09/10/2026 –, Barrilete Idioma: Português brasileiro
O projeto aplica princípios de Governança de Dados à Gestão de Vulnerabilidades para transformar dados técnicos em conhecimento estratégico, permitindo o compartilhamento seguro de indicadores, processos e boas práticas sem expor informações sensíveis. A iniciativa fortalece a segurança, a transparência, a conformidade e a tomada de decisão baseada em dados.
A Gestão de Vulnerabilidades é essencial para reduzir riscos cibernéticos, porém seus dados frequentemente contêm informações sensíveis que limitam o compartilhamento de conhecimento entre equipes, organizações e instâncias de governança. Este projeto propõe um modelo inovador que integra os princípios da Governança de Dados ao processo de Gestão de Vulnerabilidades, permitindo transformar informações operacionais em conhecimento estratégico, preservando a confidencialidade dos ativos.
O modelo estabelece uma arquitetura de governança baseada em classificação da informação, anonimização, agregação de dados, mascaramento e controles de acesso, separando os dados operacionais das informações gerenciais e estratégicas. Com isso, torna-se possível compartilhar indicadores, métricas, dashboards, níveis de maturidade, tendências e boas práticas sem expor ativos, endereços IP, vulnerabilidades específicas ou outros elementos que possam comprometer a segurança da organização.
Além de fortalecer a tomada de decisão, o projeto promove maior transparência, padronização, conformidade regulatória e colaboração entre áreas e instituições, viabilizando benchmarking e disseminação de conhecimento de forma segura. A iniciativa está alinhada às melhores práticas de Governança de Dados e Segurança da Informação, incluindo DAMA-DMBOK, NIST Cybersecurity Framework, CIS Controls, ISO/IEC 27001 e LGPD.
Como resultado, a Gestão de Vulnerabilidades deixa de ser um processo exclusivamente operacional e passa a constituir um ativo estratégico de conhecimento organizacional. O modelo é escalável, replicável e aplicável em organizações públicas e privadas, contribuindo para o fortalecimento da governança, da gestão de riscos e da cultura de segurança da informação.
Rachel Zau Loureiro - Servidora pública federal há 14 anos. Atualmente Coordenadora de Gestão de Contratos de TIC. Formada em Gestão Pública. Certificação ITIL. Certificação em metodologia ágil. ISO 27001.
Pamella Angélica - Especialista em Gestão de Contratos de TI e Governança com mais de 13 anos de experiência no setor público e privado. Atua na interseção entre tecnologia, processos e compliance, garantindo que contratações de TI sejam executadas com eficiência, transparência e alinhamento estratégico. Sua trajetória combina vivência técnica (empresa pública de tecnologia, órgão público e empresa privada de tecnologia) com sólida formação acadêmica (graduações, especializações, mestrado, MBA e Ph.D. em andamento).
Luanna - Atua na liderança de iniciativas de Governança em Segurança da Informação, com ênfase em políticas institucionais, gestão de riscos, gestão de vulnerabilidades, conscientização e conformidade com normas internacionais. Tem participação ativa em comitês decisórios para aprovação de Políticas de Segurança, além de conduzir a implementação e o amadurecimento de sistemas de gestão certificados, como ISO/IEC 27001, 27701 e 27005. Na área de gestão de vulnerabilidades, coordena equipes multidisciplinares e entrega resultados que fortalecem a postura de segurança da organização. Conduz ainda o ciclo completo de gestão de riscos de segurança da informação e infraestrutura, com foco na mitigação proativa e no alinhamento às diretrizes corporativas. Desenvolveu e implantou programas anuais de conscientização em Segurança da Informação, promovendo uma cultura organizacional voltada à responsabilidade digital.