Governança de Tecnologia

Comunidade GovTech

Hub conectando pessoas para discutir sobre processos, finanças, regulação, gestão de pessoas e produtos em tecnológicos à serviço da estratégia do negócio.

Referência em PT-BR para
normas do setor financeiro

Repositório curado de normas brasileiras (BCB, CVM, SUSEP, ANPD) traduzidas em programa de controle. Cada ficha responde a três perguntas: o que o regulador exige, quais controles implementar e como o auditor vai testar.

Curadoria com olho técnico de quem opera GRC em tecnologia — do texto legal ao controle implementável.

Explorar RegTech → Ver ficha da LGPD
Biblioteca em curadoria

10 normas no escopo inicial

● LGPD (publicada)
○ BCB nº 85
○ CMN nº 4.893
○ CVM nº 175
○ SUSEP nº 638
○ BCB nº 403
○ CMN nº 4.968
○ BCB nº 3.909
○ BCB nº 265
○ PL 2.338 (IA)
Cada ficha passa por três testes antes de publicar: executivo, analista e auditor.

Análises e Perspectivas

Ver todos os artigos →

FebrabanSec 2026 — Resumo Executivo

Análise dos principais painéis do maior evento de cibersegurança do setor financeiro brasileiro: IA ofensiva, defesa agêntica, governança de segurança e supply chain.

Próxima publicação

Novos artigos sobre Governança de TI, regulação e estratégia tecnológica em breve.

Próxima publicação

Análises sobre COBIT, gestão financeira de TI e tendências regulatórias para 2026.

Vamos conversar sobre GovTech?

Pedro Amaral

Com +8 anos de experiência liderando a área de Governança de TI em uma fintech, construo e escalo a estrutura de controles e processos internos de TI, atuando como ponte entre Tecnologia e Auditorias Interna e Externa (consultorias Big4), Controles Internos, Riscos e Segurança.

Antes da governança, atuei como Agile Leader (Scrum/Kanban), o que me deu uma visão rara: entender como times de engenharia e produto operam, e com isso, consigo implementar controles que geram compliance sem destruir velocidade.