Pular para o conteúdo principal

Artigos recentes

Ver todos
cybersecurity

KPI e KRI: a diferença é o tempo

A diferença entre KPI e KRI em segurança da informação não é de formato, é de direção temporal: um mede desempenho passado, o outro antecipa exposição. Pares de indicadores por domínio, as três coisas que transformam número em indicador, a armadilha da métrica confortável, e a exigência da cláusula 9.1 da ISO 27001 e da 42001.

14 set 2026 · 6 min
cybersecurity

Fonte branca sobre fundo branco: o primeiro prompt injection julgado no Brasil

O caso 0001062-55.2025.5.08.0130 (3ª Vara do Trabalho de Parauapebas/PA): instrução oculta em fonte branca numa petição para manipular a IA da Justiça. O que é prompt injection indireta, os dados da Unit 42 sobre ataques reais na web, onde mais isso cabe — currículo, nota fiscal, ticket, e-mail, log — e sete medidas práticas de contenção.

11 set 2026 · 8 min
compliance

ISO/IEC 42001: a norma chegou antes da prática

ISO/IEC 42001 explicada por quem está em treinamento para auditor líder: estrutura de cláusulas 4–10, os nove objetivos do Anexo A, como integrar ao SGSI da ISO 27001 pela Estrutura Harmonizada, o que a 42001 cobre que a 27001 não cobre (viés, avaliação de impacto, transparência) e cinco passos práticos sem precisar de certificação.

11 set 2026 · 9 min
privacy

Este site não mede você — e você pode conferir

Este site não usa cookie, analytics, pixel, fonte remota nem embed de terceiro. Como a decisão foi implementada: CSP sem origem externa, componente de analytics removido e um teste que quebra o build se um terceiro voltar. E por que intenção declarada não é controle.

10 set 2026 · 5 min

Como posso ajudar

ServiçosCISO as a service, perícia e forense digital, adequação LGPD/GDPR, varredura TSCM.PalestrasRisco explicado para conselhos, eventos e equipes técnicas.ImprensaBios prontas, dados verificáveis e temas para entrevista.
35anos em segurança
5empresas fundadas
5certificações
74países visitados