Risco & Governança · 25 de novembro de 2024
Construindo um TPRM sob medida para uma fintech
Da necessidade à solução: um processo de gestão de riscos de terceiros personalizado, com CIS Controls v8, ISO 22301 e LGPD, consolidado em Power BI.
Da necessidade à solução: construindo um TPRM sob medida
A decisão de desenvolver um processo de TPRM personalizado surgiu da necessidade de uma solução que atendesse às especificidades do negócio. A implementação de soluções prontas disponíveis no mercado é o sonho de muitos profissionais, mas o desafio de usar o próprio background para desenvolver algo que atenda à necessidade do negócio a baixo custo engrandece nosso conhecimento e traz consigo uma sensação de realização única.
Mapeamento de riscos: escolhendo os frameworks certos
A primeira etapa consistiu em identificar as áreas críticas a serem avaliadas nos fornecedores. A fintech optou por focar em três pilares fundamentais: segurança da informação, LGPD e continuidade de negócios. Para cada um desses pilares, foram selecionados frameworks de referência renomados:
- Segurança da Informação: CIS Controls v8, devido à sua objetividade, interoperabilidade com outros frameworks e alinhamento com padrões de indústria como o PCI-DSS.
- LGPD: material da Secretaria de Governo Digital (Segurança da Informação, Proteção e Privacidade) do Governo Federal, já correlacionado com os controles do CIS Controls, garantindo uma abordagem integrada.
- Continuidade de Negócios: ISO 22301, que oferece uma estrutura abrangente para a gestão da continuidade de negócios, com foco na identificação e no tratamento de riscos.
Automatizando a avaliação: gerando insights com Power BI
Com base nos frameworks escolhidos, foram elaboradas questões detalhadas para avaliar os fornecedores em cada uma das áreas. As respostas obtidas foram consolidadas em um relatório interativo no Power BI, permitindo uma visualização clara e intuitiva dos resultados. O relatório apresenta indicadores-chave de desempenho (KPIs) que facilitam a identificação de áreas de risco e a tomada de decisões.
Próximas etapas
Automatizar o processo de ponta a ponta e utilizar tecnologias de Inteligência Artificial para acelerar e potencializar as etapas de avaliação e de elaboração de correções e pontos de melhoria.
#TPRM · #SegurançaDaInformação · #LGPD · #CISControls · #ISO22301 · #PowerBI · #IA · #AvaliaçãoDeFornecedores