Ir para o conteúdo
MENU
  • Nossas soluções

    Governança, Riscos & Compliance (GRC)

    • Plano Diretor de Segurança da Informação
    • Processos e Políticas de Segurança
    • Governança Integrada de Riscos
    • Programa de Proteção de Dados
    • Business Risk Assessment
    • Gestão de Identidade e Acessos
    • Gestão de Crises e Continuidade de Negócio
    • Gestão de Riscos de Terceiros
    • Avaliação de Maturidade
    • Simulados de Crises e Table Top ​
    • Modelagem de Riscos e Ameaças​

    Segurança Ofensiva

    • Pentest Autônomo com IA
    • Red Team Assessment
    • Cyber Wargames​
    • Testes de Intrusão Física e Wifi ​
    • Testes de Engenharia Social
    • Pentesting Avançado​
    • Testes de Engenharia Social

    Gestão de Vulnerabilidades & Exposição

    • Gestão e Governança de Vulnerabilidades​
    • Programa de Desenvolvimento Seguro

    Soc & Threat Intelligence

    • SOC Vultus by Google SecOps
    • Gestão e Prevenção a Fraudes
    • Cyber Threat Intelligence
  • Quem somos
  • VULTUS Platform
  • Avaliação de Maturidade
  • Blog
Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentest Autônomo com IA
  • Pentesting Avançado
  1. Início
  2. Blog
  3. Artigo

Governança e risco

3 perguntas para a revisão do PDSI com eficiência orçamentária

Riscos, prioridades e orçamento: três perguntas para revisar o Plano Diretor de Segurança da Informação com visão de negócio.

Por VultusPublicado em 23 de dezembro de 2024

Layout e marca atualizados em 8 de outubro de 2026

Contexto do planejamento · 2025

Publicado em dezembro de 2024 para o ciclo de planejamento de 2025. Mantivemos a referência temporal original nesta atualização de layout e marca.

Visões básicas para otimizar a atualização cíclica do PDSI

O Plano Diretor de Segurança da Informação apoia a abordagem recorrente da cibersegurança e conectada à estratégia de negócio – aspectos fundamentais para que a organização realmente conheça os seus riscos, saiba priorizá-los e incorpore as mudanças necessárias para a efetiva mitigação.

Para isso, a premissa unânime a qualquer PDSI é que ele seja implementado sob uma governança contínua e robusta. E isso ocorre através de revisões periódicas, que se propõem a:

  • Identificar e evidenciar risco
  • Prover uma visão centralizada dos riscos
  • Possibilitar a integração de informações de todas as fontes, de acordo com a realidade da organização

A periodicidade de revisão do plano diretor de SI varia de acordo com a empresa e os desafios que cada uma enfrenta. Mas alguns direcionais em segurança cibernética são comuns a todos no ambiente de negócios – como, por exemplo, a atenção primária aos riscos relacionados a ransomware e vazamento de credenciais.

Exemplo de revisão urgente no PDSI

Vamos olhar para um caso simples, vivenciado pela VULTUS junto a um de seus parceiros, que evidencia a necessidade de revisão do PDSI:

O principal risco evidenciado junto à empresa era sofrer uma paralisação devido a um ataque de ransomware. Entretanto, foi identificado um aumento de transações oriundas de credenciais vazadas, gerando dezenas de compras fraudulentas.

A partir disso, houve uma inversão de prioridade: sem deixar lacuna no combate ao ransomware, passamos a focar, de forma ágil e certeira, em inteligência contra fraudes. Para tanto, trabalhamos, imediatamente, no bloqueio das credenciais vazadas e na implementação de ações que contemplaram letramento e novas práticas em todos os níveis de negócios, além de outras iniciativas de mitigação personalizadas para o caso.

Com esse breve exemplo, já se tem uma comprovação de que as revisões do PDSI não podem ser datadas. Ou seja: o plano diretor deve garantir a recorrência de ajustes ao longo do ano, com monitoramento dos sistemas e identificação de riscos constantes, para que a mitigação do risco seja efetiva.

Os 3 entendimentos fundamentais na atualização do PDSI


A fim de contribuir com a eficiência da revisão do PDSI da sua organização para 2025, o especialista da VULTUS, Marcus traz alguns direcionais a partir de três perguntas básicas:

  1. Os riscos do próximo ano tendem a ser os mesmos do ano atual?
    Não. As principais ameaças cibernéticas tendem a mudar ciclicamente. Dessa forma, as ações para mitigação de risco previstas no PDSI devem ser revisadas continuamente, com uma periodicidade definida de acordo com o contexto de cada organização.
  2. Novos riscos exigem quais mudanças para o ano seguinte?
    Depende. Os rearranjos podem envolver compra de tecnologias, reestruturação ou implantação de um novo processo de cyber, criação de uma nova área, contratação de profissionais, entre outras ações. Para defini-las, é necessária uma avaliação operacional, olhando com lupa para os pilares cruciais de pessoas, processos e tecnologia, mas não apenas isso: deve haver a conexão direta dessa análise com a estratégia de negócio. Com base nisso, redefine-se o roadmap e remodela-se o portfólio de iniciativas.
  3. Meu orçamento precisa aumentar com a revisão do PDSI?
    Depende. A atualização do PDSI pode indicar a necessidade de um investimento maior para o ciclo seguinte, mas também pode ser que ele permaneça o mesmo, ou até diminua. Essa resposta depende, antes de tudo, de diagnósticos assertivos nas duas questões anteriores – que, por sua vez, dependem da identificação e priorização bem feita dos riscos atrelados ao negócio, de forma sistêmica e consistente.

Takeaway

Só o PDSI bem estruturado entregará as respostas necessárias para a construção de um roadmap assertivo que garanta não apenas a proteção dos ativos digitais, mas a continuidade dos negócios e o crescimento no curto, médio e longo prazos.

Para isso, o plano diretor de SI deve ser revisitado periodicamente, de forma a direcionar para o portfólio exemplar das ações a serem implementadas. É apenas com essa abordagem avançada que o investimento em cibersegurança alcança eficiência e resultados tangíveis.

Tenha o melhor PDSI do mercado:
Saiba como a VULTUS apoia a sua organização com um PDSI consistente, robusto e de alta eficiência orçamentária.

Neste artigo

  • Visões básicas para otimizar a atualização cíclica do PDSI
  • Exemplo de revisão urgente no PDSI
  • Os 3 entendimentos fundamentais na atualização do PDSI
  • Takeaway

Segurança com visão de negócio

Transforme conhecimento em ação.

Converse com a Vultus sobre os riscos e as prioridades do seu ambiente.

Conversar com a Vultus →Avaliar maturidade →

Continue a leitura

Artigos relacionados

Governança e risco

Como planejar a cibersegurança para 2025 com eficiência do investimento em cyber

Artigo do ciclo de planejamento de 2025 sobre como conectar investimento em cibersegurança, prioridades e estratégia de negócio.

23 de dezembro de 2024Ler artigo →

Governança e risco

Segurança Cibernética – uma estratégia para impulsionar os negócios.

Como uma estratégia de segurança cibernética baseada em riscos contribui para a resiliência e os objetivos do negócio.

16 de maio de 2023Ler artigo →
← Todos os artigos

Rua Doutor Renato Paes de Barros, 778 – conj 72 / 04530-001 – Itaim Bibi. 

Newsletter

Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentesting Avançado
Canal de denúncia

denuncia@vultuscyber.com.br

Responsável legal pelos dados

dpo@vultuscyber.com.br

Suporte técnico

suporte@vultuscyber.com.br

Política de Privacidade de Dados Pessoais
Código de Conduta Ética Profissional
Política de Segurança da Informação
Política do SGSI

© 2025 VULTUS | Todos os direitos reservados.

Facebook Instagram Linkedin Youtube