Novidades
Mind The Sec - 2026
O maior evento de Cyber Segurança da América Latina
Suporte & Documentação
Casos de Sucesso & Pesquisa
Termos essenciais de GRC, segurança da informação e da plataforma Imara Trust.
Algoritmo de criptografia simétrica de 256 bits, usado para proteger dados em repouso e em trânsito.
Avaliação independente dos controles e evidências de uma organização para verificar conformidade com um framework.
Processo de identificar, analisar e priorizar riscos de segurança que podem afetar a organização.
Captura e organização de provas (logs, configurações, prints) que demonstram que um controle está operando.
Aderência contínua a leis, regulamentos e frameworks de segurança aplicáveis ao negócio.
Capacidade de manter operações críticas durante e após um incidente ou desastre.
Medida técnica, administrativa ou física que reduz um risco de segurança (ex.: MFA, criptografia, política de acesso).
Contrato que define como um processador trata dados pessoais em nome do controlador, exigido por LGPD/GDPR.
Avaliação de segurança de um fornecedor ou parceiro antes de estabelecer uma relação.
Artefato que comprova a implementação e a eficácia de um controle em um determinado momento.
Terceiro que presta serviços e cujo risco de segurança precisa ser avaliado e monitorado.
Conjunto estruturado de controles e requisitos (ex.: SOC 2, ISO 27001) que organiza um programa de conformidade.
Regulamento Geral de Proteção de Dados da União Europeia, que rege o tratamento de dados pessoais.
Disciplina de identificar, pontuar, tratar e monitorar riscos de forma contínua.
Modelo que integra Governança, Risco e Conformidade para alinhar a segurança aos objetivos do negócio.
Lei dos EUA que define requisitos de privacidade e segurança para dados de saúde.
Evento que compromete a confidencialidade, integridade ou disponibilidade de informações.
Conexão entre a plataforma e ferramentas externas para automatizar a coleta de evidências.
Norma internacional para Sistemas de Gestão de Segurança da Informação (SGSI).
Lei Geral de Proteção de Dados do Brasil, que regula o tratamento de dados pessoais.
Verificação automatizada e em tempo real do status dos controles e da postura de conformidade.
Acordo de confidencialidade que permite compartilhar documentos sensíveis de forma controlada.
Framework de cibersegurança do NIST: Identificar, Proteger, Detectar, Responder e Recuperar.
Padrão de segurança de dados para organizações que processam pagamentos com cartão.
Simulação controlada de ataque para identificar vulnerabilidades exploráveis.
Documento que define regras e responsabilidades de segurança que a organização se compromete a seguir.
Probabilidade de uma ameaça explorar uma vulnerabilidade e o impacto resultante.
Relatório de auditoria (AICPA) que avalia controles com base nos Trust Services Criteria.
Autenticação única que permite acessar múltiplos sistemas com uma identidade central.
Verificação automatizada que valida continuamente se um controle está funcionando.
Registro cronológico e imutável de ações, usado para investigação e prova de conformidade.
Página pública que apresenta a postura de segurança e conformidade da empresa a clientes e prospects.
Fraqueza em um sistema ou processo que pode ser explorada por uma ameaça.
Usamos cookies para analisar o tráfego e personalizar anúncios e conteúdo. Você pode aceitar ou rejeitar o uso de cookies não essenciais. Saiba mais na nossa Política de Cookies e Política de Privacidade.