
ISO 27001 na prática: quanto custa e quanto demora
ISO 27001 é o sistema de gestão de segurança da informação certificável. As etapas reais, o Anexo A, a Declaração de Aplicabilidade e quando ela não compensa.
Categoria
53 artigos
← Todos os artigos
ISO 27001 é o sistema de gestão de segurança da informação certificável. As etapas reais, o Anexo A, a Declaração de Aplicabilidade e quando ela não compensa.

Criptografia explicada sem matemática: os três tipos, o que cada um resolve, onde eles aparecem no seu dia e por que hash não é criptografia.

Engenharia social é atacar a pessoa em vez do sistema. Os seis gatilhos que os golpistas usam, os formatos mais comuns no Brasil e o que treinar na equipe.

Pentest é a simulação autorizada de um ataque real. Caixa preta, cinza e branca, a diferença para varredura e como contratar sem receber PDF de scanner.

Gestão de vulnerabilidades: a exploração virou o vetor inicial nº 1, com alta de 55%. Como priorizar com CVE, CVSS, EPSS e KEV em vez de corrigir tudo.

EDR detecta comportamento no endpoint, não assinatura de arquivo. Entenda o que ele faz, por que substituiu o antivírus e onde ele termina e o XDR começa.

MFA é a defesa de melhor custo-benefício que existe — e nem todo MFA vale o mesmo. Os três fatores, o que resiste a phishing e por onde ativar primeiro.

VPN cria um túnel cifrado até uma rede remota. Entenda como funciona, o que ela não protege, a diferença para ZTNA e por que virou vetor de ataque em empresas.

Falha silenciosa é o modo típico de um agente de IA: ele não trava, ele relata sucesso. Os modos documentados e as perguntas que revelam o problema.

Ataques à cadeia de suprimentos de software dobraram em 2025: 454 mil pacotes maliciosos novos. O que é SBOM, o que o Cyber Resilience Act exige e por onde começar.