Encontro IAMexperts · Acesso privilegiado e conformidade Bacen
Sua empresa sobreviveria a uma auditoria do Bacen hoje?
Um encontro direto, sem teoria genérica, sobre o que auditores do Banco Central realmente verificam em controle de acessos privilegiados — e onde a maioria das instituições ainda falha.
15/ julho / 2026 · 16:00 (Brasília) Online ao vivo
O contexto
O que muda quando o auditor chega
As exigências do Banco Central sobre controle de acessos privilegiados deixaram de ser uma recomendação de boas práticas e passaram a ser um item formal de verificação. Credenciais compartilhadas, ausência de gravação de sessões e falta de segregação de funções estão entre os achados mais comuns em auditorias recentes do setor financeiro.
O problema raramente é falta de intenção. É a distância entre o que a instituição acredita estar controlando e o que consegue, de fato, comprovar com evidência rastreável quando questionada.
Este encontro existe para fechar essa distância — com exemplos práticos, não com slides genéricos de compliance.
O que será abordado
Seis frentes que decidem o resultado de uma auditoria
ANEXO A
Requisitos regulatórios e expectativas do auditor
O que o Bacen verifica na prática em controle de acessos — e o que normalmente passa despercebido até o momento da auditoria.
ANEXO B
Evidência e rastreabilidade de ações privilegiadas
A diferença entre dizer que um controle existe e conseguir comprová-lo com registro íntegro e auditável.
ANEXO C
Segregação de funções e credenciais compartilhadas
Por que contas genéricas e acessos sobrepostos são um dos achados mais recorrentes — e mais fáceis de corrigir.
ANEXO D
Gravação de sessões e accountability
Como transformar uma sessão privilegiada em evidência defensável, com responsabilidade individual clara.
ANEXO E
Como o PAM reduz não conformidades
Onde a gestão de acesso privilegiado entra na arquitetura de controle — e o que ela resolve sem aumentar a complexidade operacional.
ANEXO F
Casos práticos de preparação para auditoria
Situações reais de instituições que reorganizaram seus controles antes — e depois — de uma auditoria formal.
Para quem é
Feito para quem responde pelo controle, não só pela operação
Diretores e gerentes de TI e Segurança da InformaçãoRISCO TECNOLÓGICO
Compliance officers e responsáveis por conformidade regulatóriaCONFORMIDADE
Gerentes e analistas de risco operacionalRISCO OPERACIONAL
CISOs e líderes de governança de acessosGOVERNANÇA
Inscrição
Sessão Privilegiada
O encontro é aberto. A sessão privilegiada é de quem se inscreve.
A inscrição gratuita abre outra camada: você entra na sessão privilegiada IAMexperts, o espaço onde a conversa sobre auditoria e acesso continua depois que a transmissão termina.
E os benefícios, com mais peso argumentativo cada um (não só listando o que é, mas por que importa):
Grupo — Entrada no grupo IAMexperts no WhatsApp, onde profissionais que lidam com o mesmo problema trocam casos reais, não só teoria de slide.
Certificado — Certificado de participação. Sua própria evidência de que esteve na sala quando o assunto foi tratado a sério (e não só mais um webinar assistido pela metade).
Experiência — Espaço pra levar sua pergunta específica, não só ouvir uma palestra genérica. A sessão é privilegiada porque é conversa, não transmissão.
