Status de leitura
Faça login para usar este recurso
©2026 MIT Sloan Management Review Brasil. Todos os direitos reservados. A reprodução, total ou parcial, é proibida sem a autorização prévia e expressa do CNEX.
Na era dos ataques sofisticados, a segurança da informação saiu do domínio técnico. Proteger dados, reputação e valor de mercado é uma tarefa crítica do board
A segurança da informação deixou de ser um tema exclusivo da TI. Por décadas, a proteção digital foi tratada como uma responsabilidade técnica e restrita ao escopo da área de tecnologia, mas nos últimos anos esse jogo vem mudando. O aumento expressivo dos ataques — com prejuízos financeiros bilionários, danos reputacionais severos e impactos operacionais relevantes — fez com que o tema ganhasse protagonismo nas agendas estratégicas das organizações.
A dimensão do problema é clara: segundo o relatório Global Risks Report 2025, do World Economic Forum, a ciberespionagem e a guerra cibernética já ocupam a quinta posição entre os maiores riscos globais. Em um cenário cada vez mais interconectado, as ameaças atingem diversas esferas e envolvem aspectos financeiros, reputacionais e operacionais, fazendo com que o tema entre no rol de assuntos prioritários na pauta dos conselhos de administração.
Os dados da pesquisa CIO Report 2025 da Logicalis deixam claro a razão dessa virada. De acordo com o estudo, que ouviu cerca de mil líderes de TI em todo o mundo, 88% das organizações sofreram incidentes de segurança nos últimos 12 meses, sendo que 43% delas enfrentaram múltiplos ataques. Diante desse cenário, 96% dos entrevistados reconhecem a necessidade de melhorar a cobertura de segurança.
O que os números revelam é que, mesmo com orçamentos robustos, ainda é preciso reforçar os mecanismos de proteção, fragilizados, muitas vezes, por estratégias fragmentadas. E isso reforça a urgência do comprometimento da liderança executiva.
Ainda de acordo com um levantamento da PwC, apenas 46% dos CISOs (chief information security officers) estão envolvidos em relatórios e reuniões regulares com o conselho de administração. Fica evidente, portanto, a necessidade de uma maior conexão entre a percepção de risco e a governança corporativa.
Em um cenário cada vez mais interconectado, as ameaças atingem diversas esferas e envolvem aspectos financeiros, reputacionais e operacionais
A cibersegurança deixou de ser uma questão puramente técnica para se tornar um imperativo estratégico. O envolvimento do board é essencial por pelo menos quatro razões principais:
Para exercer um papel ativo e estratégico, os conselheiros devem ir além de relatórios técnicos e fazer perguntas que revelem a maturidade da organização em segurança digital. Algumas perguntas-chave incluem:
Se, ao refletir sobre essas perguntas, você identificou lacunas preocupantes, é sinal de que sua organização precisa agir. O primeiro passo é trazer o tema para o centro das discussões estratégicas. Isso significa promover um diagnóstico realista da maturidade em cibersegurança, identificar os ativos mais críticos, envolver as áreas de risco, compliance e TI, e construir um plano de ação com base em prioridades claras e metas factíveis. Esse movimento não deve ser isolado, nem eventual — exige coordenação, suporte executivo e comprometimento de todo o board.
Cibersegurança não é apenas sobre tecnologia — é sobre liderança, preparo e responsabilidade, isto é, governança contínua. Liderar em cibersegurança significa antecipar, não apenas reagir. É preciso estratégia, métricas, cultura e governança. Também é essencial buscar apoio técnico qualificado, adotar frameworks de cibersegurança de referência, estabelecer KPIs que sejam acompanhados com a mesma atenção dada aos indicadores financeiros e incorporar o tema à cultura organizacional.
Esse movimento, quando liderado pelo board, abre caminho para uma inovação mais segura e uma relação de confiança mais sólida com o ecossistema. Só assim, as empresas estarão preparadas para enfrentar um cenário de ameaças cada vez mais sofisticadas, com resiliência e integridade.
Você leu o post? Então faça login e tenha acesso ao recurso de “Marcar como lido”.