O CONFAZ publicou o Ajuste SINIEF Nº 12 DE 06/04/2026 , trazendo um alívio imediato para o varejo e para as empresas de software
Área do Cliente
Notícia
Desastres climáticos devem acender alerta sobre segurança da informação
A norma ISO/IEC 27001:2022 já exige a consideração das mudanças climáticas na gestão de riscos. Saiba como se preparar
01/01/1970 00:00:00
Em 2025, assistimos a novos episódios de enchentes no Rio Grande do Sul, aproximadamente um ano após a maior tragédia climática da história do estado. Longe de se tratar de um caso isolado, o Brasil vem testemunhando um crescimento exponencial de desastres climáticos. Segundo dados divulgados na série de estudos “Brasil em Transformação”, do programa Maré de Ciência, da Universidade Federal de São Paulo, 83% dos municípios brasileiros sofreram com desastres provocados por chuvas entre 2020 e 2023 (contra apenas 27% na década de 1990).
Esses dados – aterradores – acendem um alerta sobre a urgência de se atualizar suas práticas de gestão de riscos corporativos, inclusive aqueles relacionados à segurança da informação e à continuidade de negócios.
Chuvas prolongadas e enchentes como as registradas no sul do país podem levar à interrupção das atividades empresariais, já que tornam as dependências físicas do negócio inacessíveis, danificam ou destroem equipamentos e impossibilitam que funcionários exerçam suas atividades. E, para lidar com situações como essas, a implementação de um sistema de gestão adequado se revela prática recomendada para aumentar a resiliência empresarial e preservar a existência da empresa frente aos desastres climáticos.
A norma ISO/IEC 27.001:2022, que estabelece os requisitos para o Sistema de Gestão de Segurança da Informação, recebeu uma emenda em 2023 que passou a exigir que as organizações considerem se as mudanças climáticas são relevantes para seus respectivos sistemas de gestão e para seus stakeholders.
Por meio de um diagnóstico organizacional adequado, é possível mapear riscos relacionados a desastres climáticos que muitas vezes são negligenciados, como por exemplo: a organização utiliza servidores on-premise ou em nuvem? E, sendo em nuvem, onde está fisicamente localizado o data center? Os backups realizados com regularidade adequada? A empresa conta com sites alternativos para os colaboradores em regime de trabalho presencial? Existe contrato para substituição emergencial e temporária de computadores e outros dispositivos corporativos? Ainda são utilizados documentos em formato físico? Os locais em que são armazenados são seguros, ou poderão ser danificados em caso de alagamentos?
São riscos que impactam diretamente na disponibilidade das informações (um dos pilares da segurança da informação), e que, uma vez materializados, podem representar prejuízos operacionais, financeiros e reputacionais muitas vezes irrecuperáveis.
Outra ferramenta importante de gestão a ser utilizada é a business impact analysis (BIA), por meio da qual são mapeados os processos críticos, avaliados os riscos sobre cada um deles e definidas ações para a continuidade dos negócios em casos de interrupção das atividades da empresa. Com base no BIA, a empresa definirá metas e objetivos temporais para o retorno das atividades essenciais, podendo determinar qual o tempo máximo de interrupção das atividades que a empresa é capaz de suportar.
A atuação preventiva (e proativa) é a medida mais importante para aumentar a probabilidade de sobrevivência do negócio frente a situações complexas e excepcionais, como mudanças climáticas ou mesmo pandemias. E é claro que serão necessários investimentos em consultorias, aquisição e atualização de sistemas e equipamentos, treinamentos e contratação de seguros, por exemplo; contudo, esses investimentos devem ser sopesados com os possíveis prejuízos da inércia, já que o não-agir pode significar o fim do negócio.
Já passa da hora, portanto, de se compreender que as ameaças à segurança da informação são variadíssimas, e que priorizá-la não é mais opcional: é condição essencial para garantir a sobrevivência da empresa.
Notícias Técnicas
Lives ocorrerão todas as quartas-feiras, com temas variados para orientar contribuintes sobre o IRPF 2026. Confira!
A poucos dias de uma alteração que prometia impactar diretamente o varejo brasileiro, uma reviravolta regulatória mudou o rumo das operações fiscais envolvendo pessoas jurídicas
Entenda como a tributação sobre verbas indenizatórias é contestada e como recuperar valores pagos indevidamente
Entenda os riscos da DDL com a tributação de dividendos e como o setor de loteamento deve se preparar
Notícias Empresariais
Cultura não é um conceito aspiracional. É um reflexo direto das escolhas que são feitas todos os dias
Pertencimento, reconhecimento e desenvolvimento ganham peso estratégico em um mercado mais automatizado
Como o bem-estar dos colaboradores impacta diretamente o sucesso financeiro e a sustentabilidade do negócio
Durante anos, muitos erros fiscais passaram despercebidos nas empresas brasileiras
Micro e pequenas empresas precisam entender quando o certificado digital é exigido e como ele pode ser um aliado estratégico na gestão e no crescimento
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional