Skip to main content

DIGITAL CYBERSECURITY FORUM

CMN 4.893

Compliance Não Basta

Como empresas do setor financeiro precisam atender às exigências de cibersegurança do regulador sem comprometer sua operação e crescimento.

100%

precisam atender às exigências de cibersegurança do CMN

16%

dos ataques já envolvem uso de IA por criminosos

USD 6M

custo médio global de incidentes no setor financeiro

Compliance atende o regulador.
Resiliência protege a operação.

No mercado financeiro, indisponibilidade, fraude e incidentes cibernéticos não geram apenas impacto técnico.

Geram risco operacional, exposição regulatória e perda de confiança.

Com a CMN 4.893, cibersegurança deixou de ser apenas uma pauta de TI.

Agora, ela faz parte da agenda estratégica de líderes de TI, Risco e Compliance, fortalecendo:
  • Governança cibernética
  • Gestão de riscos
  • Proteção de ativos críticos
  • Resposta a incidentes
  • Continuidade operacional
Neste webinar, vamos mostrar o que a norma realmente exige e como transformar compliance em resiliência.
Foto Genérica Banco

Apresentador convidado

Paulo Baldin

Especialista em Governança, Gestão de Riscos, Compliance e Cibersegurança, com atuação focada em ambientes regulados e operações críticas.

Com sólida experiência na tradução de requisitos regulatórios em estratégias práticas de proteção, Paulo apoia organizações na evolução de sua maturidade em segurança, resiliência operacional e gestão de riscos.

Sua atuação conecta visão executiva, governança e cibersegurança, ajudando líderes a transformar compliance em vantagem estratégica.

Paulo Baldin

Facilitando a adequação à CMN 4.893

01
Diagnóstico & Assessment
Objetivo
Entender onde a instituição está versus o que a norma exige.
Mapear
• Ambiente tecnológico atual
• Sistemas críticos
• Dados sensíveis e financeiros
• Terceiros com acesso
Entregáveis
• Gap analysis
• Inventário de ativos
• Mapa de riscos cibernéticos
02
Governança
Objetivo
Formalizar diretrizes, papéis e responsabilidades.
Definir
• Política de Segurança
• Responsáveis formais
• Gestão de riscos
• Regras para terceiros
03
Proteção Preventiva
Objetivo
Reduzir superfície de ataque com controles preventivos.
Controles
• NGFW / WAF
• MFA / IAM / PAM
• EDR / XDR
• Proteção Cloud
04
Monitoramento
Objetivo
Detectar ameaças rapidamente e responder com agilidade.
Capacidades
• SOC
• SIEM
• Threat Intelligence
• Gestão de Logs
05
Resposta a Incidentes
Objetivo
Conter e responder rapidamente a incidentes.
Etapas
• Identificação
• Contenção
• Erradicação
• Recuperação
06
Continuidade
Objetivo
Garantir resiliência operacional e recuperação.
Itens
• Backup
• Disaster Recovery
• RTO
• RPO
07
Terceiros & Cloud
Objetivo
Controlar riscos fora do perímetro.
Avaliar
• SaaS
• Cloud Providers
• APIs externas
• Fornecedores
08
Auditoria & Evidências
Objetivo
Comprovar conformidade com documentação e indicadores.
Comprovar
• Pentests
• Auditorias
• KPIs
• Dashboards executivos

Antes e Depois da Adequação

A conformidade com a CMN 4.893 não transforma apenas processos. Ela eleva o nível de maturidade, governança e resiliência operacional.

 

ANTES DA ADEQUAÇÃO DEPOIS DA ADEQUAÇÃO
 Segurança tratada como tema operacional de TI  x
 Segurança tratada como pauta estratégica da alta gestão  ✓ 
 Controles isolados e pouco integrados  x
 Arquitetura de segurança estruturada e integrada   ✓ 
Baixa visibilidade sobre riscos críticos  x
 Monitoramento contínuo de riscos e ameaças   ✓ 
 Resposta reativa a incidentes   x
 Planos formais de resposta e escalonamento   ✓ 
 Dependência excessiva de pessoas   x
 Processos, controles e governança definidos 
 ✓ 
 Gestão limitada de terceiros 
 x
 Avaliação contínua de fornecedores críticos 
 ✓ 
 Backups sem validação frequente 
 x
 Estratégia validada de continuidade e recuperação   ✓ 
 Auditorias geram correria   x
 Evidências prontas e compliance contínuo   ✓ 

Speakers

Conteúdo de alto nível com dois profissionais altamente certificados e experientes.

Giovanni Ferraz

Giovanni Ferraz
Sr. Geo Security Specialist Solutions Architect - AWS

Profissional certificado (4x AWS, CCNA, JNCIA) especializado em arquitetura de soluções cloud, network management e information security. Atua como consultor em projetos de transformação digital, migração para nuvem e implementação de frameworks de compliance (ISO 27001, PCI-DSS). Combina expertise técnica avançada com visão estratégica de negócios para ambientes de alta complexidade.

 

PADRÃO LP SPEAKERS-1

Fouad Ata
CTO Infomach

Engenheiro de computação com mais de 25 anos de experiência e certificações AWS. CTO da Infomach, é especialista em segurança cibernética, infraestrutura de TI e soluções em nuvem. Reconhecido autor sobre temas como pentest, gerenciamento de vulnerabilidades e Active Directory, com sólida experiência em consultoria e liderança técnica.

 

Por que participar do evento?

Ameaças que poderão custar milhões em 2026

Conheça as 5 principais tendências de cibersegurança para 2026 identificadas por Google, Microsoft, Deloitte e CrowdStrike. Ataques com IA ofensiva, ransomware direcionado a ambientes OT/ICS e técnicas de prompt injection em sistemas empresariais.

Como IA generativa tem mudado o jogo da defesa

Veja na prática como o ElixGuard utiliza Amazon Bedrock e análise contextualizada para entregar alertas pré-analisados com sugestões de tratativas avançadas, eliminando falsos positivos e acelerando a resposta em até 90%.

Agentic SOC assumindo o controle total

Aprenda como SOCs de nova geração funcionam com agentes autônomos que correlacionam logs, identificam padrões de ataque e executam playbooks automaticamente, transformando analistas em estrategistas, não em operadores de tickets.

Casos reais de proteção em setores críticos

Dados concretos de proteção em saúde, financeiro, governo e varejo, incluindo 17 bilhões de logs processados em tempo real e detecção de ameaças avançadas em menos de 15 minutos.

Receba um diagnóstico exclusivo de maturidade em cibersegurança

Participantes ganham acesso a um assessment personalizado para identificar gaps de visibilidade, lacunas de compliance e oportunidades de automação no seu ambiente atual.

Speakers do Evento

Fouad-Ata

Fouad Ata

CTO - Infomach

Engenheiro de computação com mais de 25 anos de experiência e certificações AWS. CTO da Infomach, é especialista em segurança cibernética, infraestrutura de TI e soluções em nuvem. Reconhecido autor sobre temas como pentest, gerenciamento de vulnerabilidades e Active Directory, com sólida experiência em consultoria e liderança técnica.

Giovanni Ferraz Wpp

Giovanni Ferraz

Sr. Geo Security Specialist Solutions Architect - AWS

Profissional certificado (4x AWS, CCNA, JNCIA) especializado em arquitetura de soluções cloud, network management e information security. Atua como consultor em projetos de transformação digital, migração para nuvem e implementação de frameworks de compliance (ISO 27001, PCI-DSS). Combina expertise técnica avançada com visão estratégica de negócios para ambientes de alta complexidade.

$mzk8foad7gk

Bruno Lauterjung

Redator - TI Inside

Jornalista especializado em TI e ESG e coapresentador do podcast O Tal do Hacking, atua na popularização de temas de cibersegurança e proteção de dados em debates acessíveis e relevantes. Reconhecido por unir visão técnica, gestão executiva e comunicação eficaz para engajar públicos diversos em discussões centrais da tecnologia.

Quem vai conduzir

Time técnico com pegada executiva.

Paulo Baldin

CISO - CLA BRASIL

Fouad Ata

CTO - INFOMACH

Compliance é obrigação.
Resiliência é diferencial.

Inscreva-se abaixo.
Seus dados estarão sempre protegidos!
ORGANIZAÇÃO E APOIO
Logo ElixGuard Horizontal_Branco
Logo Auramind Branca
TheCloudCircle_Logo_White
AWS_negativo