Promove

O vazamento do iFood expôs dados de mais de um milhão de usuários. A vulnerabilidade que permitiu isso é mais comum do que parece

O vazamento de dados do iFood levou meses para se tornar público. O incidente ocorreu em dezembro de 2025. A confirmação só veio em junho de 2026, depois que criminosos anunciaram a venda dos dados em fóruns da dark web....
Ler artigo
Segurança da Informação
19 de junho, 2026

O vazamento do iFood expôs dados de mais de um milhão de usuários. A vulnerabilidade que permitiu isso é mais comum do que parece

O vazamento de dados do iFood levou meses para se tornar público. O incidente ocorreu em dezembro de 2025. A confirmação só veio em junho de 2026, depois que criminosos anunciaram a venda dos dados em fóruns da dark web....
Ler artigo
Segurança da Informação
28 de abril, 2026

União Europeia reconhece a LGPD como equivalente ao GDPR: o que isso significa para empresas brasileiras?

A União Europeia divulgou a versão preliminar da decisão de adequação em relação ao Brasil, reconhecendo que o país oferece um nível de proteção de dados equivalente ao europeu. Na prática, isso reduz barreiras para transferência internacional de dados e...
Ler artigo
Segurança da Informação
18 de março, 2026

DORA: como o regulamento europeu afeta suas operações e fornecedores de TI

O DORA (Digital Operational Resilience Act) é o regulamento da União Europeia (Regulamento (UE) 2022/2554) que define requisitos de resiliência operacional digital para o setor financeiro. Em aplicação desde 17 de janeiro de 2025, ele obriga bancos, seguradoras, gestoras e...
Ler artigo
Segurança da Informação
24 de junho, 2024

Como implementar segurança da informação: 7 passos para PMEs

Implementar segurança da informação é o processo de estruturar políticas, controles e tecnologias para proteger os dados da empresa contra acessos não autorizados, vazamentos e ataques cibernéticos. Para pequenas e médias empresas, o desafio é fazer isso com estrutura enxuta...
Ler artigo
Segurança da Informação
18 de junho, 2024

CIS Controls: um caminho essencial para a higiene cibernética

A segurança da informação tornou-se uma preocupação central para a área de TI. Diversos parceiros da Promove vêm relatando a demanda frequente de seus clientes para que apresentem relatórios, questionários de due diligences, por exemplo, com a descrição dos controles...
Ler artigo
Certificação e Qualidade
22 de abril, 2024

ISO 27001: o que é, como funciona e como implementar

A ISO 27001 é a norma internacional que define os requisitos para implementar e manter um Sistema de Gestão de Segurança da Informação (SGSI). Publicada pela ISO em parceria com a IEC (International Electrotechnical Commission), ela estabelece como as organizações...
Ler artigo