Introdução ao CRISC.
Antes de entrar no foco do texto, acredito ser importante contextualizar o que é o CRISC para auxiliar na compreensão do detalhamento que farei a seguir. Bom, CRISC, sigla para Certified in Risk and Information Systems Control, é uma certificação da renomada ISACA. Específica para profissionais que atuam com Gestão de Riscos, compreende diversos assuntos: Segurança da Informação, Continuidade de Negócios, Riscos Operacionais, etc. Estes diversos domínios representam uma especialização de alto nível, bastante completa e que eleva o status do profissional que a obtém e mantém.
Como um de seus principais critérios é a comprovação de experiência, ela é relevância para profissionais e também para contratantes. Para o 1° grupo, representa a ratificação de competências e horas de voo. Para o 2°, assegura a qualificação do profissional.
CRISC e a importância da avaliação dos riscos.
Riscos no geral são inerentes às corporações e inovações. Então, equilibrar gestão e mitigação é uma necessidade. Especificamente para criações, o ideal é pensar no risk by design, ou seja, a gestão de riscos simultânea à concepção do produto e/ou serviço. O Brasil tem uma peculiaridade na área, que é a superstição sobre o assunto risco “dar azar” a um projeto. Obviamente, isso não é cabível em um processo alinhado às melhores práticas. Tampouco em uma abordagem apoiada na atuação de um profissional qualificado.
CRISC e manutenção dos controles.
Toda empresa tem informação, que pode ser apresentada de diversas formas: impressa, digital, sonora, visual, etc. Logo, toda empresa tem riscos a serem identificados, entendidos e avaliados. Isso acontece por meio de um processo adequado ao negócio e às leis vigentes e, idealmente, com o auxílio de profissional CRISC. A partir daí, são recomendados e implantados controles focados em mitigar riscos. Por exemplo, se a análise percebe que uma área tem ativos que podem ser acessados apenas por pessoas autorizadas, o controle envolve a implantação e manutenção de uma condição acesso, seja catraca, biometria ou outro formato.
Perda de informações, vazamento de dados ou acesso indevido são exemplos de condições de risco. Evitá-las e reduzi-las são os principais propósitos da configuração, ajuste e aperfeiçoamento de controles. Manter o risco dentro do mínimo aceitável é como um lema do profissional certificado em CRISC, que tende a ter cada vez mais relevância para as organizações.
_____________________________________________________________________________________
Interessado em saber como certificar-se em CRISC? Acesse nosso site clicando abaixo.
CERTIFICAÇÃO CRISC – INFORMAÇÕES AQUI!