A Tripla foi destaque no CISO Advisor em uma matéria sobre um ponto que pode passar despercebido na gestão de fornecedores: os riscos que permanecem mesmo depois do encerramento de um contrato.
A publicação, intitulada “Offboarding negligenciado mantém riscos pós-contrato”, aborda como acessos, permissões, integrações e dados podem continuar expostos quando o desligamento de terceiros não é realizado de forma estruturada.
Na matéria, Ana Santos, consultora em GRC da Tripla, destaca que a gestão de terceiros não termina com o fim da relação comercial. O processo de offboarding também precisa assegurar que acessos e responsabilidades sejam devidamente encerrados.
Entre os pontos abordados pelo CISO Advisor estão:
a permanência de contas, VPNs, credenciais privilegiadas e integrações após o fim do contrato;
os riscos associados a credenciais esquecidas ou comprometidas;
as responsabilidades relacionadas à proteção e ao tratamento de dados sob a ótica da LGPD;
o papel de práticas de Third-Party Risk Management (TPRM) e da gestão de identidades na rastreabilidade desses processos.
A matéria reforça a importância de tratar o encerramento da relação com terceiros como uma etapa efetiva da gestão de riscos, e não apenas como uma formalidade administrativa.
Leia a matéria completa no CISO Advisor e confira a análise na íntegra.




