MSPs, profissionais de TI e líderes em conformidade se reúnem na histórica Cúpula de Conformidade da Kaseya

Kaseya

Em 27 de fevereiro de 2025, a Kaseya realizou sua primeira Cúpula de Conformidade no histórico Mayflower Hotel, em Washington, D.C. Esse evento único é o único voltado para a conformidade projetado especificamente para abordar a conformidade de pequenas empresas. A Cúpula de Conformidade da Kaseya reuniu especialistas do setor, provedores de serviços gerenciados (MSPs) e outros profissionais de TI para discutir o cenário em constante evolução da segurança cibernética e da conformidade para pequenas empresas.

A cúpula começou com um almoço de networking que ofereceu aos participantes a oportunidade de se conectarem antes de mergulharem em uma agenda repleta de debates e apresentações. O clima estava eletrizante quando as sessões no palco principal tiveram início, atraindo uma multidão que lotou o local, ansiosa por obter insights dos principais líderes em conformidade e segurança.

A palestra de abertura do vice-presidente da Kaseya, Fred Voccola, apresentou um panorama da situação atual em matéria de segurança e conformidade para pequenas empresas. Ele destacou como a rápida evolução da tecnologia abriu novas oportunidades para que as pequenas empresas cresçam e prosperem.

“A tecnologia permitiu que as pequenas e médias empresas desfrutassem dos mesmos ganhos de produtividade que antes beneficiavam apenas as grandes empresas”, afirmou Voccola.

Ele prosseguiu, descrevendo as mudanças nas áreas de segurança, economia e regulamentação que, segundo ele, definirão o panorama da conformidade, e apresentou algumas observações sobre o que as pequenas empresas e os MSPs que as atendem podem esperar no futuro.

Palestrantes e painéis imperdíveis

Ao longo do dia, especialistas renomados compartilharam insights práticos sobre conformidade em pequenas empresas, incluindo a implantação de processos eficientes e como lidar com requisitos complexos de conformidade. A programação contou com uma série de apresentações impactantes e um animado painel de discussão.

FedRAMP Desvendado: insights essenciais para empresas modernas

David Fairburn, conhecido como “O Pai do FedRAMP”, ofereceu uma visão exclusiva dos bastidores do Programa Federal de Gestão de Riscos e Autorizações (FedRAMP), desde seu desenvolvimento inicial até os dias de hoje. Ele destacou o papel do programa na promoção da igualdade de condições para pequenas empresas que buscam trabalhar com órgãos federais dos EUA.

“Por que o FedRAMP é o padrão pelo qual todos os outros padrões são avaliados?”, perguntou Fairburn. “Ele é imparcial, independentemente da plataforma que você utilize. O processo, a forma de entrar no mercado, é o mesmo para todos.”

A Fairburn’s ofereceu uma perspectiva única, partindo do zero, para ajudar os participantes a compreender o objetivo do FedRAMP e a elaborar um Plano de Ação e Marcos (POA&M) para alcançar a conformidade, bem como a forma como o programa auxilia as pequenas empresas a conquistar grandes oportunidades.

Preparação para o StateRAMP: O que as pequenas e médias empresas que prestam serviços ao governo local podem fazer agora

Tony Bai, membro do Comitê Diretor do Programa Estadual de Gestão de Riscos e Autorizações (StateRAMP), explicou como o StateRAMP se alinha ao FedRAMP e como as pequenas empresas podem usar a conformidade com o StateRAMP como um trampolim para a conformidade com o FedRAMP.

“O que o StateRAMP faz é ajudar você a dar o primeiro passo”, disse Bai. “Se você for autorizado pelo StateRAMP, provavelmente já estará com 90% do caminho percorrido para ter um pacote totalmente em conformidade com o FedRAMP.”

A comparação lado a lado feita por Bai entre o FedRAMP e o StateRAMP proporcionou aos participantes uma visão geral do processo de obtenção da conformidade com o StateRAMP e de como as pequenas empresas podem aproveitar ao máximo seus investimentos na busca por essa certificação.

Dominando o SOC 2 para pequenas e médias empresas: conformidade eficiente sem endividamento

Jake Nix, diretor da Sociedade de Contadores Públicos Certificados de Ohio, compartilhou estratégias econômicas para alcançar a conformidade com a norma SOC 2 e explicou como essa iniciativa abre novas oportunidades para as pequenas empresas. Nix destacou como os MSPs podem utilizar a conformidade como uma vantagem competitiva.

Nix continuou explicando o caminho que uma pequena empresa pode seguir para alcançar a conformidade com a norma SOC 2, oferecendo orientações sobre a importância de estabelecer bons processos e investir em bons profissionais desde o início, a fim de minimizar complicações.

Contratação com confiança: como lidar com cláusulas de segurança cibernética para pequenas e médias empresas e prestadores de serviços de TI

O advogado Jeff Chiow, do escritório de advocacia Greenberg Traurig, ofereceu orientações sobre como as pequenas empresas podem gerenciar com eficiência as cláusulas de segurança cibernética nos contratos. Ele enfatizou a necessidade de um planejamento proativo de conformidade para evitar contratempos onerosos e mitigar as graves consequências da não conformidade, especialmente para empresas que dependem de contratos federais ou prestam serviços a contratados federais.

“Vocês não conseguirão obter um contrato com o governo nem atuar como subcontratados em um contrato com o governo”, alertou Chiow, ressaltando a necessidade de estarem preparados para cumprir as normas.

Chiow destacou a importância de definir claramente as obrigações relacionadas à segurança cibernética e à conformidade nos contratos. Ele aconselhou as empresas a adotarem uma abordagem estratégica e meticulosa na elaboração de contratos, garantindo que possam cumprir os requisitos de conformidade e proteger seus interesses.

Painel em destaque: Conformidade e a revolução do valor da TI

Um dos destaques do dia foi um painel de especialistas com a participação de Rusty Goodwin, especialista em seguros cibernéticos e corretor; Will Nobles, fundador e CEO da Vector Choice; e Eric Levitas, vice-presidente de Desenvolvimento de Negócios da ControlCase.

Moderado por Jon DePerro, vice-presidente de Soluções FedRAMP e Conformidade da Kaseya, o animado debate explorou os desafios e as oportunidades em matéria de conformidade para as pequenas empresas

Alcançar a conformidade por meio da automação

Max Pruger, gerente geral de conformidade da Kaseya, encerrou a programação do palco principal com uma sessão informativa sobre os benefícios de utilizar a automação para alcançar e manter a conformidade. Ele apresentou aos participantes um dia na vida de um profissional de TI que utiliza o Kaseya Compliance Manager GRC, ilustrando como seus recursos automatizados permitem que os usuários realizem um monitoramento e gerenciamento abrangentes da conformidade para pequenas empresas em menos de 10 minutos.

Pruger apresentou uma visão geral do portal baseado em SaaS, demonstrando com que facilidade os profissionais de TI podem configurá-lo, instalar um agente e iniciar uma verificação para avaliar cerca de 1.800 parâmetros de segurança. Ele também destacou a versatilidade do Compliance Manager, ressaltando os recursos personalizáveis que ele oferece para facilitar aos profissionais de TI a realização de avaliações precisas e recomendações práticas em uma variedade de normas. Essa funcionalidade é particularmente valiosa para pequenas empresas que monitoram a conformidade com várias normas e para MSPs que prestam suporte a clientes em diversos setores.

A cúpula foi encerrada com um happy hour de networking, no qual os participantes trocaram ideias e estabeleceram novos contatos no setor, no ambiente elegante de um dos hotéis mais tradicionais de Washington, D.C.

Um evento sobre conformidade que você realmente não pode perder

A cúpula destacou os benefícios de as pequenas empresas se empenharem em cumprir programas como o FedRAMP e o StateRAMP, oferecendo insights sobre possíveis armadilhas e oportunidades. Também demonstrou como a automação pode simplificar processos complexos, dotando as pequenas empresas das ferramentas necessárias para lidar com o desafiador cenário regulatório atual.

A Cúpula de Conformidade da Kaseya foi além de uma conferência de tecnologia comum. Esse evento de grande impacto se concentrou especificamente nas necessidades de conformidade das pequenas empresas. A cúpula capacitou, conectou e empoderou os profissionais de TI das pequenas empresas, ajudando-os a ganhar confiança para lidar com o mundo da conformidade, que muitas vezes pode parecer intimidador.

Para obter informações sobre os próximos eventos da Kaseya, incluindo o Kaseya Connect Global, acesse https://events.kaseya.com/.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais