Articulista

Sandro Tomazele de Oliveira Lima

Graduado em TI, Pós-Graduado em Redes de Computadores, o Prof. Sandro Tomazele possui vasta experiência na iniciativa privada, tendo atuado, por exemplo, na Brasil Telecom (atualmente Oi). É Analista Judiciário do TST - Tribunal Superior do Trabalho, exercendo a função de Supervisor de Segurança da Informação e Coordenador Substituto de Apoio à Governança e Gestão de TIC. Dentro do Tribunal exerceu diversas atividades, foi responsável por várias licitações de soluções de TI para a Justiça do Trabalho e para o próprio TST. Atua ativamente na governança e na gestão de riscos corporativos, tendo coordenado a equipe que desenvolveu a metodologia de gestão de riscos do TST, atualmente coordena o Escritório de riscos corporativos. Ministrou capacitações na ANAC, no Senado Federal, TST, nos Tribunais Regionais do Trabalho de Rondônia, Minas Gerais, Alagoas, Paraíba, Mato Grosso do Sul, Tribunal de Justiça de Rondônia e para alunos do CSJT, CNMP e de mais de 20 outras instituições públicas e privadas. É membro do Comitê de Governança das Organizações e do Comitê de Gestão de Riscos, ambos da ABNT. Possui curso de aperfeiçoamento em aprendizagem pela Universidade da Califórnia: "Learning How to Learn: Powerful mental tools to help you master tough subjects".

Tempos caóticos exigem medidas imediatas. Riscos, teletrabalho e a LGPD, o que fazer agora?

7 de abril de 2020

Tempos caóticos exigem medidas imediatas. Riscos, teletrabalho e a LGPD, o que fazer agora?

Escrito por

Desconsiderando as atuais questões políticas e sanitárias provocadas pelo coronavírus, focando no ambiente corporativo e tendo em vista que o nosso Brasil não pode parar, mas precisa adequar-se ao momento atual – mantendo os serviços fundamentais e movimentando a economia dentro do possível – é fato observado que muitas pessoas estão em teletrabalho (trabalho remoto ou home office) imbuídas deste …

Compliance, Governança, Riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte III)

27 de maio de 2019

Compliance, Governança, Riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte III)

Escrito por

No artigo anterior viajamos por uma breve explanação sobre a importância da Gestão Integrada de Riscos. Falamos em como ela abrange toda a organização, desde a estratégia até a operação. Existe mais um fator importantíssimo que embasa a perspectiva de riscos na orientação das organizações: a transformação digital! Considere os seguintes fatores: utilização em massa de smartphones, expectativas dos usuários por …

Compliance, Governança, Riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte II)

7 de maio de 2019

Compliance, Governança, Riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte II)

Escrito por

No primeiro artigo desta série, demonstrei a forte relação existente entre a Governança, a Gestão de Riscos e o Compliance – afirmei, inclusive, que os três são uma coisa só; anunciei a morte (não trágica) da GRC e sua substituição pela IRM e afirmei que a LGPD veio para ficar! Aprofundemos agora na morte da GRC e sua substituição pela …

Compliance e Cultura Organizacional – Parte II

22 de abril de 2019

Compliance e Cultura Organizacional – Parte II

Escrito por

Na Parte I desta série de artigos, vimos que o padrão ISO 19600 recomenda que a organização deve considerar, entre outros, os contextos sociais e organizacionais na implantação de um sistema de gestão de compliance, afirmando também que uma das responsabilidades da alta administração é a função de garantir que o compliance é incorporado na cultura organizacional e nas iniciativas de mudança de cultura. Vamos ao …

Compliance e cultura organizacional – Parte 1

27 de março de 2019

Compliance e cultura organizacional – Parte 1

Escrito por

Em geral os frameworks direta ou indiretamente relacionados à GRC (Governança, Riscos, Compliance) elencam os fatores humano e cultural como um princípio, componente ou fator crítico de sucesso. Com o compliance não poderia ser diferente. O padrão ISO 19600, que traça as diretrizes para um sistema de gestão de compliance, aborda em seu item “Entendendo a organização e seu contexto” a preocupação …

Compliance, Governança, riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte 1)

20 de março de 2019

Compliance, Governança, riscos e a Lei Geral de Proteção de Dados. A jornada! (Parte 1)

Escrito por

Pretendo escrever uma série de artigos sobre as temáticas presentes no título deste: Compliance, Governança, Riscos e a Lei Geral de Proteção de Dados (LGPD). Quantos e quais serão os próximos? Não sei! Depende do momento, de pedidos e dúvidas dos leitores, das dificuldades que surgirem na implantação da LGPD. Enfim, não sei! Os componentes da tríade conhecida como GRC …