GRC Connect

“Privacy By Design na Prática: utilizando a ISO 31700 em empresas no Brasil” é um guia essencial para profissionais e organizações que buscam implementar práticas de privacidade e proteção de dados alinhadas com as mais recentes normas internacionais. Este livro não-ficção mergulha profundamente na ISO 31700, uma norma internacional que fornece diretrizes para incorporar a privacidade desde o início do desenvolvimento de produtos e serviços. A obra é estruturada em capítulos detalhados que desdobram os princípios do “Privacy by Design” (PbD) e como eles podem ser aplicados efetivamente no contexto empresarial brasileiro. Com uma abordagem prática, o livro oferece um roteiro claro para a integração da privacidade nas operações diárias das empresas, garantindo conformidade com a Lei Geral de Proteção de Dados (LGPD) e outras regulamentações pertinentes. Os leitores encontrarão estudos de caso reais, exemplos práticos e estratégias testadas para gerenciar riscos relacionados à privacidade. Além disso, o livro destaca a importância da cultura organizacional na promoção da privacidade e como isso pode se tornar um diferencial competitivo no mercado. O autor, um especialista reconhecido em segurança da informação e proteção de dados, compartilha insights valiosos sobre os desafios enfrentados pelas empresas brasileiras ao adotarem essas práticas. Ele também discute as nuances legais específicas do Brasil, fornecendo orientações claras sobre como navegar no cenário regulatório complexo do país. Este livro é uma ferramenta indispensável para CEOs, CIOs, gestores de TI, profissionais de compliance, advogados especializados em direito digital e qualquer pessoa interessada em entender melhor como proteger informações pessoais dentro das organizações. Ao final da leitura, você terá uma compreensão sólida dos passos necessários para implementar “Privacy by Design” usando a ISO 31700 como referência – tudo isso adaptado à realidade brasileira. 
 
“A importância do Compliance para Startups e Empresas Familiares” é uma obra essencial que destaca a necessidade crescente de práticas de compliance no ambiente empresarial moderno, especialmente para startups e empresas familiares. O livro enfatiza como a conformidade regulatória pode assegurar a sustentabilidade e o crescimento saudável dasorganizações. O autor apresenta um guia detalhado sobre a implementação de uma cultura de compliance em negócios emergentes, ressaltando a importância de estabelecer bases sólidas desde o início. Para empresas familiares, frequentemente desafiadas por questões de goverça e sucessão, o compliance é retratado como uma ferramenta indispensável para profissionalizar a gestão e garantir a longevidade do negócio. Através de uma linguagem clara e exemplos práticos, são explorados temas fundamentais como o significado e relevância do compliance no contexto atual, os riscos da não conformidade com leis e regulamentos específicos do setor, além da promoção de uma cultura ética na empresa. O livro também oferece orientações passo a passo para criar ou otimizar programas de compliance adaptados às particularidades da organização. Outro ponto abordado é o papel crucial da liderança no processo de adesão ao compliance, demonstrando como líderes podem ser catalisadores da mudança organizacional. Além disso, são discutidas soluções tecnológicas que auxiliam na gestão do compliance e prevenção de infrações. Destinado a empreendedores, estudantes e profissionais interessados em práticas corporativas responsáveis, este livro fornece insights valiosos dos especialistas na área. Ao final da leitura, os leitores estarão não apenas conscientes da importância crítica do compliance mas também equipados com conhecimentos práticos para sua efetiva implementação.
 
“ISO 42001 e a Importância da Gestão de Inteligência Artificial: Estratégias para o Futuro Corporativo” é um livro que se debruça sobre a relevância crescente da inteligência artificial (IA) no cenário empresarial contemporâneo. A obra destaca a norma ISO 42001 como um marco regulatório essencial para a implementação responsável e ética da IA nas organizações, oferecendo um guia prático para líderes e gestores. O livro aborda as diversas facetas envolvidas na adoção da IA, desde as implicações éticas e legais até os desafios operacionais. Discute-se como superar obstáculos comuns, tais como questões de privacidade de dados, viés algorítmico e falta de transparência em decisões automatizadas. Além disso, são apresentados casos reais que exemplificam o uso bem-sucedido da IA em diferentes setores para otimizar operações e fomentar inovação. Um ponto central do livro é a integração da IA aos processos empresariais existentes, ressaltando estratégias eficazes para essa incorporação. O autor também enfatiza a importância do desenvolvimento de competências digitais nas equipes e o papel dos líderes na promoção de uma cultura organizacional que valorize tanto as habilidades humanas quanto as capacidades das máquinas. Por fim, “ISO 42001 e a Importância da Gestão de Inteligência Artificial” serve como um recurso valioso para profissionais que buscam compreender melhor o potencial disruptivo da IA e como gerenciá-la efetivamente dentro das empresas. O livro promete ser um guia indispensável para navegar com sucesso pela transformação digital, equipando os leitores com conhecimento prático alinhado às melhores práticas internacionais no campo da inteligência artificial.
 
“A importância da Segurança da Informação para empresas no Brasil baseada na norma ABNT NBR ISO27001:2022” é um guia fundamental que aborda a crescente necessidade de proteção de dados nas organizações brasileiras em face das ameaças digitais, vazamentos de dados e riscos cibernéticos. Este livro se destaca por oferecer um roteiro detalhado para a implementação de práticas robustas de segurança da informação, alinhadas à norma ABNT NBR ISO27001:2022, uma referência internacional em requisitos para sistemas de gestão de segurança da informação (SGSI). O autor conduz os leitores através dos conceitos fundamentais até a aplicação prática dos controles e medidas recomendados pela norma, estruturando o conteúdo em capítulos que facilitam o aprendizado e a implementação efetiva. Entre os tópicos principais, destacam-se a avaliação precisa dos riscos associados às informações corporativas, a definição de políticas adequadas de segurança da informação e o desenvolvimento de um plano estratégico que integre as necessidades do negócio aos padrões internacionais. Com uma linguagem acessível e foco em soluções pragmáticas, esta obra é essencial para qualquer pessoa interessada em elevar o nível de segurança da informação em sua empresa ao patamar global, garantindo assim não apenas a proteção dos ativos digitais mas também o futuro do negócio no Brasil.

Segurança de Serviços em Nuvem na Prática

Edição Português  por Hélio Watanabe (Autor)

“Segurança de Serviços em Nuvem na Prática: utilizando a ISO 27017 em empresas no Brasil” é um guia prático voltado para a implementação de medidas de segurança da informação em serviços de nuvem, com foco nas particularidades do mercado brasileiro. O livro aborda a importância crescente da computação em nuvem e os desafios associados à sua segurança, introduzindo a norma ISO/IEC 27017 como um framework essencial para o estabelecimento de controles eficazes. A obra detalha como a ISO 27017 se encaixa no conjunto das normas ISO/IEC 27000 e por que ela é crucial tanto para provedores quanto para usuários de serviços em nuvem. Através de uma exploração minuciosa dos controles recomendados pela norma, o autor apresenta exemplos práticos e estudos de caso que ilustram a aplicação desses controles no contexto empresarial brasileiro. O livro também mergulha nas nuances legais e regulatórias do Brasil, incluindo a Lei Geral de Proteção de Dados Pessoais (LGPD), oferecendo insights sobre como esses aspectos influenciam na gestão da segurança da informação. Além disso, são discutidas questões críticas como gerenciamento de riscos, goverça corporativa em TI e conformidade legal.