{"id":137651,"date":"2026-08-28T17:38:00","date_gmt":"2026-08-28T20:38:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/knewin-dino\/risk-assessment-de-fornecedores-muda-a-defesa-em-tecnologia\/"},"modified":"2026-08-28T17:38:00","modified_gmt":"2026-08-28T20:38:00","slug":"risk-assessment-de-fornecedores-muda-a-defesa-em-tecnologia","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/knewin-dino\/risk-assessment-de-fornecedores-muda-a-defesa-em-tecnologia\/","title":{"rendered":"Risk assessment de fornecedores muda a defesa em tecnologia"},"content":{"rendered":"<p>Ataques a organiza\u00e7\u00f5es de tecnologia passaram a chegar pela cadeia de fornecimento de servi\u00e7os, segundo <b>C\u00e1ssio Campos<\/b>, l\u00edder de ciberseguran\u00e7a. Na leitura dele, o movimento colocou a avalia\u00e7\u00e3o de terceiros no centro da estrat\u00e9gia de risco e passou a integrar tamb\u00e9m o c\u00e1lculo comercial de compradores corporativos, seguradoras e investidores institucionais. A an\u00e1lise vem de auditorias realizadas em empresas de tecnologia, servi\u00e7os financeiros e setores regulados. O livro que a re\u00fane, intitulado <b>&#8220;O Paradoxo da Lideran\u00e7a de Tecnologia<\/b>&#8220;, ser\u00e1 lan\u00e7ado em setembro de 2026 na sede da Rede L\u00edderes, em S\u00e3o Paulo.\u00a0<\/p>\n<p>Campos relata que, nas auditorias, question\u00e1rios de seguran\u00e7a que antes eram apresentados apenas na fase de fechamento de contrato passaram a ser exigidos no meio do ciclo de venda. Os contratos passaram a incluir cl\u00e1usulas de auditoria, e os prazos de negocia\u00e7\u00e3o se estenderam sem altera\u00e7\u00e3o no produto ofertado.<\/p>\n<p><i>&#8220;O conflito entre velocidade e seguran\u00e7a \u00e9 real no sintoma e falso na origem&#8221;, <\/i>afirmou Campos. Segundo o auditor, a l\u00f3gica que sustenta o movimento \u00e9 econ\u00f4mica. Ao integrar a avalia\u00e7\u00e3o de seguran\u00e7a ao processo de compra, a organiza\u00e7\u00e3o adquirente estima o custo potencial de uma falha do fornecedor, abrangendo interrup\u00e7\u00e3o de servi\u00e7o, exposi\u00e7\u00e3o de dados, san\u00e7\u00f5es regulat\u00f3rias e danos reputacionais. Fornecedores que mant\u00eam controles documentados e verific\u00e1veis reduzem esse custo estimado, influenciando duas vari\u00e1veis de negocia\u00e7\u00e3o. O custo de due diligence para o comprador diminui, e a disposi\u00e7\u00e3o de pagamento aumenta. A documenta\u00e7\u00e3o tamb\u00e9m encurta a etapa de valida\u00e7\u00e3o, porque o comprador verifica evid\u00eancia pronta em vez de reconstituir a postura do fornecedor durante a negocia\u00e7\u00e3o.\u00a0<\/p>\n<p>Na avalia\u00e7\u00e3o de Campos, essa diferen\u00e7a de risco se reflete no pre\u00e7o que o mercado cobra para assumir o fornecedor. No seguro cibern\u00e9tico, organiza\u00e7\u00f5es que documentam e testam controles em linha com frameworks reconhecidos, como o NIST CSF 2.0, tendem a obter condi\u00e7\u00f5es melhores que organiza\u00e7\u00f5es de perfil t\u00e9cnico equivalente sem evid\u00eancia de gest\u00e3o de risco.\u00a0<\/p>\n<p>O autor identifica o mesmo crit\u00e9rio em opera\u00e7\u00f5es de fus\u00e3o e aquisi\u00e7\u00e3o e em rodadas de capta\u00e7\u00e3o de recursos. Na descri\u00e7\u00e3o dele, investidores institucionais passaram a incluir a postura de seguran\u00e7a como item padr\u00e3o de due diligence, depois de transa\u00e7\u00f5es em que passivo cibern\u00e9tico identificado tardiamente afetou o m\u00faltiplo acordado.<\/p>\n<p>A mudan\u00e7a de exig\u00eancia n\u00e3o foi acompanhada por uma reestrutura\u00e7\u00e3o das fun\u00e7\u00f5es de lideran\u00e7a de tecnologia. Conselhos de administra\u00e7\u00e3o aumentaram a press\u00e3o por inova\u00e7\u00e3o em intelig\u00eancia artificial, reguladores revisaram requisitos em ciclos curtos e clientes corporativos passaram a tratar a postura de seguran\u00e7a como condi\u00e7\u00e3o contratual, sem que a autoridade dos cargos fosse ajustada.<\/p>\n<p>Como resultado, observa-se um padr\u00e3o em organiza\u00e7\u00f5es de diferentes portes. Equipes de risco se organizam em torno do veto para serem ouvidas quando o produto avan\u00e7a sem consulta pr\u00e9via, enquanto equipes de produto desenvolvem estrat\u00e9gias de contorno. Cada lado percebe o outro como obst\u00e1culo, sem an\u00e1lise da origem da tens\u00e3o.<\/p>\n<p>O impacto financeiro da situa\u00e7\u00e3o \u00e9 difuso, pois se dilui ao longo de ciclos de venda mais longos e oportunidades perdidas, dificultando a mensura\u00e7\u00e3o precisa. Campos enfatiza que a responsabilidade n\u00e3o recai sobre a tecnologia, mas sobre processos e incentivos internos.<\/p>\n<p>&#8220;Seguran\u00e7a bem feita acelera porque reduz o pr\u00eamio de risco que o mercado cobra de qualquer organiza\u00e7\u00e3o que inova em ambientes incertos&#8221;, afirma C\u00e1ssio Campos.<\/p>\n<p>C\u00e1ssio Campos conduz auditorias de 3\u00aa Parte nas principais certificadoras do pa\u00eds como QMS Certification, DNV e Bureau Veritas, e tamb\u00e9m atua com implementa\u00e7\u00e3o de Sistemas de Gest\u00e3o em Seguran\u00e7a da Informa\u00e7\u00e3o (ISO\/IEC 27.001), Privacidade e Prote\u00e7\u00e3o de Dados (ISO\/IEC 27.701), Governan\u00e7a de Intelig\u00eancia Artificial (ISO\/IEC 42.001) e Continuidade de Neg\u00f3cios (ISO 22.301). Possui experi\u00eancia de mais de 12 anos em governan\u00e7a, riscos e conformidade em seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados, al\u00e9m de p\u00f3s\u2011gradua\u00e7\u00e3o pela FIAP, DARYUS, IPOG e Unicamp.<\/p>\n<p>A obra \u00e9 publicada pela A7Z, vertical editorial da Rede L\u00edderes voltada \u00e0 constru\u00e7\u00e3o de posicionamento e autoridade editorial de lideran\u00e7as.\u00a0<\/p>\n<p>A Rede L\u00edderes re\u00fane mais de 900 l\u00edderes de diferentes \u00e1reas e empresas e atua como espa\u00e7o para descobrir as melhores solu\u00e7\u00f5es do mercado e apresent\u00e1-las baseadas em experi\u00eancias reais. A combina\u00e7\u00e3o entre a publica\u00e7\u00e3o pela A7Z e atua\u00e7\u00e3o na Rede coloca o conte\u00fado diante de uma audi\u00eancia que participa de decis\u00f5es e estrat\u00e9gias de neg\u00f3cio em \u00e1reas distintas.<\/p>\n<p>Website: <a href=\"https:\/\/www.a7z.com.br\" target=\"_blank\">https:\/\/www.a7z.com.br<\/a><\/p>\n<p>Foto: Magnific<\/p>\n<p>A <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Knewin Dino<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"Ataques a organiza\u00e7\u00f5es de tecnologia passaram a chegar pela cadeia de fornecimento de servi\u00e7os, segundo C\u00e1ssio Campos, l\u00edder de ciberseguran\u00e7a. Na leitura dele, o movimento colocou a avalia\u00e7\u00e3o","protected":false},"author":1,"featured_media":137652,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[11470],"tags":[101,12391,300,12406,47],"class_list":["post-137651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knewin-dino","tag-economia","tag-empreendedorismo","tag-negocios","tag-seguros","tag-tecnologia"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/137651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=137651"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/137651\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/137652"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=137651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=137651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=137651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}