Bom dia Vinicius e Guilherme, muito bom o episódio! O capítulo me lembrou Bastante o MBA que fiz em gestão e tecnologia em SI. Toda a matriz do curso era baseado na norma ISO 27001. Tivemos, portanto, que desenvolver um comitê de segurança, normas de risco, normas de gestão de continuidade. Políticas de todos os tipos, procedimentos e evidências para a auditoria interna, para no fim do curso, tentar certificar a nossa empresa fictícia diante de uma banca de professores. Uma das nossas iniciativas, foi fazer a transferência de risco dos processos críticos para a cloud, pois foi identificado no BIA, que determinados processos não podia sofrer interrupções. O que quero dizer com tudo isso, é o que justamente o Vinicius falou. Todos esses conhecimentos e metodologias, devem ser de conhecimento de um profissional de SI, pois sem isso não tem a mensuração de nada, nem justificativas para melhorias de qualquer tipo que se queira propor ao negócio no que tange a Segurança da informação. Deixo abaixo a norma ISO relacionado a análise de riscos de segurança: https://www.iso.org/standard/75281.html Grande abraço a vocês;