Welcome!

News Feed Item

A Plataforma CMMI Cybermaturity ganha a confiança dos executivos com programas e investimentos em cibersegurança

O CMMI Institute anuncia hoje a Plataforma CMMI Cybermaturity, uma plataforma de avaliação de riscos e recursos de cibersegurança corporativa, que fornece aos executivos sênior e de cibersegurança os insights e evidências para melhorar a resiliência da cibersegurança.

Este comunicado de imprensa inclui multimédia. Veja o comunicado completo aqui: https://www.businesswire.com/news/home/20180417006132/pt/

CMMI Institute's new Cybermaturity Platform, an ISACA Cyber Solution, helps enterprises improve cybe ...

CMMI Institute's new Cybermaturity Platform, an ISACA Cyber Solution, helps enterprises improve cybersecurity resilience and gain confidence in their cybersecurity investments. (Graphic: Business Wire)

A plataforma baseada em nuvem, uma solução cibernética da ISACA, foi desenvolvida por meio de pesquisas e testes com centenas de CISOs, CIOs, e CSOs no último ano. A plataforma fornece criação personalizada do perfil de risco, avaliação, análises de vulnerabilidade e funções de roteiro e é utilizada em vários setores, incluindo serviços financeiros, assistência médica e manufatura.

"Nós acreditamos que o foco em recursos baseados em risco é a base para a construção da resiliência", disse Kirk Botula, CEO do CMMI Institute. "Um programa de segurança deve ser adequado ao tipo de negócio e moldado pelos riscos existentes. Isto inclui a determinação se os processos e mecanismos que comportam as metas de segurança são maduros e resilientes o suficiente para resistir ao cenário dinâmico de ameaças - internas e externas".

A Plataforma CMMI Cybermaturity aborda os desafios e preocupações organizacionais do setor citados em vários relatórios recentes, incluindo:

  • Um relatório de 2018 da McKinsey, segundo o qual 75% dos especialistas em gerenciamento de risco consideram a cibersegurança como prioridade principal; 16% disseram que as empresas estavam bem preparas para lidar com o risco cibernético;
  • As estatísticas do Better Tech Governance is Better for Business de 2017 da ISACA, observaram que 87% dos profissionais e membros do conselho e diretoria não tinham confiança nas iniciativas de cibersegurança - programas que continuam sendo o maior desafio do controle corporativo;
  • O State of Cybersecurity Parte 1 de 2018, recém-lançado pela ISACA, segundo o qual aproximadamente 1 a cada 3 (31%) dos profissionais de segurança disseram que o conselho não prioriza a segurança da forma adequada.

Ao criar a categoria da nova plataforma, a arquitetura do CMMI Cybermaturity mede os níveis da maturidade atuais e desejados, fornecendo um roteiro priorizado para fornecer:

  • Redução de riscos baseada em evidência;
  • Construção de recursos - integrando pessoas, processos e tecnologia;
  • Relevância, considerando o cenário mutável de ameaças, com atualizações de riscos e recursos duas vezes por ano e
  • Maior confiança do conselho e diretoria, orientados por relatórios pragmáticos, com insights e fáceis de entender, alinhados aos objetivos de negócios.

Como o único aplicativo de gerenciamento de maturidade de cibersegurança hospedado em nuvem, a Plataforma CMMI Cybermaturity dá aos negócios o conhecimento em tempo real das melhores práticas de cibersegurança, para que as organizações possam tomar decisões baseadas em evidência sobre como melhorar os programas de cibersegurança. A plataforma permite que os líderes de negócios e tecnologia avaliem e visualizem todos os aspectos do seu programa e os recursos de cibersegurança por meio de uma lente que identifica os riscos para desenvolver melhor uma estratégia cibernética coesa.

“Para reduzir as preocupações com a cibersegurança, nós devemos implementar criações de relatórios de segurança mais objetivas, consistentes e acionáveis para os executivos sênior e os diretores do conselho, e a Plataforma CMMI faz isto", disse Matt Loeb, CGEIT, CAE, FASAE, chefe do Conselho de gerentes do CMMI e CEO da ISACA. "Juntos, a ISACA e o CMMI agora oferecem uma nova abordagem abrangente para as empresas avaliarem os riscos, desenvolverem um roteiro de melhorias para a organização, e por meio da Plataforma CSX Training, treinarem profissionais para superar as vulnerabilidades no desempenho".

A avaliação da plataforma CMMI Cybermaturity gera um perfil de risco exclusivo, prioriza as vulnerabilidades nos recursos, identifica a maturidade necessária para alcançar as metas organizacionais e recomenda opções para abordar as vulnerabilidades. O programa define maturidade para pessoas, processos e tecnologia e permite uma análise comparativa da indústria.

Com estes dados em mãos, a Plataforma CMMI Cybermaturity constrói confiança e segurança ao alinhar os objetivos estratégicos aos insights pragmáticos e aos ricos de segurança. As organizações têm, assim, os meios para estarem sempre em um estado de construção de recursos, resiliência e controle adequados. Mais informações sobre o caminho até a resiliência cibernética corporativa podem ser encontradas no nosso artigo, "A Risk-Aware Path to Cybersecurity Resilience and Maturity.”

A Plataforma CMMI Cybermaturity estabelece uma estrutura das melhores práticas cibernéticas, alinhadas aos padrões líderes da indústria, como NIST CSF, COBIT, ISO, Cloud Security Alliance e dezenas de outros. Mais informações sobre a abordagem da avaliação e roteiros organizacionais até a resiliência cibernética podem ser encontradas em cmmiinstitute.com/cybermaturity.

Sobre a CMMI® Institute

Subsidiária da ISACA Enterprises, CMMI Institute (cmmiinstitute.com) é líder global no avanço das melhores práticas em pessoas, processos e tecnologia. O Instituto fornece as ferramentas e suporte para as organizações fazerem análises comparativas de seus recursos e construírem maturidade comparando suas operações às melhores práticas e identificando suas vulnerabilidades de desempenho. Por mais de 25 anos, milhares de organizações de alto desempenho em uma variedade de setores, incluindo aeroespacial, finanças, assistência médica, software, defesa, transporte e telecomunicações melhoraram seu desempenho e ganharam uma classificação do nível de maturidade CMMI e provaram serem parceiros de negócios e fornecedores capacitados.

Sobre a ISACA

Com quase 50 anos, a ISACA® (isaca.org) é uma associação global que auxilia indivíduos e empresas a alcançar o potencial positivo da tecnologia. O mundo atual é movido pela tecnologia, e a ISACA equipa os profissionais com conhecimento, credenciais, educação e comunidade para alavancar suas carreiras e transformar suas organizações. A ISACA melhora a experiência de 450.000 profissionais engajados em informação e cibersegurança, controle, confiança, risco e inovação, assim como sua subsidiária corporativa de desempenho, o CMMI® Institute, para ajudar a impulsionar a inovação por meio da tecnologia. A ISACA está presente em mais de 188 países, incluindo mais de 215 comitês no mundo todo e escritórios nos Estados Unidos e na China.

Twitter: www.twitter.com/ISACANews

LinkedIn: www.linkedin.com/company/isaca

Facebook: www.facebook.com/ISACAHQ

Instagram: www.instagram.com/isacanews/

O texto no idioma original deste anúncio é a versão oficial autorizada. As traduções são fornecidas apenas como uma facilidade e devem se referir ao texto no idioma original, que é a única versão do texto que tem efeito legal.

More Stories By Business Wire

Copyright © 2009 Business Wire. All rights reserved. Republication or redistribution of Business Wire content is expressly prohibited without the prior written consent of Business Wire. Business Wire shall not be liable for any errors or delays in the content, or for any actions taken in reliance thereon.

Latest Stories
As organizations shift towards IT-as-a-service models, the need for managing and protecting data residing across physical, virtual, and now cloud environments grows with it. Commvault can ensure protection, access and E-Discovery of your data – whether in a private cloud, a Service Provider delivered public cloud, or a hybrid cloud environment – across the heterogeneous enterprise. In his general session at 18th Cloud Expo, Randy De Meno, Chief Technologist - Windows Products and Microsoft Part...
Andi Mann, Chief Technology Advocate at Splunk, is an accomplished digital business executive with extensive global expertise as a strategist, technologist, innovator, marketer, and communicator. For over 30 years across five continents, he has built success with Fortune 500 corporations, vendors, governments, and as a leading research analyst and consultant.
"Cloud computing is certainly changing how people consume storage, how they use it, and what they use it for. It's also making people rethink how they architect their environment," stated Brad Winett, Senior Technologist for DDN Storage, in this SYS-CON.tv interview at 20th Cloud Expo, held June 6-8, 2017, at the Javits Center in New York City, NY.
In his session at 20th Cloud Expo, Brad Winett, Senior Technologist for DDN Storage, will present several current, end-user environments that are using object storage at scale for cloud deployments including private cloud and cloud providers. Details on the top considerations of features and functions for selecting object storage will be included. Brad will also touch on recent developments in tiering technologies that deliver single solution and an end-user view of data across files and objects...
In his keynote at 18th Cloud Expo, Andrew Keys, Co-Founder of ConsenSys Enterprise, provided an overview of the evolution of the Internet and the Database and the future of their combination – the Blockchain. Andrew Keys is Co-Founder of ConsenSys Enterprise. He comes to ConsenSys Enterprise with capital markets, technology and entrepreneurial experience. Previously, he worked for UBS investment bank in equities analysis. Later, he was responsible for the creation and distribution of life settl...
No hype cycles or predictions of zillions of things here. IoT is big. You get it. You know your business and have great ideas for a business transformation strategy. What comes next? Time to make it happen. In his session at @ThingsExpo, Jay Mason, Associate Partner at M&S Consulting, presented a step-by-step plan to develop your technology implementation strategy. He discussed the evaluation of communication standards and IoT messaging protocols, data analytics considerations, edge-to-cloud tec...
In his session at @ThingsExpo, Dr. Robert Cohen, an economist and senior fellow at the Economic Strategy Institute, presented the findings of a series of six detailed case studies of how large corporations are implementing IoT. The session explored how IoT has improved their economic performance, had major impacts on business models and resulted in impressive ROIs. The companies covered span manufacturing and services firms. He also explored servicification, how manufacturing firms shift from se...
IoT is at the core or many Digital Transformation initiatives with the goal of re-inventing a company's business model. We all agree that collecting relevant IoT data will result in massive amounts of data needing to be stored. However, with the rapid development of IoT devices and ongoing business model transformation, we are not able to predict the volume and growth of IoT data. And with the lack of IoT history, traditional methods of IT and infrastructure planning based on the past do not app...
For far too long technology teams have lived in siloes. Not only physical siloes, but cultural siloes pushed by competing objectives. This includes informational siloes where business users require one set of data and tech teams require different data. DevOps intends to bridge these gaps to make tech driven operations more aligned and efficient.
For organizations that have amassed large sums of software complexity, taking a microservices approach is the first step toward DevOps and continuous improvement / development. Integrating system-level analysis with microservices makes it easier to change and add functionality to applications at any time without the increase of risk. Before you start big transformation projects or a cloud migration, make sure these changes won’t take down your entire organization.
It is ironic, but perhaps not unexpected, that many organizations who want the benefits of using an Agile approach to deliver software use a waterfall approach to adopting Agile practices: they form plans, they set milestones, and they measure progress by how many teams they have engaged. Old habits die hard, but like most waterfall software projects, most waterfall-style Agile adoption efforts fail to produce the results desired. The problem is that to get the results they want, they have to ch...
Organizations planning enterprise data center consolidation and modernization projects are faced with a challenging, costly reality. Requirements to deploy modern, cloud-native applications simultaneously with traditional client/server applications are almost impossible to achieve with hardware-centric enterprise infrastructure. Compute and network infrastructure are fast moving down a software-defined path, but storage has been a laggard. Until now.
Without a clear strategy for cost control and an architecture designed with cloud services in mind, costs and operational performance can quickly get out of control. To avoid multiple architectural redesigns requires extensive thought and planning. Boundary (now part of BMC) launched a new public-facing multi-tenant high resolution monitoring service on Amazon AWS two years ago, facing challenges and learning best practices in the early days of the new service.
Digital Transformation is much more than a buzzword. The radical shift to digital mechanisms for almost every process is evident across all industries and verticals. This is often especially true in financial services, where the legacy environment is many times unable to keep up with the rapidly shifting demands of the consumer. The constant pressure to provide complete, omnichannel delivery of customer-facing solutions to meet both regulatory and customer demands is putting enormous pressure on...
The best way to leverage your CloudEXPO | DXWorldEXPO presence as a sponsor and exhibitor is to plan your news announcements around our events. The press covering CloudEXPO | DXWorldEXPO will have access to these releases and will amplify your news announcements. More than two dozen Cloud companies either set deals at our shows or have announced their mergers and acquisitions at CloudEXPO. Product announcements during our show provide your company with the most reach through our targeted audienc...