cybersecurityKPI e KRI: a diferença é o tempo
A diferença entre KPI e KRI em segurança da informação não é de formato, é de direção temporal: um mede desempenho passado, o outro antecipa exposição. Pares de indicadores por domínio, as três coisas que transformam número em indicador, a armadilha da métrica confortável, e a exigência da cláusula 9.1 da ISO 27001 e da 42001.
14 set 2026 · 6 min cybersecurityFonte branca sobre fundo branco: o primeiro prompt injection julgado no Brasil
O caso 0001062-55.2025.5.08.0130 (3ª Vara do Trabalho de Parauapebas/PA): instrução oculta em fonte branca numa petição para manipular a IA da Justiça. O que é prompt injection indireta, os dados da Unit 42 sobre ataques reais na web, onde mais isso cabe — currículo, nota fiscal, ticket, e-mail, log — e sete medidas práticas de contenção.
11 set 2026 · 8 min complianceISO/IEC 42001: a norma chegou antes da prática
ISO/IEC 42001 explicada por quem está em treinamento para auditor líder: estrutura de cláusulas 4–10, os nove objetivos do Anexo A, como integrar ao SGSI da ISO 27001 pela Estrutura Harmonizada, o que a 42001 cobre que a 27001 não cobre (viés, avaliação de impacto, transparência) e cinco passos práticos sem precisar de certificação.
11 set 2026 · 9 min privacyEste site não mede você — e você pode conferir
Este site não usa cookie, analytics, pixel, fonte remota nem embed de terceiro. Como a decisão foi implementada: CSP sem origem externa, componente de analytics removido e um teste que quebra o build se um terceiro voltar. E por que intenção declarada não é controle.
10 set 2026 · 5 min