- Os gerentes de projeto ou consultores que desejam preparar e apoiar uma organização na implementação de um Sistema de Gestão de Segurança da Informação (SGSI)
- Audiotres que desejam compreender o processo de implementação do Sistema de Gestão da Segurança da Informação
- Dirigente e Administradores responsáveis pela governança de TI de uma empresa e a gestão dos seus riscos
- Os membros de uma equipe de segurança da informação
- Consultores especializados em tecnologia da informação
- Especialistas técnicos que desejam se preparar para uma função de segurança da informação ou para uma função de gerenciamento de projetos em SGSI
Os objetivos de aprendizagem
- Entender a implementação de um Sistema de Gestão de Segurança da Informação de acordo com a norma ISO 27001
- Obter uma compreensão abrangente dos conceitos, abordagens, normas, métodos e técnicas necessárias para a gestão eficaz de um Sistema de Gestão da Segurança da Informação.
- Entender a relação entre os componentes de um Sistema de Gestão da Segurança da Informação, incluindo a gestão de riscos, controles e conformidade com os requisitos das diferentes partes interessadas da organização.
- Adquirir a experiência necessária para suportar uma organização na implementação, gestão e manutenção de um SGSI conforme especificado na ISO 27001.
- Adquirir o conhecimento necessário para gerenciar uma equipe implementação da ISO 27001.
- Desenvolver o conhecimento e as habilidades necessárias para aconselhar organizações sobre as melhores práticas na gestão da segurança da informação
- Para melhorar a capacidade de análise e tomada de decisão no âmbito da gestão da segurança da informação
Agenda do Curso
Dia 1: Introdução à Gestão da Segurança da Informação (SGSI) conceitos como exigido pela ISO 27001; Iniciando um SGSI
- Introdução aos sistemas de gestão e da abordagem de processo
- Apresentação das normas ISO 27001, ISO 27002 e ISO 27003 e quadros regulamentares;
- Princípios fundamentais da Segurança da Informação
- A análise preliminar e o estabelecimento do nível do nível de maturidade de um sistema de gestão de segurança da informação existente com base na ISO 21827
- Escrever um plano de negócios e um plano de projeto para a implementação de um SGSI
Dia 2: Planejando a implementação de um SGSI baseado na norma ISO 27001
- Definindo o escopo de um SGSI
- Desenvolvimento de um SGSI e políticas de segurança da informação
- Seleção da abordagem e metodologia de avaliação de risco
- Gestão de riscos: identificação, análise e tratamento de riscos (com base na orientação da ISO 27005)
- Elaboração da Declaração de Aplicabilidade
Dia 3: Implementação de um SGSI com base na ISO 27001
- Implementação de uma estrutura de gerenciamento de documentos
- Projeto de controles e procedimentos de escrita
- Implementação de controles
- Desenvolvimento de um programa de formação e sensibilização e comunicação sobre a segurança da informação
- Gerenciamento de Incidentes (com base nas orientações da ISO 27035)
- Gestão de operações de um SGSI
Dia 4: Controlar, monitorar, medir e melhorar um SGSI; auditoria de certificação do SGSI
- Controlar e monitorar um SGSI
- Desenvolvimento de métricas, indicadores de desempenho e quadro regulatórios, de acordo com a norma ISO 27004
- Auditoria interna
- Revisão da gestão de um SGSI
- Implementação de um programa de melhoria contínua
- Preparação para uma auditoria ISO 27001
Dia 5: Exame de Certificação
Pré-requisitos
Certificação ISO 27001 Foundation ou um conhecimento básico da ISO 27001 são recomendados
Abordagem educacional
- Este treinamento é baseado em teoria e prática:
- Sessões de palestras ilustradas com exemplos baseados em casos reais
- Exercícios práticos com base em um estudo de caso completo, incluindo roel playing e apresentações orais
- Realização de exercícios para ajudar na preparação para o exame
- Prova prática semelhante ao exame de certificação
- Para facilitar a realização dos exercícios práticos, o número de participantes do treinamento é limitado
Exame e certificação
- O exame "Certified ISO / IEC 27001 Lead Implementer" satisfaz plenamente os requisitos do Programa de Certificação e exame do PECB (ECP).
- O exame abrange as seguintes áreas de competência:
- Domínio 1: Princípios e conceitos fundamentais de segurança da informação
- Domínio 2: Controle de segurança da informação e boas práticas com base na ISO 27002
- Domínio 3: Planejando um SGSI com base na ISO 27001
- Domínio 4: Implementação de um SGSI com base na ISO 27001
- Domínio 5: Desempenho de avaliação, medição e monitoramento de um SGSI com base na ISO 27001
- Domínio 6: Melhoria contínua de um SGSI com base na ISO 27001
- Domínio 7: Preparação para uma auditoria de certificação do SGSI
- O exame "Certified ISO / IEC 27001 Lead Implementer" está disponível em diferentes línguas
- Duração: 3 horas
- Após concluir com sucesso o exame, os participantes podem se inscrever para as credenciais de “Certified Provisional Implementer ISO / IEC 27001”; “Certified Implementer ISO / IEC 27001” ou “Certified Lead Implementer ISO / IEC 27001”, dependendo do seu nível de experiência
- Um certificado será emitido aos participantes que concluírem com sucesso o exame e preencherem todos os outros requisitos relacionados com a credencial selecionada
Os requisitos para as certificações "Implementador" são:
Certificado
|
Exame
|
Experiência profissional
|
Experiência em auditoria ISMS
|
Experiência em projeto ISMS
|
Outros requisitos
|
ISO 27001 Provisional Implementer
|
ISO 27001 Lead Implementer Exam
|
Nenhum
|
Nenhum
|
Nenhum
|
A assinatura do código de ética PECB
|
ISO 27001 Implementer
|
ISO 27001 Lead Implementer Exam
|
Dois anos
de um ano de experiência profissional em Segurança da Informação |
Nenhum
|
200 horas
|
A assinatura do código de ética PECB
|
ISO 27001 Lead Implementer
|
ISO 27001 Lead Implementer Exam
|
Cinco anos
Dois anos de experiência profissional em Segurança da Informação |
Nenhum
|
300 horas
|
A assinatura do código de ética PECB
|
- Se o candidato não possuir todos os requisitos para se candidatar às credenciais ISO 27001 Lead Implementer, pode solicitar as credenciais ISO 27001 Implementer ou ISO 27001 Provisional Implementer.
Ítens Inclusos
- Taxas de certificação estão inclusas no preço do exame;*
- Material Didático contendo mais de 450 páginas; (Em Português)
- Certificado de participação contendo 31 créditos no programa CPD (Continuing Professional Development)
- Certificado de Participação Behaviour Brasil
- Crédito Exame: Em caso de falha no exame, os participantes podem refazer o exame gratuitamente sob certas condições
- Coffee-Break
* O Exame faz parte do treinamento e é realizado no ultimo dia
Processo de Inscrição
- Após escolher a data para realização do treinamento, será encaminhado todo o processo abaixo por e-mail, que deverá ser devidamente preenchido e devolvido pela mesma via juntamente com o respectivo anexo:
- Envio da Ficha de Inscrição em anexo devidamente preenchida e assinada (Por favor, especificar em qual idioma irá realizar o exame)
- Envio da cópia do RG e CPF
- Envio de curriculum para análise
- Envio do Comprovante de pagamento
segunda-feira, 21 de julho de 2014
O PODER DA PROSPECÇÃO!
OS SEGREDOS DA
PROSPECÇÃO!
Sempre ouvimos dizer que vender é uma arte, mas... Será mesmo?
Num planeta com aproximadamente 6
bilhões de pessoas e num mundo já sem fronteiras (ou quase isso) em função da
internet e de todo avanço tecnológico, fica um pouco difícil imaginarmos que
exista algum produto sem comprador. Encontramos mercado para tudo, desde alimentos
e artigos de alto luxo até sucata de metal e também lixo orgânico e esterco
(usados como matéria prima de adubos).
O grande segredo de começar bem
um processo de vendas está justamente na prospecção. Prospectar exige um pouco
de investimento e muita estatística e pesquisa. Prospectar para vender não é uma arte, é uma ciência!
Vejam só alguns exemplos do que
podemos fazer para prospectar e encontrar nosso cliente, nosso público alvo.
Evidentemente que prospectar exige determinada técnica aplicada a cada tipo de
negócio, no entanto, vou usar alguns exemplos que podemos adotar de forma GERAL
para qualquer tipo de negócio:
- O processo de identificação de público
alvo deve acontecer muito antes da abertura da empresa. Um bom plano de negócios é determinante para
que saibamos exatamente para quem, quando e como vender.
- Direcione uma parte do capital de giro de sua empresa
para ações de propaganda, marketing e prospecção! Aqui pode estar a chave do sucesso de seu negócio!
- Analise exatamente qual o
posicionamento de seu produto frente à concorrência (também parte integrante de
um bom plano de negócios), qual seu
nível de preço, qualidade, atendimento, pós venda etc... Se vender mais caro
determinado produto fosse sinal de fracasso, marcas como Prada, Rolex, Ferrari e outras tantas voltadas
ao público das classes AA e AAA grife teriam falido ou sequer existiriam...
Lembre-se: Qualidade, bom atendimento, garantia e conforto têm preço e,
evidentemente, público cativo! Jamais
meça o bolso do seu potencial cliente pelo tamanho do seu bolso!
- Ações de propaganda e marketing
devem ser realizadas em locais de circulação de seu público: Não tente fazer
propagando de produtos de alto luxo em jornais de grande circulação em
transporte público... Seu cliente não estará lá... Pode até ver seu anúncio em
algum momento, como no caso de algum funcionário esquecer inadvertidamente o
jornal ABERTO exatamente na página do anúncio sobre a mesa do patrão... Seu
cliente não estará lá, esse anúncio é ineficiente! Vá onde seu cliente está,
frequente os locais que ele frequenta, esteja no restaurante que ele está, no clube
que ele frequenta, nas páginas de internet que ele consulta... Pense como seu cliente!
- E mail marketing nem sempre é o melhor caminho, pois exige alto
investimento e a taxa de conversão está entre 1% e 2% para a maioria dos
produtos (alguns outros chegam até a 20%). Use a estatística e a matemática a seu favor: Se eu investir R$
5.000,00 num serviço de mala direta para 50 mil pessoas e tiver uma taxa de
conversação de 1% para um produto com custo de R$ 10,00, venderei exatamente R$
5.000,00... Aí podemos pensar: Mas minha marca fica conhecida! Nem sempre é
assim: Ações de e-mail marketing devem ser bem planejadas. E-mails muito
frequentes se transformam em SPAM e queimam seu nome no mercado! Faça ações de
e mail marketing no máximo duas vezes por mês! Adquira o serviço de quem tem
expertise no seu PÚBLICO ALVO.
- Terceirizar a força de vendas é
uma ação muito arriscada. O vendedor terceirizado não tem compromisso com sua
empresa nem com seu cliente. Isso só deve ser feito se o seu produto tiver uma
demanda reprimida, ou seja, muita gente procurando um produto em falta no
mercado! Portanto, de maneira geral, salvo algumas raras exceções, Não terceirize sua força de vendas!
- Atenda seu cliente como você gostaria de ser atendido! Não é um
diferencial para se vender mais, pois estatisticamente falando, um cliente
MUITO satisfeito com determinado produto ou serviço comenta isso com, no
máximo, cinco pessoas... Mas o cliente insatisfeito comenta com, no mínimo, 2º pessoas,
fora as ações em redes sociais!
- Esteja presente nas redes
sociais: O cérebro humano faz de tudo para que tenhamos nossa memória recente
preservada... Ele entende que, se estamos vendo determinada marca ou nome
frequentemente, precisaremos disso! Isso é PNL... Mostre sua marca!
- Recentes pesquisas apontaram
que o ser humano grava melhor fatos extremamente marcantes de sua vida, como
momentos extremamente felizes (como o nascimento de um filho, claro se o pai
não estiver embriagado) ou tragédias (acidentes, assaltos, brigas, confusões) e
algumas “escolas” de profissionais de marketing estão associando propagandas de
produtos a ações “FORJADAS” como as famosas “pegadinhas”. Muito cuidado ao
aderir a “modismos” do marketing. Muitas vezes tais ações podem realmente fazer
sua marca ser lembrada, mas de forma negativa! Cuidado com ações muito inovadoras, espere esse novo modelo se
consolidar!
- Seja persistente! Ações de prospecção não costumam dar resultado
imediato, persista na ação para que o cliente descubra seu produto/serviço e se
interesse em conhecê-lo melhor.
- Use a inteligência de vendas a seu favor! Pesquisa deve ser feita
regularmente! Saiba como seu cliente chegou até você, de onde ele veio? Como
conheceu seu produto... Direcione os novos investimentos para as ações que
trazem mais clientes.
- Contrate um consultor! Um consultor especializado em negócios
possui conhecimento em marketing, propaganda, finanças e vendas! Ele pode
determinar as ações mais eficazes para o seu tipo de negócio. O empresário tem
muitas atribuições e muitas tarefas... Nem sempre o empresário tem tempo para viabilizar
e acompanhar um processo de prospecção e resultado de vendas. O trabalho de um
consultor aliado ao acompanhamento de um supervisor ou coordenador de vendas
pode trazer resultados surpreendentes.
A Behaviour Brasil possui os cursos relacionados a vendas e negociação específicos para seu tipo de negócio! Faça-nos uma visita e agende com um consultor!
http://www.behaviourbrasil.com.br/site/index.php/pt/consultoria
A Behaviour Brasil possui os cursos relacionados a vendas e negociação específicos para seu tipo de negócio! Faça-nos uma visita e agende com um consultor!
http://www.behaviourbrasil.com.br/site/index.php/pt/consultoria
Certo de ter contribuído para o
sucesso dos empreendedores, coloco-me à disposição para quaisquer
esclarecimentos:
Prof. Fábio Anjos
T: 9 7380 7308
2539 4585
Behaviour
Brasil
“Seu
sucesso é o nosso negócio!”
PS: Fábio Anjos, Administrador de
Empresas, Consultor Empresarial, Professor Universitário, Empresário, Especialista
em segurança da informação, gestão de pessoas, crédito, investimentos
financeiros e previdência privada.
quinta-feira, 17 de julho de 2014
O IMPACTO DAS FRAUDES VIRTUAIS NO MERCADO BRASILEIRO
http://www.behaviourbrasil.com.br
A ACI Worldwide, fornecedora global de pagamentos eletrônicos e sistemas bancários, anuncia os resultados da pesquisa 2014 de fraudes em cartões. De acordo com o levantamento, 30% dos brasileiros revelaram que jogam documentos com números de contas bancárias no lixo; 22% usam serviços bancários ou lojas online em computadores sem softwares de segurança ou em PCs públicos; e 21% deixam seus smartphones desbloqueados quando não estão utilizando-os.
“Apesar de melhorarmos uma posição no ranking global e as instituições financeiras estarem trabalhando para diminuir os percentuais de fraudes, o comportamento dos consumidores brasileiros ainda é arriscado e pode colocar a população facilmente em situações de fraudes financeiras”, afirma Joel Nunes, gerente dos consultores de soluções para América Latina da ACI Worldwide Brasil.
O levantamento indicou que, globalmente,
um em cada quatro titulares de cartões foi vítima de fraude nos últimos cinco
anos. O Brasil caiu uma posição em relação ao levantamento de 2012 (há dois
anos o país ocupava o 7º lugar no ranking geral e hoje está em 8º lugar).
Fonte: decisionreport.com.br
Embora vejamos frequentemente notícias de pessoas que sofreram algum tipo de violação em sua conta corrente ou que receberam algum tipo de comunicação indesejada, contendo dados pessoais ou de empresas que não são públicos, os Bancos brasileiros não costumam divulgar qual foi o volume financeiro dos prejuízos ocasionados pelas fraudes virtuais (sejam elas financeiras ou de violação de informações) e também não publicam os recursos investidos na prevenção de fraudes virtuais. Alguns especialistas projetam um investimento da ordem de R$ 400.000.000,00 (Quatrocentos milhões de reais) ou cerca de Us$ 177.000.000,00 (Cento e setenta e sete milhões de dólares americanos) por parte das instituições financeiras no Brasil (Bancos, Financeiras, Administradoras de cartões de crédito etc) no sentido de eliminar as fraudes e garantir maior segurança aos usuários de páginas na internet, cartões magnéticos e caixas eletrônicos. No entanto, a cada nova tecnologia empregada imediatamente os "bandidos" encontram uma forma de fraudá-la. Estima-se também que o Brasil é o segundo país com maior incidência de crimes virtuais de naturezas diversas. Ou seja, não temos certeza absoluta dos valores desviados e do prejuízo exato que os crimes virtuais causam no mercado brasileiro, também não sabemos exatamente quanto se investe no sentido de minimizar o impacto deste tipo de risco, mas é notório que não se trata de valores inexpressivos. O investimento na prevenção e na gestão de segurança da informação é muito melhor do que a reparação de danos materiais e morais, sem contar o impacto que as fraudes causam nas marcas das empresas e na relação de confiança com seu consumidor.
A ISO 27001, segurança da informação, trás diretrizes e melhores
práticas sobre segurança da informação. Embora para muitos esse assunto possa
não ser algo tão corriqueiro, a realidade do mercado indica que deve ser uma
preocupação recorrente das organizações, públicas e privadas, pessoas físicas e
jurídicas. O simples fato de descartar extrato bancário com números de conta
corrente já demonstra uma fragilidade em segurança da informação.
Além disso, a segurança da
informação protege os ativos tangíveis e intangíveis da organização,
informações de clientes, acessos a informações do site, segurança física e
controle de acesso, além de soluções específicas para controle e gestão de
jornadas de trabalho e acessos funcionais.
Todos os aspectos que violem a
segurança da informação podem ser classificados como risco. Além das melhores
práticas na identificação, análise e gestão de risco descritas na norma ISO
27001, temos também o treinamento para RISK
MANAGER ISO 27005/31000 que fornece aos participantes competências para
tratar adequadamente o risco de uma organização segundo as melhores práticas,
identificando, mensurando, analisando e tratando o risco da melhor maneira
possível.
A Behaviour Brasil representa o
PECB no território nacional!
O PECB
ganhou uma reputação de integridade, valor e melhores práticas, ratificando sua
qualidade através da avaliação e certificação de profissionais, através dos
mais rigorosos requisitos de competência reconhecidos internacionalmente. Sua
missão é proporcionar aos seus clientes abrangência em exames pessoais e
certificações de serviços. O PECB,
com sede no Canadá e está representado em diversos países, sendo a Behaviour Brasil o representante para o
Brasil, em todo o território nacional.
A Behaviour Brasil disponibiliza
os melhores cursos com acesso a certificação internacional para implementadores
e auditores para sistemas de gestão baseados na norma ISO 27001 e diretrizes em
auditoria com base na ISO 19011.
Sejam bem vindos à nossa homepage
(www.behaviourbrasil.com.br)
Conheça nossos serviços e trate
sua carreira com a mesma dedicação e importância que lida com seus negócios!
Fábio Anjos, Especialista em Segurança da
Informação, CEO da Behaviour Brasil
Assinar:
Postagens (Atom)



