{"id":11,"date":"2026-08-03T22:20:36","date_gmt":"2026-08-03T22:20:36","guid":{"rendered":"https:\/\/douglasrossetto.com.br\/?p=11"},"modified":"2026-08-04T03:34:01","modified_gmt":"2026-08-04T03:34:01","slug":"conselho-administracao-ciberseguranca","status":"publish","type":"post","link":"https:\/\/douglasrossetto.com.br\/en\/conselho-administracao-ciberseguranca\/","title":{"rendered":"Por que o Conselho de Administra\u00e7\u00e3o precisa entender Ciberseguran\u00e7a (e n\u00e3o apenas o CISO)"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Durante anos, ciberseguran\u00e7a foi tratada como um assunto t\u00e9cnico \u2014 algo que ficava nos subterr\u00e2neos da TI, longe das salas de reuni\u00e3o. Esse tempo acabou.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O risco cibern\u00e9tico \u00e9 risco de neg\u00f3cio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Em 2024, o custo m\u00e9dio de uma viola\u00e7\u00e3o de dados chegou a <strong>US$ 4,88 milh\u00f5es<\/strong>, segundo o relat\u00f3rio IBM Cost of a Data Breach. Mais do que isso: 72% das organiza\u00e7\u00f5es afetadas relataram impacto significativo nos neg\u00f3cios \u2014 interrup\u00e7\u00e3o de opera\u00e7\u00f5es, danos \u00e0 reputa\u00e7\u00e3o, perda de clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O risco cibern\u00e9tico \u00e9 risco de neg\u00f3cio. E risco de neg\u00f3cio \u00e9 responsabilidade do conselho.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O problema da delega\u00e7\u00e3o total<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Quando uma organiza\u00e7\u00e3o delega 100% da responsabilidade de ciberseguran\u00e7a ao CISO ou ao time de TI, ela comete um erro estrat\u00e9gico fundamental. N\u00e3o porque esses profissionais sejam incompetentes \u2014 ao contr\u00e1rio. Mas porque as decis\u00f5es mais cr\u00edticas de seguran\u00e7a n\u00e3o s\u00e3o t\u00e9cnicas: s\u00e3o de neg\u00f3cio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Perguntas como estas n\u00e3o pertencem ao firewall \u2014 pertencem ao conselho:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Quanto risco cibern\u00e9tico nossa organiza\u00e7\u00e3o est\u00e1 disposta a aceitar?<\/li>\n<li>Devemos contratar cyber insurance? Qual cobertura?<\/li>\n<li>Como respondemos publicamente a um incidente?<\/li>\n<li>Priorizamos compliance ou seguran\u00e7a real quando os dois conflitam?<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">O modelo de maturidade que funciona<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As organiza\u00e7\u00f5es mais resilientes t\u00eam algo em comum: a lideran\u00e7a s\u00eanior fala o idioma da seguran\u00e7a. N\u00e3o o t\u00e9cnico \u2014 o estrat\u00e9gico. Elas entendem que:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Preven\u00e7\u00e3o tem retorno dif\u00edcil de medir<\/strong> \u2014 mas o custo de n\u00e3o prevenir \u00e9 catastr\u00f3fico.<\/li>\n<li><strong>Compliance \u2260 Seguran\u00e7a<\/strong> \u2014 LGPD, ISO 27001 e SOC 2 s\u00e3o pisos, n\u00e3o tetos.<\/li>\n<li><strong>Cultura \u00e9 o controle mais eficaz<\/strong> \u2014 phishing passa pelo firewall mais sofisticado se o usu\u00e1rio clicar.<\/li>\n<li><strong>Velocidade de resposta salva empresas<\/strong> \u2014 n\u00e3o a aus\u00eancia de incidentes.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">O papel do CISO moderno<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O CISO de hoje n\u00e3o \u00e9 um chefe de TI glorificado. \u00c9 um <strong>tradutor<\/strong> \u2014 algu\u00e9m que converte vulnerabilidades t\u00e9cnicas em risco financeiro, reputacional e regulat\u00f3rio compreens\u00edvel para a lideran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se voc\u00ea \u00e9 um executivo ou membro de conselho, pergunte ao seu CISO:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>&#8220;Se amanh\u00e3 tivermos um ransomware, qual o impacto em receita nas primeiras 72h?&#8221;<\/em><\/li>\n<li><em>&#8220;Nossa cyber insurance cobre esse cen\u00e1rio?&#8221;<\/em><\/li>\n<li><em>&#8220;Quanto tempo para recuperar opera\u00e7\u00f5es cr\u00edticas?&#8221;<\/em><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se ele n\u00e3o consegue responder em menos de 5 minutos, sem slides t\u00e9cnicos, h\u00e1 um gap de comunica\u00e7\u00e3o estrat\u00e9gica que precisa ser endere\u00e7ado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclus\u00e3o: seguran\u00e7a come\u00e7a no topo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ciberseguran\u00e7a n\u00e3o \u00e9 um problema que se resolve comprando tecnologia. \u00c9 uma disciplina de governan\u00e7a que exige aten\u00e7\u00e3o, investimento e patroc\u00ednio executivo cont\u00ednuo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os conselhos que entenderem isso primeiro ter\u00e3o uma vantagem competitiva real \u2014 n\u00e3o apenas na preven\u00e7\u00e3o de ataques, mas na capacidade de sobreviver e prosperar ap\u00f3s eles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A pergunta n\u00e3o \u00e9 se sua organiza\u00e7\u00e3o ser\u00e1 atacada. A pergunta \u00e9 se ela est\u00e1 preparada para responder.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Douglas Rossetto \u00e9 especialista em ciberseguran\u00e7a estrat\u00e9gica com atua\u00e7\u00e3o em ambientes corporativos de alta complexidade. Escreve sobre seguran\u00e7a, risco e governan\u00e7a para l\u00edderes de neg\u00f3cio.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Ciberseguran\u00e7a n\u00e3o \u00e9 apenas uma quest\u00e3o t\u00e9cnica \u2014 \u00e9 uma responsabilidade estrat\u00e9gica do conselho. Entenda por que a lideran\u00e7a s\u00eanior precisa falar o idioma da seguran\u00e7a.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pagelayer_contact_templates":[],"_pagelayer_content":"","_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[8,3],"tags":[12,14,10,13,9,11,20],"class_list":["post-11","post","type-post","status-publish","format-standard","hentry","category-lideranca","category-seguranca-estrategica","tag-board","tag-ciberseguranca","tag-ciso","tag-conselho","tag-estrategia","tag-governanca","tag-risco"],"_links":{"self":[{"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/posts\/11","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/comments?post=11"}],"version-history":[{"count":4,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/posts\/11\/revisions"}],"predecessor-version":[{"id":18,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/posts\/11\/revisions\/18"}],"wp:attachment":[{"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/media?parent=11"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/categories?post=11"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/douglasrossetto.com.br\/en\/wp-json\/wp\/v2\/tags?post=11"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}