Em todo o mundo, o mercado, a competitividade e os lucros geraram a
necessidade de ganho de produtividade para acompanhar o mercado ou para
se diferenciar dele, criando uma grande dependência de sistemas de
informação.
Com este aumento da dependência as organizações ficaram mais
vulneráveis às ameaças ligadas a sistemas de informação, que antes não
existiam ou que não afetariam o ambiente da empresa. Para mitigar estas
ameaças as empresas necessitam implantar controles.
Além desta
necessidade, o surgimento de normas e legislações exigem das empresas
uma total transparência e ética para com os colaboradores, acionistas,
comunidades que estão inseridas e com o mercado, impondo duras sanções
caso não seja cumprido algum ponto estipulado.
Levando em
consideração os pontos mencionados, as empresas buscam alcançar
respeito e credibilidade, através da comprovação de que os princípios
éticos são seguidos, contratos são cumpridos, interesses coletivos se
sobrepõem aos pessoais e, que as responsabilidades sejam atribuídas com
relação ao cuidado com o patrimônio.
Com isto, o movimento em direção à Governança Corporativa para atender
os pontos acima faz com que a empresa busque de forma sistemática a
qualidade e a segurança nos seus processos de negócios.
Com relação
a TI, a implantação da Governança de TI objetiva estrutura processos e
controles de forma que garanta que os objetivos da empresa são
atingidos, acrescentando valores e levando em consta os riscos. A
implantação deste modelo é feita com implementação de controles, como
políticas, procedimentos formalizados e ferramentas com uma constante
monitoração que permita a geração de indicadores que associados à
métricas de controle permitem a validação do processo como um todo.
Baseado nas Melhores Práticas de mercado na área de segurança da informação, a e-trust
com sua área de Consultoria em Segurança da Informação pode auxiliar as
empresas a organizar, direcionar, determinar e colocar em prática ações
adequadas para implantação do processo de segurança da informação
dentro das empresas, alinhadas à Governança Corporativa e de TI.