No décimo oitavo episódio do Papo de Risco (LabRisk/UnB) , entramos em um debate fundamental para a estratégia de cibersegurança: a dicotomia entre a segurança baseada em risco versus a segurança fundamentada em frameworks. Discutiremos a tese de que a segurança da informação não deve começar por normas (como ISO, NIST, CIS), mas sim pelo entendimento dos riscos reais.
👥 Convidado Especial: Marcelo Monte Karam
Marcelo Monte Karam é Mestre em Computação Aplicada pela Universidade de Brasília e atualmente atua como Secretário de Tecnologia da Informação da instituição. Com forte atuação em governança e segurança da informação, foi Coordenador-Geral de TI da Autoridade Nacional de Proteção de Dados (ANPD), onde liderou a estruturação da área. Também atua como coordenador temático na Rede Nacional de Ensino e Pesquisa (RNP) e é certificado pela ABNT como implementador e auditor de sistemas de gestão de privacidade (ISO/IEC 27701).
Para este debate, contaremos com a participação dos co-hosts Rafael Rabelo (Linkedin/Lattes), Antonio Borge (Linkedin/Lattes) e Humberto Ribeiro (Linkedin/Lattes).
💡 Destaques
A discussão partirá do erro estrutural de organizações que começam pela norma, criando apenas uma aparência de maturidade em vez de controle real. O debate avança para a experiência prática de estruturar a TI da ANPD e os desafios de aplicar governança em ambientes complexos, de grande escala e descentralizados, como a RNP e a UnB.
Nota: Durante o episódio, compartilharemos informações importantes sobre o edital do MBA em Privacidade e Segurança da Informação, a chamada para o projeto Ciberconscientizar sem Telas e as inscrições para o Prêmio Infoesfera
💬 Pauta do Dia
- Por que a gestão de riscos deve vir antes de qualquer framework.
- O erro estrutural: o Brasil faz gestão de risco de verdade ou apenas preenche checklist de conformidade?
- Experiência real (ANPD): o que veio primeiro na estruturação da TI e quando é necessário ignorar “boas práticas” para tomar a melhor decisão.
- Infraestrutura e escala: como implementar governança real e lidar com shadow IT em ambientes descentralizados como UnB e RNP.
- O modelo brasileiro: O PPSI resolve os problemas ou só organiza? Os CIS Controls funcionam melhor que frameworks tradicionais?
- O futuro da segurança: a Inteligência Artificial muda o modelo de governança? O modelo atual focado em frameworks aguenta as inovações?
📣 Avisos Especiais do Episódio: Durante a nossa conversa, também aproveitamos para reforçar dois convites muito importantes para a nossa comunidade:
🔹 Prêmio Infosfera: Uma excelente iniciativa que busca reconhecer, valorizar e dar visibilidade a projetos inovadores e boas práticas na gestão da informação na esfera pública. Se você atua no setor público, vale a pena conhecer e submeter o seu projeto! https://premio.infosfera.inf.br/
🔹 Ciberconscientizar Sem Telas: Nosso projeto de extensão (uma parceria LabRisk/UnB e Unieuro, com apoio da FAP/DF), que leva a conscientização sobre segurança digital e riscos para crianças e adolescentes de uma forma totalmente lúdica, utilizando jogos analógicos e dinâmicas sem o uso de telas. https://labrisk.unb.br/chamadas-publicas/
Confira os detalhes na gravação e participe com a gente!
📺 Onde Assistir?
O episódio completo estará disponível, a partir do dia 29 de abril de 2026, às 19:00, no canal do LabRisk/UnB no YouTube:
LabRisk | UnB – Laboratório de Riscos, Privacidade, Segurança da Informação e Crises
Papo de Risco é uma iniciativa do LabRisk/UnB que promove diálogos entre especialistas, gestores públicos e pesquisadores sobre riscos, segurança cibernética, privacidade e governança digital.
Os episódios anteriores abordaram temas como Gestão de Vulnerabilidades, Fraudes Cibernéticas e Segurança da Informação na Alta Gestão.
Publicado originalmente no site do LabRisk.