21/05/2026
Compliance é estático:
- Checklist.
- Política aprovada.
- Documento assinado.
- Auditoria concluída.
Mas o risco real ? Muda toda vez que:
– Alguém altera uma regra de firewall
– Um novo acesso privilegiado é concedido
– Um sistema entra em produção
– Uma configuração é ajustada “só por garantia”
Risco não é anual. Risco é operacional. Risco é dinâmico.
Depois de 30 anos lidando com infraestrutura e incidentes, uma coisa ficou clara:
- A maioria das empresas mede conformidade.
- Poucas medem exposição real.
Estou estruturando algo nessa direção. Ainda em construção.
Mas a tese é simples:
Se a mudança altera o ambiente, ela deveria alterar o risco.
Se você vive governança, segurança ou auditoria, talvez isso faça sentido para você também.