Publicidade

COMPUTERWORLD - O portal voz do mercado de TI e Comunicação

Segurança

Profissionais sentem falta de ferramentas para gerenciamento de riscos

Analistas dizem que, mesmo não sendo um assunto novo, o gerenciamento de riscos em TI carece de ferramentas que auxiliem profissionais do setor

Por IDG News Service, Europa

12 de março de 2008 - 10h59
página 1 de 1

A falta de ferramentas para gerenciamento de riscos em TI está expondo empresas a mais riscos que o necessário, mesmo que a ajuda chegue logo. A área de gerenciamento de riscos não é nova, mas não há ferramentas suficientemente maduras, isso porque só recentemente órgãos reguladores forçaram as empresas a evoluir neste sentido.

“O risco em TI é realmente difícil de quantificar, porque você não o está experimentando agora. Também não há dados suficientes para calculá-lo ou mesmo para saber como ele ocorre”, avalia Urs Fischer, vice-presidente de governança em TI e gerenciamento de risco da SwissLife, que esta semana participou da Conferência Européia de Auditoria, Controle e Segurança, realizada em Estocolmo, na Suécia.

Outros destaques do COMPUTERWORLD:
> Chegou a hora de descartar o Windows?
> Java é cada vez mais ameaçada por novas linguagens
> Cargos em TI que você nunca imaginou existirem
> Linux para o mercado SMB: lento, sólido ou ambos?
> Prêmio Melhores Empresas para Trabalhar TI&Telecom abre inscrições

De acordo com o executivo, todos no evento reconheceram que algo tinha que ser feito, mas ninguém tinha uma boa resposta. Ao contrário, disseram que os gerentes de TI hoje agem de acordo com seus instintos. “Justamente por se tratar apenas de instinto, você pode cometer os maiores erros”, afirma Fischer.

Para o executivo, um bom gerenciamento de risco pode economizar dinheiro, ao mesmo tempo em que as escolhas erradas podem aumentar os gastos e, além disso, os próprios riscos. Fischer lembra que o gerenciamento de riscos em TI é algo especialmente desafiador em razão da natureza dinâmica da segurança. “Ela muda muito rápido. Algo que era verdadeiro dois ou três dias atrás, já não é mais hoje. Por isso manter-se atualizado é muito difícil”, diz.

De todo modo, a ajuda parece estar a caminho. O IT Governance Institute, parte do grupo que organizou a conferência na Suécia, está desenvolvendo um framework para simplificar o gerenciamento de riscos em TI. “Ele deverá estar pronto este ano e será oferecido gratuitamente. Seu objetivo será mostrar aos gerentes e profissionais de TI qual a abordagem correta para o tema”, explica Fischer.

Além do framework, também há ferramentas a caminho. Segundo Fischer, fornecedores como SAP, Oracle e Microsoft estão todos trabalhando em aplicativos que vão na direção de suítes para governança, risco e conformidade.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
As mais lidas
coluna tv
Newsletters IDG
Assine a Computerworld
Banca IDG
Nova loja online.

Publicidade