Em novembro de 2025, a cidade de Vitória (ES) recebeu a executiva e especialista em segurança da informação Melissa Esposito para uma palestra voltada a CISOs (Chief Information Security Officers) e profissionais de Tecnologia da Informação. O encontro reuniu líderes técnicos interessados em estratégias práticas de resiliência digital, continuidade de negócios e resposta a incidentes críticos.
Durante a apresentação, Melissa detalhou o framework autoral que desenvolveu ao longo de mais de três décadas de atuação no mercado de TI, com foco em eliminar ambiguidades na interpretação da cultura organizacional e transformar segurança da informação em ações objetivas e mensuráveis.
A proposta central do framework é substituir abordagens subjetivas, muitas vezes baseadas apenas em “cultura” ou documentos genéricos, por regras claras, diretas e específicas para cada área da empresa. Na prática, isso significa que o CISO deixa de depender da interpretação individual de cada setor e passa a comunicar ordens operacionais objetivas, com responsabilidades bem definidas.
“Cada área já sabe exatamente o que fazer, quando fazer e como fazer”, explicou Melissa durante a palestra. “Em um cenário de desastre, não há espaço para interpretação. Há execução.”

Do papel à prática: o problema estrutural da TI corporativa
A parte central da palestra foi baseada nos conceitos apresentados em seu livro, no qual Melissa Esposito analisa um problema recorrente no mercado: a desconexão entre backup, recuperação de desastres (DRP), continuidade de negócios (BCP) e a estratégia real da empresa.
Segundo ela, é comum encontrar organizações com rotinas de backup tecnicamente impecáveis, softwares bem configurados e equipes capacitadas, mas que, no momento da crise, não conseguem colocar o negócio novamente em operação. A restauração dos dados ocorre, mas a empresa continua parada.
O motivo? Dependências entre sistemas críticos não mapeadas, integrações ocultas, processos não documentados e, principalmente, a ausência de uma Business Impact Analysis (BIA) aplicada de forma prática.
“Os dados estavam protegidos, mas o negócio não”, destacou.
Esse cenário criou o que Melissa define como uma verdadeira “sopa de letrinhas” (BIA, BCP, DRP, RTO, MTTR) com muitos documentos, mas pouca resiliência real. Planos bem escritos, raramente testados. Quando testados, muitas vezes inviáveis.
O nascimento do Digital Survival Pyramid (DSP)
Foi a partir dessa lacuna entre teoria e prática que surgiu o Digital Survival Pyramid (DSP). Inicialmente concebido como um triângulo (BIA, BCP e DRP), o modelo evoluiu para uma pirâmide, incorporando governança, mensuração, testes contínuos e retroalimentação estratégica.
O DSP não se apresenta como mais um framework conceitual, mas como uma abordagem prática, iterativa e operacional, que parte do princípio de que falhas vão ocorrer e de que a verdadeira força está na capacidade de detectar, reagir e recuperar com precisão.
Segundo Melissa, quando o BIA é aplicado corretamente, ele se torna um “milagre de custo moderado”: um esforço relativamente pequeno capaz de transformar planos teóricos em mecanismos efetivos de sobrevivência digital.
Dentro do DSP, a resiliência é acompanhada por meio de um Resilience Score que considera a qualidade da BIA, a efetividade dos planos de continuidade, a confiabilidade dos testes de DRP e o tempo real de recuperação, oferecendo ao CISO uma visão objetiva de evolução ao longo do tempo.
Ransomware, dependência tecnológica e riscos transversais
Durante a palestra, Melissa também contextualizou o DSP dentro do cenário atual de ameaças. Dados recentes mostram que os ataques de ransomware cresceram de forma consistente, com pagamentos globais ultrapassando a marca de US$ 1 bilhão em 2023. Apenas no primeiro semestre de 2025, quase 3 mil ataques bem-sucedidos foram registrados, com o setor industrial entre os mais afetados.
Esse panorama reforça um ponto central de sua abordagem: o risco cibernético deixou de ser apenas técnico e passou a ser transversal, impactando jurídico, comunicação, supply chain, reputação e governança.
Em um mundo cada vez mais dependente de tecnologia, em que plataformas digitais são a própria espinha dorsal dos negócios, frameworks estáticos e baseados apenas em compliance se mostram insuficientes. A complexidade exige simplicidade estruturada, com testes constantes, métricas claras e responsabilidades definidas.
Resiliência como requisito mínimo
Ao final da palestra, Melissa Esposito reforçou que resiliência digital não é mais diferencial competitivo, mas requisito mínimo de sobrevivência. O DSP surge exatamente para transformar segurança em disciplina viva, mensurável e verificável.
“Não se trata de evitar falhas a qualquer custo, mas de garantir que, quando elas acontecerem, a organização saiba exatamente como reagir”, concluiu.
A palestra em Vitória consolidou o framework como uma referência prática para CISOs e líderes de TI que buscam sair do campo da teoria e construir continuidade real, sustentável e testada em ambientes cada vez mais complexos e imprevisíveis.
Matéria de Thiago Mangiapelo
https://www.thiagomangiapelo.com.br/
https://www.instagram.com/thiagomangiapelo/
Leia também:
Quem é Melissa Esposito?
https://www.thiagomangiapelo.com.br/noticia/quem-e-melissa-esposito
Bacula Brasil Impulsiona o Backup Corporativo na América Latina
https://alphavilleonline.com.br/noticia/bacula-brasil-impulsiona-o-backup-corporativo-na-america-latina
Liderança e Inovação em Backup: O Papel de Melissa Esposito na Bacula Brasil
https://www.portalquem.com.br/noticia/lideranca-e-inovacao-em-backup-o-papel-de-melissa-esposito-na-bacula-brasil
Quem é Melissa Esposito? A Executiva que Fortalece a Bacula Brasil e Representa a Evolução da Liderança Feminina na Tecnologia
https://foconafama.com.br/noticia/quem-e-melissa-esposito-a-executiva-que-fortalece-a-bacula-brasil-e-representa-a-evolucao-da-lideran-a-feminina-na-tecnologia
Conheça a Executiva que Impulsiona a Bacula Brasil e o Mercado de Backup Corporativo na América Latina
https://www.thnet.com.br/noticia/conheca-a-executiva-que-impulsiona-a-bacula-brasil-e-o-mercado-de-backup-corporativo-na-america-latina