Ir para o conteúdo
MENU
  • Nossas soluções

    Governança, Riscos & Compliance (GRC)

    • Plano Diretor de Segurança da Informação
    • Processos e Políticas de Segurança
    • Governança Integrada de Riscos
    • Programa de Proteção de Dados
    • Business Risk Assessment
    • Gestão de Identidade e Acessos
    • Gestão de Crises e Continuidade de Negócio
    • Gestão de Riscos de Terceiros
    • Avaliação de Maturidade
    • Simulados de Crises e Table Top ​
    • Modelagem de Riscos e Ameaças​

    Segurança Ofensiva

    • Pentest Autônomo com IA
    • Red Team Assessment
    • Cyber Wargames​
    • Testes de Intrusão Física e Wifi ​
    • Testes de Engenharia Social
    • Pentesting Avançado​
    • Testes de Engenharia Social

    Gestão de Vulnerabilidades & Exposição

    • Gestão e Governança de Vulnerabilidades​
    • Programa de Desenvolvimento Seguro

    Soc & Threat Intelligence

    • SOC Vultus by Google SecOps
    • Gestão e Prevenção a Fraudes
    • Cyber Threat Intelligence
  • Quem somos
  • VULTUS Platform
  • Avaliação de Maturidade
  • Blog
Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentest Autônomo com IA
  • Pentesting Avançado
  1. Início
  2. Blog
  3. Artigo

Governança e risco

Como planejar a cibersegurança para 2025 com eficiência do investimento em cyber

Artigo do ciclo de planejamento de 2025 sobre como conectar investimento em cibersegurança, prioridades e estratégia de negócio.

Por VultusPublicado em 23 de dezembro de 2024

Layout e marca atualizados em 8 de outubro de 2026

Contexto do planejamento · 2025

Publicado em dezembro de 2024 para o ciclo de planejamento de 2025. Mantivemos a referência temporal original nesta atualização de layout e marca.

Fim de ano é o momento decisivo para as organizações em termos de planejamento estratégico e orçamento. É a última chamada para definir as prioridades que irão guiar o novo ano. Antes de encerrar o Q4, esse rumo já deve estar consolidado. Nessas discussões, vemos uma nova personagem ganhando cada vez mais espaço: a cibersegurança tem assumido um crescente protagonismo nos últimos anos no desenho estratégico das empresas.

Já é possível afirmar que ela se tornou uma das vias centrais para a rota de futuro dos negócios. Os executivos das áreas externas à Segurança da Informação ou TI já entenderam que a projeção de resultados depende, intrinsecamente, do planejamento de cibersegurança. Está cada vez mais consolidada no mercado a noção de que a segurança cibernética é um dos drivers não apenas da sobrevivência e continuidade dos negócios, mas da inovação e do crescimento. E isso vale para empresas de quaisquer setores, envergaduras e modelos de negócio.

Nesse sentido, fundamentalmente, os executivos precisam aplicar uma abordagem sistêmica e especializada em cyber, para, então, conseguir conectar de forma consistente a segurança de todos os ativos digitais com o cenário global de tecnologia, e as metas e especificidades do negócio.

Um dos mecanismos que apoiam nesse desafio é o Plano Diretor de Segurança da Informação. O PDSI funciona como um primeiro diagnóstico abrangente, ditando o roadmap efetivo para as demandas de momento e de futuro.

Para que seja efetivo, o PDSI precisa:

  • Entregar uma avaliação da maturidade fiel à realidade da empresa – é comum ocorrer supervalorização do nível de maturidade;
  • Prover análises de risco que correspondam à capilaridade e às inúmeras possibilidades do ambiente digital, evidenciando o impacto do risco para o negócio – é comum haver uma abordagem limitada que identifica riscos pontuais, sem contextualizá-los, o que subestima o potencial destrutivo e confunde priorizações.

Como essa abordagem apoia a eficácia orçamentária de cyber

Ao entender a maturidade e os riscos com abrangência e consistência, a organização chega a um PDSI robusto e condizente com as necessidades de negócio. E, portanto, consegue otimizar os investimentos digitais.

“Elaborar o orçamento de TI não é – ou ao menos não deveria ser – calcular o budget destinado a comprar determinadas tecnologias e, a partir disso, achar que se garante a segurança das operações para o ano. O cenário de tecnologia muda, profunda e constantemente, de um ano para o outro. Surgem novos mecanismos de ataques cibernéticos, diferentes vulnerabilidades, e também novas tecnologias são desenvolvidas. Por isso, é essencial revisar as estratégias, os direcionamentos e as metas”, analisa Marcus Marques, diretor de operações na VULTUS.

Assim, o momento de planejar e orçar o próximo ano exige atenção máxima dos executivos em relação à cibersegurança, para que as ações estruturantes sejam elaboradas com assertividade, bem casadas com a orçamentação e as reais necessidades de mitigação de risco.


O que muda no PDSI sob uma estratégia anual

Especialistas globais têm alertado cada vez mais sobre um contexto paradoxal: a evolução da tecnologia serve tanto à proteção das empresas quanto à sofisticação do cibercrime.

Nesse sentido, é imprescindível que as organizações revisem periodicamente os direcionamentos de cyber. Isso passa pela identificação contínua de novos riscos – que deve estar prevista no PDSI. Sob essa abordagem, as iniciativas de mitigação de risco são revisadas, evitando a obsolescência do plano diretor e garantindo a eficácia dos investimentos nas ações certas.


Como fica o orçamento com o PDSI revisitado?


Os riscos podem mudar significativamente de um período a outro. Entretanto, isso não significa que a fatia orçamentária destinada à cibersegurança deverá aumentar.

Esse comportamento flutuante é característico do ambiente digital. Para minimizar os impactos financeiros disso, as organizações precisam estar devidamente paramentadas para otimizar os investimentos em cyber, a fim de lidar com essa inconstância sem desperdiçar recursos. Como ressalta o especialista da VULTUS:

“Em geral, se a empresa já tem um PDSI bem estruturado, o que muda são as prioridades e a destinação dos recursos, de acordo com o entendimento sobre quais processos e ações devemos priorizar, e quais tecnologias adquirir. É possível que mude completamente em relação ao que foi planejado para o ano corrente. A nova estratégia precisa direcionar para essa mudança de acordo com os riscos atuais”.


Exemplos práticos

“O risco pode ter aumentado consideravelmente, pode ter reduzido, ou apenas estar diferente em termos de vetor de ataque. Em um dos cases da VULTUS, o cliente era um grande varejista que possuía um risco altíssimo no passado, com uma recorrência de ataques semanais. Implementamos a estratégia adequada em um ano de trabalho, e o risco diminuiu potencialmente. Inclusive, foi possível suspender os testes de invasão, pois as fronteiras da empresa foram robustecidas. O que aceleramos nesse primeiro ano, especialmente em tecnologias, pode desacelerar. E, então, o que precisou ser colocado como secundário no momento inicial de extrema vulnerabilidade, pode ser atentido”, explica Marques.

Em outro case da VULTUS, o caminho foi inverso. A empresa, que atua no varejo de moda, já possuía um PDSI consistente e o sistema bem protegido, com a gestão de vulnerabilidades adequada rodando há dois anos. Porém, novos riscos surgiram no e-commerce, relacionados ao vazamento de credenciais.

Esse é um dos crimes mais recorrentes, especialmente no Brasil, e pode acontecer de diversas formas no setor do varejo. Entre elas:

  • Grupo criminoso usando credenciais vazadas para, nesse caso, fazer compras no site da varejista;
  • Insider malicioso que vaza a base de clientes;
  • Ataque à base de outra empresa que se conecta com o sistema da varejista – por isso, é fundamental, inclusive, aprimorar a gestão de terceiros na cadeia de suprimentos.

Nesse caso, a gestão de identidades e acessos foi um passo crucial do PDSI, junto a outras medidas. “Implementamos as ações necessárias para mitigar esse risco cibernético e os ataques diminuíram significativamente”, conta o especialista da VULTUS.

“O ideal é fazer uma formulação estratégica do plano diretor no segundo semestre do ano, quando geralmente as empresas começam a trabalhar o ciclo orçamentário do próximo ano. E para que ela entregue bons resultados, é preciso entender que segurança cibernética não só a tecnologia. Ela também compreende processos, pessoas, KPIs e governança. Considerando tudo isso, construímos o orçamento. Não adianta ter um baixo nível de maturidade e direcionar a verba para a compra de ferramentas. Isso não resolve o problema. Por isso, olhamos para todas essas dimensões da área de segurança, o que, inclusive, faz com que consigamos ajudar nossos clientes a economizar recursos na casa de milhões de reais, que seriam despendidos, por exemplo, para comprar fires de borda e outras ferramentas que não atacariam os riscos reais. O diferencial de uma estratégia de cibersegurança é esse olhar sistêmico e integrado, que permite o investimento na proporção adequada e nos lugares certos”, alerta o especialista da VULTUS.

Construa um PDSI robusto e eficiente financeiramente com a VULTUS:
Saiba como nosso ecossistema de cybersecurity entrega um plano diretor estratégico e altamente eficaz para a sua organização.

Neste artigo

  • Como essa abordagem apoia a eficácia orçamentária de cyber
  • O que muda no PDSI sob uma estratégia anual
  • Como fica o orçamento com o PDSI revisitado?
  • Exemplos práticos
  • Construa um PDSI robusto e eficiente financeiramente com a VULTUS: Saiba como nosso ecossistema de cybersecurity entrega um plano diretor estratégico e altamente eficaz para a sua organização.

Segurança com visão de negócio

Transforme conhecimento em ação.

Converse com a Vultus sobre os riscos e as prioridades do seu ambiente.

Conversar com a Vultus →Avaliar maturidade →

Continue a leitura

Artigos relacionados

Governança e risco

3 perguntas para a revisão do PDSI com eficiência orçamentária

Riscos, prioridades e orçamento: três perguntas para revisar o Plano Diretor de Segurança da Informação com visão de negócio.

23 de dezembro de 2024Ler artigo →

Governança e risco

Segurança Cibernética – uma estratégia para impulsionar os negócios.

Como uma estratégia de segurança cibernética baseada em riscos contribui para a resiliência e os objetivos do negócio.

16 de maio de 2023Ler artigo →
← Todos os artigos

Rua Doutor Renato Paes de Barros, 778 – conj 72 / 04530-001 – Itaim Bibi. 

Newsletter

Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentesting Avançado
Canal de denúncia

denuncia@vultuscyber.com.br

Responsável legal pelos dados

dpo@vultuscyber.com.br

Suporte técnico

suporte@vultuscyber.com.br

Política de Privacidade de Dados Pessoais
Código de Conduta Ética Profissional
Política de Segurança da Informação
Política do SGSI

© 2025 VULTUS | Todos os direitos reservados.

Facebook Instagram Linkedin Youtube