Artigo aceito!

Após uma longa jornada de pesquisa e revisões, temos a alegria de anunciar a publicação do artigo “Proposed Approach for Assessing the Effectiveness of Cybersecurity Controls by Internal Audit”, na revista Applied Sciences (MDPI) – uma publicação internacional com fator de impacto 2.5.

A pesquisa, fruto da dissertação de mestrado do Lucas Vinicius, desenvolvida no PPEE UnB/Universidade de Brasília, apresenta um modelo de atuação para auditorias internas avaliarem controles de cibersegurança em instituições financeiras brasileiras. O trabalho parte de uma análise qualitativa com especialistas de primeira, segunda e terceira linha de defesa, mapeando 10 estratégias que podem ser utilizadas pelas auditorias para fortalecer a governança cibernética.

Alguns dos principais achados incluem:
🔹 Importância da auditoria contínua baseada em dados (Data-Driven Auditing);
🔹 Potencial das auditorias em promover avaliações tanto de governança quanto técnicas, como testes de invasão (PenTests);
🔹 Necessidade de integração entre as linhas de defesa e uso de indicadores de desempenho (KPIs e KRIs);
🔹 Adoção de frameworks como NIST CSF, ISO 27001, COBIT e CIS Controls para padronizar a atuação.

👏 Parabéns ao Lucas pela qualidade do trabalho!
👏 Agradecimento especial aos coautores Carlos André de Melo Alves, Laerte Peotta!

Que esse estudo contribua para fortalecer o papel da auditoria interna como parceira estratégica no enfrentamento dos riscos cibernéticos.

Em breve, traremos o link com acesso ao artigo completo!

hashtag#CyberSecurity hashtag#InternalAudit hashtag#Governança hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#Auditoria hashtag#SegurançaDaInformação hashtag#PesquisaAplicada hashtag#PPEE

Saiu o edital da 4ª turma da nossa Especialização em Privacidade e Segurança da Informação!

Essa é uma excelente oportunidade para profissionais que desejam se aprofundar nas questões mais atuais e relevantes envolvendo proteção de dados, gestão de riscos, governança e segurança cibernética no setor público.

O curso já consolidou seu impacto, com turmas formadas por servidores(as) públicos(as) de diferentes órgãos que hoje atuam de forma mais estratégica e técnica na construção de políticas institucionais sobre o tema.

A formação é ofertada pelo Centro de Excelência em Privacidade e Segurança (CEPS) da Secretaria de Governo Digital, em parceria com a Universidade de Brasília (UnB), com aulas ministradas por professores(as) e especialistas com forte atuação prática e acadêmica.

Em um momento em que segurança e privacidade são prioridades, investir em conhecimento é essencial.

O edital está disponível em https://lnkd.in/dEFeQPYM

Inscreva-se e venha fazer parte dessa trajetória de transformação institucional!

Encerramento de um Seminário Memorável na Faculdade de Tecnologia da UnB

Após dois dias intensos de discussões enriquecedoras e troca de conhecimentos, é com grande satisfação que encerramos nosso seminário na Faculdade de Tecnologia da UnB. Foi verdadeiramente incrível ver o auditório cheio de participantes engajados e as muitas visualizações que tivemos na transmissão ao vivo.

Obrigadíssimo Leonardo Ferreira e o grande time da SGD!

Obrigadíssimo Fabio Mendonça, Luciene Capra, Wilson Roberto Piedade, Jorilson Rodrigues, Claudia Jacy Barenco Abbas, Dr, Marcus Georg, Franklin Jeferson Santos, Joao Gondim, Ulisses Alves e Marcelo Silva!!

Obrigado a todo o PPEE UnB!

Todo o seminário ficou gravado!!!
Dia 1: https://lnkd.in/dDNw4Tws
Dia 2: https://lnkd.in/dbdQpQCS

Primeiro Dia no Seminário “Desafios em Privacidade e Segurança da Informação” na FT-UnB!

Ontem, o auditório da Faculdade de Tecnologia estava cheio como não se via há muito tempo! Um sinal claro do interesse crescente em temas de segurança e privacidade. Além disso, a transmissão ao vivo do evento alcançou um número expressivo de visualizações, mostrando que a relevância do tema transcende as paredes da universidade.

As discussões reforçaram uma mensagem importante que venho destacando há tempos: a importância de falarmos a linguagem do negócio. Conectar os conceitos de segurança da informação com as metas e objetivos organizacionais é essencial para uma estratégia eficaz e alinhada.

Hoje tem mais! A partir das 14h, retomamos nossa agenda com mais palestras e debates enriquecedores. Espero ver ainda mais interações e participações, tanto presencialmente quanto online.

Programação: https://lnkd.in/dpZe7PQj.
Transmissão ao vivo no canal do Youtube: https://lnkd.in/dQrsQsxt.

Não perca! Continue acompanhando e participando, pois essas conversas são fundamentais para quem busca se manter na vanguarda da segurança cibernética e da proteção de dados.

Agradeço imensamente aos ilustres palestrantes de ontem!
Leonardo Ferreira, Fabio Mendonça, Wilson Roberto Piedade, Luciene Capra, Jorilson Rodrigues!

Hoje teremos Claudia Jacy Barenco Abbas, Dr, Marcus Georg, Franklin Jeferson Santos, Joao Gondim, Ulisses Alves, Marcelo Silva!

hashtag#SegurançaDaInformação hashtag#Privacidade hashtag#UnB hashtag#EducaçãoContinuada hashtag#Cybersegurança hashtag#GovernançaDigital hashtag#Negócios PPEE UnB

Parceria com o DNIT em Evento de Conscientização sobre Privacidade de Dados

Hoje tivemos a oportunidade de contribuir com o DNIT na organização de um evento de conscientização em privacidade de dados. Além da palestra de abertura, pelo Edvan G. Silva, em que mostrou como os ataques à privacidade tem natureza diferente dos ataques a segurança, o @Marcus Georg pode trazer a experiência de implantação da LGPD no STJ, demonstrando o software que foi utilizado e construído por ele, para realização do inventário em algumas semanas.

Nas próximas semanas conduziremos um teremos um treinamento que abordará à Introdução e a Cultura da LGPD, com a Virginia de Melo Dantas Trinks; Boas Práticas no Tratamento de Dados Pessoais com a Polyane Wercelens; Gestão de Incidentes e Resposta à Vazamento de Dados com o Éder Souza Gualberto; e Princípios da Segurança da Informação comigo!

Obrigado Ebert Ribeiro pela oportunidade!

O evento foi transmitido via Youtube https://lnkd.in/d5cz7Ug4.

Especialistas Abordam o Mundo dos Cibercriminosos em Evento na Universidade de Brasília

No último dia 05 de novembro, o Auditório Roberto Salmeron, localizado na Faculdade de Tecnologia (FT) da Universidade de Brasília (UnB), foi palco de um evento de extensão que reuniu especialistas para discutir e desvendar os aspectos da mente dos cibercriminosos.

O Professor Dr. Rafael Rabelo Nunes, coordenador do Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE) da UnB, inaugurou o evento apresentando não apenas a abertura oficial, mas também contextualizando os participantes sobre o PPEE. Durante sua apresentação, ele ressaltou as linhas de pesquisa e compromisso do programa em promover conhecimento inovador e atualizado.

O Agente de Polícia Classe Especial, Ulisses da Nóbrega Silva, lotado na Coordenação de Repressão aos Crimes Contra o Consumidor, a Prosperidade Imaterial e Fraudes, foi um dos palestrantes. Com uma sólida formação em Administração de Empresas, Sistemas de Informação e Direito, além de pós-graduações em Análise de Sistemas e Computação Forense e Perícia Digital, o agente abordou o tema “Antecipando a mente do cibercriminoso do labirinto virtual”. Sua apresentação ofereceu insights sobre estratégias para antecipar e compreender as motivações por trás das ações dos criminosos virtuais.

O Dr. João José Costa Gondim, professor do quadro do PPEE, também contribuiu para o evento. O professor discorreu sobre “Hackers e hacking: Nem só de hackers vive o hacking”, proporcionando uma visão sobre o universo da cibersegurança e destacando que o cenário vai além dos estereótipos associados aos hackers.

O evento, intitulado “Desvendando a Mente dos Cibercriminosos: Explorando o Pensamento Adversário”, teve uma abordagem inovadora ao ocorrer de forma híbrida, permitindo que participantes assistissem remotamente através da transmissão ao vivo pelo canal oficial do PPEE no YouTube. Essa iniciativa ampliou o alcance do evento, alcançando um público diversificado interessado nas temáticas discutidas.

A iniciativa foi organizada pela coordenação e secretaria do PPEE, reforçando o compromisso do programa em proporcionar eventos que ampliem o conhecimento e promovam a conscientização sobre as questões atuais relacionadas à segurança cibernética.

Professor do PPEE Participa de Painel sobre Governo Digital e Infraestrutura Crítica em Conferência de Cibersegurança em São Paulo

O professor e coordenador do Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE) da Universidade de Brasília (UnB), Rafael Rabelo Nunes, participou de um painel de discussão de destaque durante a recente Conferência de Cibersegurança “Cyber Security Summit” em São Paulo.

O evento, que ocorreu nos dias 27 e 28 de setembro de 2023, reuniu uma série de especialistas em tecnologia e segurança cibernética, proporcionando um ambiente propício para a discussão de tópicos críticos relacionados à cibersegurança e infraestrutura digital. O painel em que o professor Rabelo participou encerrou o evento e contou com outro renomado profissional da área.

O tópico central do painel foi “O Governo Digital do Brasil como uma Infraestrutura Crítica do País”. Durante a discussão, os participantes abordaram a importância do governo digital como uma parte vital da infraestrutura nacional, destacando sua relevância em setores prioritários. Além disso, foram discutidos conceitos relacionados a áreas prioritárias, setores prioritários e infraestrutura crítica, lançando luz sobre a complexidade do tema e suas implicações para a segurança nacional.

Um dos pontos cruciais abordados durante o painel foi a necessidade de desenvolver uma mentalidade de riscos sob a perspectiva dos princípios da Gestão de Riscos, destacando como essa abordagem pode ser fundamental para garantir a segurança e a continuidade das operações em um ambiente governamental cada vez mais digitalizado.

O Cyber Security Summit se consolidou como um dos principais eventos de cibersegurança e tecnologia da informação no Brasil, proporcionando um espaço para a troca de ideias e experiências entre os principais profissionais e especialistas do setor. A participação do professor Rabelo destaca o compromisso do PPEE e da UnB em contribuir para o desenvolvimento de soluções e estratégias que garantam a segurança digital do país.

Professor do PPEE Palestra sobre Gestão de Riscos em Projetos em Evento de Gerenciamento de Projetos e Cibersegurança na Dataprev

O Dr. Rafael Rabelo Nunes, professor e coordenador do Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE) da Universidade de Brasília (UnB), participou do evento ‘Café com Projetos – Gerenciamento de Projetos e Cibersegurança’, o qual foi organizado pela PMI-DF (Project Management Institute), no dia 12 de setembro de 2023, ministrando uma palestra em Gestão de Riscos em Projetos. O encontro, realizado no auditório da Dataprev, em Brasília – DF, reuniu profissionais e acadêmicos interessados em aprimorar suas habilidades no gerenciamento de projetos e na proteção contra ameaças cibernéticas.

O Dr. Rafael Rabelo abordou temas cruciais durante sua palestra, destacando como os gerentes de projeto podem se apropriar dos princípios da gestão de riscos para blindar os produtos e serviços produzidos contra riscos cibernéticos. Ele compartilhou estratégias e melhores práticas para identificar, avaliar e mitigar os riscos relacionados à cibersegurança, ressaltando a importância de uma abordagem proativa para proteger os ativos digitais em projetos de grande escala.

O ‘Café com Projetos – Gerenciamento de Projetos e Cibersegurança’ proporcionou uma oportunidade para os participantes aprenderem com as experiências do professor Rafael e de todos que palestraram no evento, os quais abordaram temas como a “Privacidade, Proteção de Dados Pessoais e Segurança da Informação e Segurança Cibernética” e”Como Gerenciar Riscos de Segurança Cibernética em Projetos”.

Coordenador e Egresso do PPEE participam 12º Workshop de Computação Aplicada em Governo Eletrônico

Na última terça-feira, 23 de julho, Dr. Rafael Rabelo Nunes, coordenador do Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE), e Átila Batista Bandeira, gerente executivo de Cyber e DPO do Banco do Brasil e egresso do PPEE, participaram do 12º Workshop de Computação Aplicada em Governo Eletrônico (WCGE). O evento foi realizado durante o Congresso da Sociedade Brasileira de Computação (CSBC), o maior evento de computação e TI da América Latina.

Dr. Rabelo apresentou a palestra “Desenvolvendo uma mentalidade de riscos em cybersegurança no governo”, na qual destacou a importância de uma abordagem proativa e consciente para a gestão de riscos cibernéticos no setor público.

Átila Bandeira, por sua vez, abordou o tema “Riscos cibernéticos: uma abordagem prática integrada à ameaças”. Em sua palestra, ele compartilhou sua vasta experiência na área de cibersegurança, destacando práticas eficazes para identificar e mitigar ameaças cibernéticas de forma integrada. Átila ressaltou a importância de uma abordagem colaborativa entre diferentes setores para fortalecer a defesa cibernética.

O WCGE, realizado no CSBC, reuniu especialistas e profissionais de diversas áreas para discutir e compartilhar conhecimentos sobre as melhores práticas e inovações no campo da computação aplicada ao governo eletrônico.A participação de Dr. Rabelo e Átila Bandeira foi essencial para enriquecer o debate sobre segurança cibernética no setor público.

O PPEE tem formado profissionais para enfrentar os desafios tecnológicos e de segurança cibernética tanto no setor público quanto no privado. A atuação do egresso Átila e do professor Rabelo no WCGE reforça o papel do programa na promoção de avanços e na proteção das infraestruturas governamentais contra ameaças cibernéticas.

Equipe de pesquisadores da UnB publica três artigos sobre Segurança Cibernética em revista científica internacional

A Segurança Cibernética é um tema cada vez mais importante na proteção de dados e informações em ambientes digitais, sendo esse a principal temática que tem sido estudada pela equipe de pesquisadores, liderada pelo professor Rafael Rabelo Nunes. Juntamente com outros professores e alunos, o grupo apresentou estudos relevantes sobre Segurança Cibernética no Brasil, com o aceite de três artigos científicos na revista RISTI (Revista Ibérica de Sistemas e Tecnologias de Informação).

Os artigos foram resultado de pesquisas realizadas em conjunto com outros profissionais da área. O primeiro deles, intitulado Judiciário sob ataque hacker: riscos de negócio para segurança cibernética em tribunais brasileiros, foi escrito em conjunto com Renato Solimar Alves e Marcus Aurélio Carvalho Georg. O segundo artigo, Os desafios da Segurança Cibernética no setor público federal do Brasil: estudo sob a ótica de gestores de tecnologia da informação, contou com a participação de Marcus Aurélio Carvalho Georg, Walisson Magno Silva Rodrigues, Carlos André de Melo Alves, Aldery Silveira Junior e Rafael Rabelo Nunes. O terceiro artigo, “Implementação da Arquitetura Zero Trust: uma Revisão Sistemática de Literatura“, teve como autores Luiz Guilherme Schiefler de Arruda, William Ferreira Giozza, Georges Daniel Anvame Nze e Rafael Rabelo Nunes.

Os professores Georges Daniel Anvame Nze, Willliam Ferreira Giozza e Carlos André de Melo Alves atuam em conjunto com o professor Rafael Rabelo Nunes no Programa de Pós-Graduação Profissional em Engenharia Elétrica da UnB, e o Professor Aldery Silveira Junior no Departamento de Administração da UnB. Já o Wallisson Magno Silva Rodrigues, por sua vez, foi um aluno de graduação em administração que participou do segundo artigo publicado na revista RISTI. Os demais autores são alunos do Mestrado em Engenharia Elétrica da UnB.

A publicação desses artigos é um importante reconhecimento do trabalho desenvolvido pelos pesquisadores e pode contribuir para a adoção de medidas mais eficazes de segurança cibernética no Brasil.