LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | video youtube 03de06

Wellington Monaco
Wellington MonacoDiretor em Escritório
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Nossos Mantras
✓ Não se gerencia o que não se mede, não se mede o que
não se define, não se define o que não se entende, não há
sucesso no que não se gerencia....
Willian E. Deming
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados - SGPD
❑ Objetivo: estruturar um processo responsável pelo gerenciamento e por mitigar os riscos de
proteção de dados e privacidade envolvidos em todo o ciclo de vida de dados pessoais no
ambiente corporativo, considerando-se a coleta e o processamento de dados pessoais.
❑ Sistema proposto PD&P (Proteção de Dados e Privacidade) inclui uma metodologia consolidada
em processos, fases, etapas, políticas, procedimentos e várias ferramentas técnicas.
Fonte: Kyriazoglou, J., Data Protection
and Privacy Management System. Data
Protection and Privacy Guide – vol.1
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento
e Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
5 Fases
36 Etapas
Ações
44 Resultados
Fase-2
Organização
❑ Etapas devidamente executadas !!!
❖ Etapa #1: Realizar a Análise de Privacidade
❖ Etapa #2: Coletar Leis de Privacidade
❖ Etapa #3: Analisar o impacto da Privacidade no negócio
❖ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais
❖ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados
❖ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
❖ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade
❖ Etapa #8: Esboçar Planos de Implementação de ações de Proteção de
Dados e Privacidade
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
Etapas
Ações
Resultados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 4 / 26
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
❑ ambiente corporativo “preparado” para a Proteção e Privacidade dos
Dados Pessoais, considerando-se:
❖ processos corporativos mapeados e consolidados
❖ requisitos técnicos e operacionais da proteção de dados e a
privacidade que afetam sua empresa;
LGPD - Lei Geral de Proteção de Dados
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento
e Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
Etapas
Ações
Resultados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
G
O
V
E
R
N
A
N
Ç
A
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 5 / 26
CVM
ANVISA
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
BACEN
Lei de
Liberdade
Econômica
Lei Geral de
Proteção de
Dados
Lei da
Desburocrati-
zação
Lei do
Cadastro
Positivo
Legislações e
Regulamenta-
ções
Código de
Defesa do
Consumidor
Lei de Acesso
à Informação
Lei de Crimes
Cibernéticos
Lei do Marco
Civil da
Internet
Lei Européia
de Proteção
de Dados e
Privacidade
PCI, HIPPA,
Governança,
etc.
❑ leis, padrões e normas regulatórias relevantes relacionadas à proteção de dados e privacidade as
quais o negócio corporativo está sujeito estão mapeadas e consolidadas
J
U
R
Í
D
I
C
O
G
O
V
E
R
N
A
N
Ç
A
Contratos
com
Fornecedores
Contratos
com Parceiros
Contratos
com Cliente
Relação com
Colaborado-
res
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 6 / 26
Método de Coleta de
Dados Pessoais
Origem da Coleta de
Dados Pessoais
Periodicidade da Coleta
de Dados Pessoais
Formato dos Dados
Pessoais Coletados
Tipos dos Dados
Pessoais Coletados
Volume dos Dados
Pessoais Coletados
Acessos aos Dados
Pessoais Coletados
Finalidade da Coleta
dos Dados Pessoais
Onde e como os Dados
Pessoais estão
armazenados
Período de Retenção
dos Dados Pessoais
estão armazenados
Política de Atualização
dos Dados Pessoais
Responsável pelo
Tratamento dos Dados
Pessoais
Medidas de Controle de
Acesso
Medidas de Incidentes
de Seguraça da
Informação
Medidas de Vazamento
de Dados Pessoais
Ferramentas e Soluções
usam IP ADDRESS
Demais...... Demais......
Processos envolvidos
na Coleta de Dados
Pessoais
Sistemas envolvidos
na Coleta dos Dados
Pessoais
LGPD - Lei Geral de Proteção de Dados
❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
G
O
V
E
R
N
A
N
Ç
A
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
O
R
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
Fonte: Microsoft
Em um mundo sem fronteiras, os Dados são
armazenamentos e viajam para qualquer lugar
❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 8 / 26
G
O
V
E
R
N
A
N
Ç
A
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
O
R
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado
Ciclo de Vida dos Dados
Gerar /
Coletar
Usar Compartilhar Arquivar Excluir
Rastreabilidade
Crescimento Transformar
Mover
Hierarquizar
Anonimizar
Pseudonimizar
Controle de
Acesso
Comportamento
Direitos de
Acesso
Fuga de Dados
Risco de Acesso
Backup
Criptografia
Reter
Recuperar
Preservar
Auditar
Expirar
Deletar
Destruir
Armazenar
Identificar
Classificar
Armazenar
Preservar
Proteger
Visibilidade
Dark Data
Geração ou Coleta de
dados
Estrutura de Permissões de
Acessos
Regras de Retenção /
Exclusão
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
G
O
V
E
R
N
A
N
Ç
A
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
O
R
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
DLP – Data
Loss
Prevention
Proteção
Endpoint
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
Deteção
Anomalia
Ferramentas
de Compliance
Cloud Access
Security
Brooker
Detecção
Ameaças
Gerenciamento
de Direitos de
Acesso à
Informação
Segurança da
Infraestrutura
Gerenciamento
BYOD
IoT Security
Segurança
Cloud Híbrida
Gerenciamento
de Ameaças
Segurança de
Dados e
Aplicação
Gerenciamento
Dispositivos
Móveis - MDM
Gerenciamento
Aplicações
Móveis - MAM
Prevenção a
Fraude
Segurança do
Datacenter
Segurança do
Datacenter
..........
❑ Estabelecer programa de Proteção de Dados e Privacidade
G
O
V
E
R
N
A
N
Ç
A
S
E
G
U
R
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
O
R
❑ Resultados Materializados
(1) Relatório de Análises de Proteção de Dados e Privacidade – Etapa #1
(2) Manual de Leis de Privacidade – Etapa #2 e #3
(3) Relatório de Auditoria de Dados Pessoais – Etapa #4
(4) Sistema de Fluxo de Dados – Etapa #6
(5) Inventário de Dados Pessoais – Etapa #6
(6) Política de Proteção de Dados – Etapa #6
(7) Plano de Treinamento em Privacidade – Etapa #7
(8) Programa de Proteção de Dados & Privacidade – Etapa #7 Fases
Etapas
Ações
Resultados
(9) Orçamento da estruturação da Gestão de Proteção de Dados – Etapas #1 a #8
(10) Planos de Implementação de Ações de Proteção de Dados e Privacidade –
Etapas #1 a #8
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
IMPORTÂNCIA - Fase-1: Preparação
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 11 / 26
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Objetivo Principal
❖ Estabelecer as estruturas e mecanismos organizacionais responsáveis
por atender às necessidades de privacidade de dados pessoais da
empresa, considerando.se:
❖ Desenhar e implementar o programa de proteção de dados e
privacidade.
❖ Designar um Encarregado de Dados – pessoa física.
❖ Envolver e comprometer todas as partes envolvidas com
proteção de dados e privacidade.
❖ Estabelecer as estruturas organizacionais adequadas para uma
efetiva proteção de dados e implementação de privacidade.
LGPD - Lei Geral de Proteção de Dados
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
7 Etapas
Ações
9 Resultados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 12 / 26
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapas
❖ Etapa #1: Definir e implementar o “como manter” o programa, as políticas e
controles de governança de privacidade de dados.
❖ Etapa #2: Atribuir e manter a matriz de atribuições e responsabilidades pela
Proteção de Dados e Privacidade - Matriz RACI.
❖ Etapa #3: Definir e implementar o “como manter” o envolvimento dos níveis
táticos e estratégicos da organização - Gerência Senior – na Proteção de Dados
e Privacidade.
❖ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os
níveis hierárquicos da organização com a Proteção de Dados e Privacidade.
❖ Etapa #5: Estabelecer e manter um plano de comunicação corporativa contínuo
para direcionamentos, questões e problemas de Proteção de Dados e
Privacidade.
❖ Etapa #6: Estabelecer e manter processos e procedimentos que garantam o
envolvimento das partes interessadas em questões de Proteção de Dados e
Privacidade.
❖ Etapa #7: Implementar e operar sistemas informatizados para a sustentação da
Proteção de Dados e Privacidade corporativa.
LGPD - Lei Geral de Proteção de Dados
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #1: Definir e implementar o “como manter” o programa, as
políticas e controles de governança de privacidade de dados.
❖ Dar sustentação a estratégia e ao programa de Proteção de Dados e Privacidade
definidos na Fase-1 de Preparação.
❖ Definir e implementar um conjunto de processos e procedimentos que garantam a
Política de Privacidade (adequação às sustentações e mudanças contínuas nos
requisitos legais, regulamentadores e contratuais) através de direcionamentos e
controles corporativos de Governança de Dados com orientações específicas para a
cultura organizacional quanto a coleta, uso, processamento e proteção, com o
objetivo de se mitigar os riscos de violação de dados pessoais.
❖ O programa de Proteção e Privacidade de Dados (PD&P) deve ser apoiado na
declaração da missão da empresa considerando-se o valor que a organização
atribui e os principais objetivos relacionados à proteção e privacidade de dados,
assim como as estratégias e controles de governança para se alcançar os objetivos
de privacidade.
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 14 / 26
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #1: Definir e implementar o “como manter” o programa, as
políticas e controles de governança de privacidade de dados.
❖ Consolidar
✓ Estratégia de Proteção de Dados e Privacidade atualizada.
✓ Programa de Proteção de Dados e Privacidade atualizado.
✓ Governança de Dados Pessoais com todos os controles.
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 15 / 26
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #2: Atribuir e manter a matriz de atribuições e responsabilidades pela
Proteção de Dados e Privacidade - Matriz RACI.
❖ Definir as atribuições e responsabilidades pelos aspectos operacionais do
programa de Proteção de Dados e Privacidade a um indivíduo, considerando-se
colaboradores dos departamentos jurídico, de conformidade, de TI, de
segurança ou de outros departamentos de gerenciamento.
❖ Consolidar
✓ Atribuições e responsabilidades do Encarregado da Proteção de Dados e
Privacidade.
✓ Anúncio da nomeação do Encarregado da Proteção de Dados e Privacidade.
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 16 / 26
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
S
I
S
T
E
M
A
S
S
E
G
U
R
A
N
Ç
A
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #3: Definir e implementar o “como manter” o envolvimento dos níveis
táticos e estratégicos (Gerência Sênior) na Proteção de Dados e Privacidade.
❖ Modus operandus do envolvimento do nível tático e estratégico das Empresas e
organizações para se obter melhores resultados de proteção e privacidade de
dados, considerando-se:
✓ Contínua comunicação da relevância da Proteção de Dados e Privacidade à
equipe de gerência diretamente subordinada.
✓ Participação ativa e declara em todas as iniciativas de Proteção de Dados e
Privacidade, e;
✓ Garantir aspectos financeiros adequados para apoiar a função de Proteção de
Dados e Privacidade.
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 17 / 26
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
I
V
O
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os
níveis hierárquicos da organização com a Proteção de Dados e Privacidade.
LGPD - Lei Geral de Proteção de Dados
❖ Estruturação de uma rede corporativa de Proteção de Dados e Privacidade,
desempenhando funções específicas e obtendo o comprometimento das equipes;
❖ Os membros desta Rede podem trabalhar em diferentes grupos funcionais ou
departamentos para facilitar o entendimento dos riscos de Proteção de Dados e
Privacidade aplicáveis a esse grupo ou departamento funcional de negócios (similar
a um membro da CIPA);
❖ Os indivíduos responsáveis pela Proteção de Dados e Privacidade têm funções e
responsabilidades claras, definidas nas descrições de cargo e outros documentos
relacionados a trabalho, como Contrato de Trabalho, Código de Conduta, etc.
❖ As funções a serem desempenhadas: Encarregado da Proteção de Dados (DPO),
Gerentes de Privacidade; Analistas de Privacidade; Comitê de Proteção de Dados e
Privacidade, Equipe de Resposta a Incidentes de Violação de Dados, etc.
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 18 / 26
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
I
V
O
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
LGPD - Lei Geral de Proteção de Dados
❖ Consolidar: formalização e aceite formal na concordância e adesão à Política de
Proteção de Dados e Política de privacidade de cada membro da equipe quanto
às suas ações com relação ao tratamento de dados pessoais:
✓ Código de Conduta
✓ Manual do Funcionário
✓ Cópia individual da Política de Proteção de Dados e Privacidade
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 19 / 26
❑ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os
níveis hierárquicos da organização com a Proteção de Dados e Privacidade.
G
O
V
E
R
N
A
N
Ç
A
D
P
O
-
C
O
N
S
U
L
T
I
V
O
P
R
O
C
E
S
S
O
S
N
E
G
Ó
C
I
O
.
.
.
.
.
.
D
P
O
-
C
O
R
P
O
R
A
T
I
V
O
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #5: Estabelecer e manter um plano de comunicação corporativa regular para
direcionamentos, questões e problemas de Proteção de Dados e Privacidade.
LGPD - Lei Geral de Proteção de Dados
❖ Colaboradores responsáveis pela manutenção no dia-a-dia da Proteção de Dados e
Privacidade devem se comunicar regularmente entre si para:
✓ Aprendizagem e disseminação contínua sobre o uso de dados pessoais em todas as
funções e no pensamento do dia-a-dia da empresa;
✓ Auxiliar proativamente na construção de Proteção de Dados e Privacidade em todos
os sistemas, serviços, produtos e projetos em andamento;
✓ Tratar as diferentes perspectivas sobre Proteção de Dados e Privacidade de dados;
✓ Permitir, facilitar e apoiar os colaboradores a atingir seus objetivos e metas enquanto
Proteção de Dados e Privacidade.
❖ Consolidar: Plano atualizado de conscientização, comunicação e treinamento
relacionado ao Programa de Proteção de Dados e Privacidade.
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 20 / 26
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #6: Manter o engajamento das partes interessadas em Proteção de Dados e
Privacidade
LGPD - Lei Geral de Proteção de Dados
❖ Etapa responsável por abordar proativa e continuamente os aspectos corporativos
relacionados à Privacidade e Proteção de Dados, bem como responder efetivamente aos
problemas de relevantes e os respectivos impactos às partes interessadas em toda a
empresa, inerentes à Função de Proteção de Dados e Privacidade através de:
✓ comunicações informais ou ad hoc com indivíduos cujas responsabilidades podem não
incluir proteção de dados e privacidade;
✓ participação ativa em comitês corporativos ou unidades de negócios cujas atividades
podem impactar a proteção de dados e na privacidade (por exemplo, segurança da
informação, marketing, etc.);
✓ comunicação periódica e contínua sobre questões de proteção de dados e privacidade
com parceiros externos (provedores de nuvem, provedores de serviços de informação,
fornecedores de manutenção de aplicativos etc.) diretamente envolvidos no
processamento de dados pessoais.
❖ Consolidar: Plano atualizado de conscientização, comunicação e treinamento
relacionado ao Programa de Proteção de Dados e Privacidade.
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #7: Implementar e operar o sistema informatizado de PD&P
LGPD - Lei Geral de Proteção de Dados
❖ As soluções de proteção de dados devem adotar uma abordagem abrangente, de ponta a
ponta, que começa identificando dados de risco e desenvolvendo uma estratégia contínua de
proteção de dados que responda a todas as ameaças em potencial - antes que as ameaças
sejam identificadas:
✓ verificação dos arquivos originais e de backup através de algoritmos de hash;
✓ criptografar dados em trânsito e em repouso;
✓ fornecer uma interface centralizada de conformidade de gerenciamento de dados;
✓ relatórios de sucessos e falhas de backup;
✓ gerenciar todos os aspectos do processo de regras corporativas vinculativas (BCR);
✓ medição e relatórios sobre o cumprimento das leis nacionais, etc;
❖ Consolidar: Sistema informatizado de Proteção de Dados e Privacidade.
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 22 / 26
Fases
7 Etapas
Ações
9 Resultados
LGPD - Lei Geral de Proteção de Dados
Política de Segurança da Informação
Classificação da Informação
Governança, Risco e Conformidade (GRC)
Gestão de Identidade e Acesso (IAM)
Plano de Disaster Recovery
Plano de Continuidade de Negócio
Governança
Gerenciamento
Ciclo de Vida dos
Dados
Atribuições DPO
Testes de Penetração
Gestão de Vulnerabilidades
Threat Hunting
Resposta de Incidentes de Segurança
Resposta às Violações de Dados
Identificação
Inventário e
Classificação de
Dados
Prevenção de
Violação de Dados
Next Generation Firewall (NGFW)
Data Loss Prevention (DLP) & Data Privacy
Enterprise Information Archiving
Web Application Firewall (WAF)
User Behavior Analytics
Phishing Simulation & Training Broker (CASB)
Encryption
Advanced Threat Detection
Instrusion Prevention System (IPS)
Backup
Cloud Workload Security (CWS)
Database Activy Monitoring (DAM)
Database Audit and Protection (DA)
Database Access Management (PAM)
Segurança
Gerenciamento dos
Dados em Uso
Gerenciamento dos
Dados em Repouso
Dados em
Movimento
Segurança
da
Informação
Privacidade
de Dados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Etapa #7: Implementar e operar o sistema informatizado de PD&P
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 23 / 26
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
❑ Resultados previstos
1. Estratégia de Proteção de Dados e Privacidade atualizada – Etapa #1.
2. Programa de Proteção de Dados e Privacidade atualizado – Etapa #1.
3. Controles de Governança de Dados atualizados - Etapa#1
4. Nomeação do Encarregado da Proteção de Dados Pessoais – pessoa física - Etapa #2.
5. Plano de Comunicação para todas questões de PD&P - Etapas #3, #4, #5 e #6.
6. Rede corporativa de PD&P - Etapa #4.
7. Função de Proteção de Dados e Privacidade incluída nas descrições de cargos - Etapa
#4.
8. Plano atualizado de conscientização, comunicação e treinamento em privacidade -
Etapa #5.
9. Sistema informatizado de Proteção de Dados e Privacidade - Etapa #7.
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 24 / 26
Fases
7 Etapas
Ações
9 Resultados
Uma organização preparada para ser eficiente no tratamento e gerenciamento
dos riscos envolvidos na Proteção de Dados e Privacidade
Próximo Vídeo
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento
e Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
Etapas
Ações
Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-3: Desenvolvimento e Implementação
LGPD - Lei Geral de Proteção de Dados
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 25 / 26
29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 26 / 99
+55 11 99222-4396
www.palestrantemonaco.com.br
monaco@palestrantemonaco.com.br
1 de 26

Recomendados

LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D... por
LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-4: GOVERNANÇA | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...Wellington Monaco
1.3K visualizações30 slides
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ... por
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...Wellington Monaco
1.1K visualizações25 slides
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D... por
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...Wellington Monaco
2.5K visualizações22 slides
LGPD | FASE-3: DESENVOLVIMENTO & IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD... por
LGPD | FASE-3: DESENVOLVIMENTO & IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD...LGPD | FASE-3: DESENVOLVIMENTO & IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD...
LGPD | FASE-3: DESENVOLVIMENTO & IMPLEMENTAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD...Wellington Monaco
338 visualizações21 slides
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ... por
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO |  SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...Wellington Monaco
613 visualizações22 slides
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE... por
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
752 visualizações29 slides

Mais conteúdo relacionado

Mais procurados

LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE... por
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
349 visualizações29 slides
Artesoftware Explicando LGPD por
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPDDouglas Siviotti
674 visualizações115 slides
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO por
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOWellington Monaco
1.2K visualizações25 slides
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa por
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaGraziela Brandão
289 visualizações24 slides
Checklist lgpd por
Checklist lgpdChecklist lgpd
Checklist lgpdanselmo333
505 visualizações5 slides
Privacidade By Design por
Privacidade By DesignPrivacidade By Design
Privacidade By DesignDouglas Siviotti
775 visualizações35 slides

Mais procurados(20)

LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE... por Wellington Monaco
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
Wellington Monaco349 visualizações
Artesoftware Explicando LGPD por Douglas Siviotti
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
Douglas Siviotti674 visualizações
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO por Wellington Monaco
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
Wellington Monaco1.2K visualizações
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa por Graziela Brandão
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
Graziela Brandão289 visualizações
Checklist lgpd por anselmo333
Checklist lgpdChecklist lgpd
Checklist lgpd
anselmo333505 visualizações
Privacidade By Design por Douglas Siviotti
Privacidade By DesignPrivacidade By Design
Privacidade By Design
Douglas Siviotti775 visualizações
LGPD e Gestão Documental por Daniel Gorita
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
Daniel Gorita110 visualizações
Normas da família ISO 27000 por Fernando Palma
Normas da família ISO 27000Normas da família ISO 27000
Normas da família ISO 27000
Fernando Palma6.4K visualizações
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4) por Joao Galdino Mello de Souza
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Joao Galdino Mello de Souza326 visualizações
Plano estratégico de segurança da informação por Módulo Security Solutions
Plano estratégico de segurança da informação Plano estratégico de segurança da informação
Plano estratégico de segurança da informação
Módulo Security Solutions3.2K visualizações
tdc-recife-2020-lgpd-para-desenvolvedores por Douglas Siviotti
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedores
Douglas Siviotti126 visualizações
LGPD Descomplicada por Maicon Alvim
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
Maicon Alvim323 visualizações
LGPD e Segurança da Informação por RicardoCrdobaBaptist
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
RicardoCrdobaBaptist270 visualizações
LGPD - Lei Geral de Protecao de Dados Pessoais por Eliézer Zarpelão
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
Eliézer Zarpelão976 visualizações
ISO 27001- Resumo - Mapa Mental dos Controles por CompanyWeb
ISO 27001- Resumo - Mapa Mental dos ControlesISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos Controles
CompanyWeb3.2K visualizações
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba por Rosalia Ometto
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
Rosalia Ometto396 visualizações
Curso completo COBIT 4.1 por Fernando Palma
Curso completo COBIT 4.1Curso completo COBIT 4.1
Curso completo COBIT 4.1
Fernando Palma22.2K visualizações
Resumo ISO 27002 para Concurso por luanrjesus
Resumo ISO 27002 para ConcursoResumo ISO 27002 para Concurso
Resumo ISO 27002 para Concurso
luanrjesus1.9K visualizações

Similar a LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | video youtube 03de06

Frameworks_Privacidade.pdf por
Frameworks_Privacidade.pdfFrameworks_Privacidade.pdf
Frameworks_Privacidade.pdfCarla Reis
7 visualizações32 slides
Slides PDPP curso oficial Exin - Formação DPO por
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOAdriano Martins Antonio
195 visualizações87 slides
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat... por
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...ssuser4cf889
4 visualizações25 slides
TDC Recife 2020 - LGPD para Desenvolvedores por
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresDebora Modesto
91 visualizações36 slides
Plano Director de Sistemas de Informação por
Plano Director de Sistemas de InformaçãoPlano Director de Sistemas de Informação
Plano Director de Sistemas de InformaçãoGermano Magalhães
3.5K visualizações59 slides
Apresentação Final PETIC por
Apresentação Final PETICApresentação Final PETIC
Apresentação Final PETICLucas Aquino
308 visualizações53 slides

Similar a LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | video youtube 03de06(20)

Frameworks_Privacidade.pdf por Carla Reis
Frameworks_Privacidade.pdfFrameworks_Privacidade.pdf
Frameworks_Privacidade.pdf
Carla Reis7 visualizações
Slides PDPP curso oficial Exin - Formação DPO por Adriano Martins Antonio
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPO
Adriano Martins Antonio195 visualizações
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat... por ssuser4cf889
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
ssuser4cf8894 visualizações
TDC Recife 2020 - LGPD para Desenvolvedores por Debora Modesto
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
Debora Modesto91 visualizações
Plano Director de Sistemas de Informação por Germano Magalhães
Plano Director de Sistemas de InformaçãoPlano Director de Sistemas de Informação
Plano Director de Sistemas de Informação
Germano Magalhães3.5K visualizações
Apresentação Final PETIC por Lucas Aquino
Apresentação Final PETICApresentação Final PETIC
Apresentação Final PETIC
Lucas Aquino308 visualizações
Apresentação final postada por Ytallo Lima
Apresentação final postadaApresentação final postada
Apresentação final postada
Ytallo Lima583 visualizações
TDC Future 2021 - Privacy After Design por Douglas Siviotti
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
Douglas Siviotti165 visualizações
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation por CompanyWeb
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
CompanyWeb10.9K visualizações
Qualidade de dados - data quality & GDPR por Fernando Rui Campos
Qualidade de dados - data quality & GDPRQualidade de dados - data quality & GDPR
Qualidade de dados - data quality & GDPR
Fernando Rui Campos269 visualizações
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu... por tdc-globalcode
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
tdc-globalcode268 visualizações
Você está preparado para o GDPR? por Centus Consultoria
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
Centus Consultoria191 visualizações
POLÍTICAS DE SEGURANÇA (1).pptx por AllanZistchmel
POLÍTICAS DE SEGURANÇA (1).pptxPOLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptx
AllanZistchmel5 visualizações
Si segurança e privacidade (1Sem2014) por Pedro Garcia
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)
Pedro Garcia449 visualizações
FINAL_Apresentação2 Template FCCN vHR Versão 26.06.2023- FC.pptx por PaulaSerdeiraAzevedo2
FINAL_Apresentação2 Template FCCN vHR Versão 26.06.2023- FC.pptxFINAL_Apresentação2 Template FCCN vHR Versão 26.06.2023- FC.pptx
FINAL_Apresentação2 Template FCCN vHR Versão 26.06.2023- FC.pptx
PaulaSerdeiraAzevedo22 visualizações
TDC 2020 Porto Alegre - Data Protection Full Stack por Debora Modesto
TDC 2020 Porto Alegre - Data Protection Full StackTDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full Stack
Debora Modesto75 visualizações
Arquitetando seus dados na prática para a LGPD - Alessandra Martins por iMasters
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
iMasters3.3K visualizações
Tdc 2020-poa-data-protection-full-stack por Douglas Siviotti
Tdc 2020-poa-data-protection-full-stackTdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stack
Douglas Siviotti96 visualizações
Política e cultura de segurança da informação - aspectos burocráticos por Bruno Oliveira
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticos
Bruno Oliveira581 visualizações

Mais de Wellington Monaco

GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI por
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEIGDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEIWellington Monaco
433 visualizações2 slides
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI por
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEIWellington Monaco
478 visualizações2 slides
LGPD | CICLO DE PALESTRAS por
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASWellington Monaco
307 visualizações1 slide
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS... por
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...Wellington Monaco
557 visualizações1 slide
LGPD | PRINCIPAIS DEFINIÇÕES por
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESWellington Monaco
194 visualizações23 slides
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS por
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISWellington Monaco
415 visualizações17 slides

Mais de Wellington Monaco(14)

GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI por Wellington Monaco
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEIGDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
Wellington Monaco433 visualizações
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI por Wellington Monaco
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
Wellington Monaco478 visualizações
LGPD | CICLO DE PALESTRAS por Wellington Monaco
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRAS
Wellington Monaco307 visualizações
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS... por Wellington Monaco
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
Wellington Monaco557 visualizações
LGPD | PRINCIPAIS DEFINIÇÕES por Wellington Monaco
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕES
Wellington Monaco194 visualizações
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS por Wellington Monaco
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
Wellington Monaco415 visualizações
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO por Wellington Monaco
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICOMONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO
Wellington Monaco99 visualizações
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO por Wellington Monaco
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIOMONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO
Wellington Monaco72 visualizações
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA por Wellington Monaco
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPAMONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA
Wellington Monaco122 visualizações
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO por Wellington Monaco
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃOMONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO
Wellington Monaco101 visualizações
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA por Wellington Monaco
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇASEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
Wellington Monaco175 visualizações
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA por Wellington Monaco
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
Wellington Monaco228 visualizações
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX... por Wellington Monaco
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...
Wellington Monaco230 visualizações
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO por Wellington Monaco
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADOMONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
Wellington Monaco213 visualizações

Último

A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for... por
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...IntegrareAcademy2
21 visualizações3 slides
Tutorial_scopus.pdf por
Tutorial_scopus.pdfTutorial_scopus.pdf
Tutorial_scopus.pdfgabrieladoroteu093
11 visualizações14 slides
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co... por
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...azulassessoriaacadem3
27 visualizações2 slides
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams Santos por
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams SantosMemorial - Concurso Professor Associado - Prof. Dr. Wylliams Santos
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams SantosWylliams Santos
54 visualizações45 slides
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for... por
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...IntegrareAcademy2
80 visualizações2 slides
10_2_A _2_Guerra_mundial_violência.pdf por
10_2_A _2_Guerra_mundial_violência.pdf10_2_A _2_Guerra_mundial_violência.pdf
10_2_A _2_Guerra_mundial_violência.pdfVítor Santos
73 visualizações28 slides

Último(20)

A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for... por IntegrareAcademy2
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
IntegrareAcademy221 visualizações
Tutorial_scopus.pdf por gabrieladoroteu093
Tutorial_scopus.pdfTutorial_scopus.pdf
Tutorial_scopus.pdf
gabrieladoroteu09311 visualizações
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co... por azulassessoriaacadem3
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...
1. Como as teorias da Epistemologia Genética e a Teoria Histórico-Cultural co...
azulassessoriaacadem327 visualizações
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams Santos por Wylliams Santos
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams SantosMemorial - Concurso Professor Associado - Prof. Dr. Wylliams Santos
Memorial - Concurso Professor Associado - Prof. Dr. Wylliams Santos
Wylliams Santos54 visualizações
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for... por IntegrareAcademy2
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
A Ciência Contábil desempenha um papel fundamental no mundo dos negócios, for...
IntegrareAcademy280 visualizações
10_2_A _2_Guerra_mundial_violência.pdf por Vítor Santos
10_2_A _2_Guerra_mundial_violência.pdf10_2_A _2_Guerra_mundial_violência.pdf
10_2_A _2_Guerra_mundial_violência.pdf
Vítor Santos73 visualizações
Assim, considerando os vídeos que você assistiu e o estudo realizado ao longo... por IntegrareAcademy2
Assim, considerando os vídeos que você assistiu e o estudo realizado ao longo...Assim, considerando os vídeos que você assistiu e o estudo realizado ao longo...
Assim, considerando os vídeos que você assistiu e o estudo realizado ao longo...
IntegrareAcademy251 visualizações
2. Qual a teologia no discurso dos opressores? (Is 36:18-20): por azulassessoriaacadem3
2. Qual a teologia no discurso dos opressores? (Is 36:18-20):2. Qual a teologia no discurso dos opressores? (Is 36:18-20):
2. Qual a teologia no discurso dos opressores? (Is 36:18-20):
azulassessoriaacadem337 visualizações
Slides Lição 10, Central Gospel, o divórcio e a quebra de uma aliança.pptx por LuizHenriquedeAlmeid6
Slides Lição 10, Central Gospel, o divórcio e a quebra de uma aliança.pptxSlides Lição 10, Central Gospel, o divórcio e a quebra de uma aliança.pptx
Slides Lição 10, Central Gospel, o divórcio e a quebra de uma aliança.pptx
LuizHenriquedeAlmeid615 visualizações
- Quais são os principais benefícios de um planejamento cuidadoso? por PrimeEducacional
- Quais são os principais benefícios de um planejamento cuidadoso?- Quais são os principais benefícios de um planejamento cuidadoso?
- Quais são os principais benefícios de um planejamento cuidadoso?
PrimeEducacional105 visualizações
Comunicação e Relações Interpessoais.ppt por IvoPereira42
Comunicação e Relações Interpessoais.pptComunicação e Relações Interpessoais.ppt
Comunicação e Relações Interpessoais.ppt
IvoPereira42120 visualizações
Tecnologia Hanak Anacona Ayala.docx por HanaAnaconaAyala
Tecnologia Hanak Anacona Ayala.docxTecnologia Hanak Anacona Ayala.docx
Tecnologia Hanak Anacona Ayala.docx
HanaAnaconaAyala13 visualizações
4- Responda argumentando se a perícope possui valor primário ou secundário. por azulassessoriaacadem3
4- Responda argumentando se a perícope possui valor primário ou secundário.4- Responda argumentando se a perícope possui valor primário ou secundário.
4- Responda argumentando se a perícope possui valor primário ou secundário.
azulassessoriaacadem314 visualizações
Diante do exposto, pesquise em quaisquer fontes de consultas ou in loco em su... por azulassessoriaacadem3
Diante do exposto, pesquise em quaisquer fontes de consultas ou in loco em su...Diante do exposto, pesquise em quaisquer fontes de consultas ou in loco em su...
Diante do exposto, pesquise em quaisquer fontes de consultas ou in loco em su...
azulassessoriaacadem344 visualizações
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ... por azulassessoriaacadem3
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...
azulassessoriaacadem368 visualizações
SEGUNDO REINADO TRABALHO.pptx por profesfrancleite
SEGUNDO REINADO TRABALHO.pptxSEGUNDO REINADO TRABALHO.pptx
SEGUNDO REINADO TRABALHO.pptx
profesfrancleite50 visualizações
Base de Dados Scopus_20231124_220830_0000.pdf por PAULOAMARAL67705
Base de Dados Scopus_20231124_220830_0000.pdfBase de Dados Scopus_20231124_220830_0000.pdf
Base de Dados Scopus_20231124_220830_0000.pdf
PAULOAMARAL6770523 visualizações
Considerando os pontos elencados sobre a importância de desenvolver atividade... por azulassessoriaacadem3
Considerando os pontos elencados sobre a importância de desenvolver atividade...Considerando os pontos elencados sobre a importância de desenvolver atividade...
Considerando os pontos elencados sobre a importância de desenvolver atividade...
azulassessoriaacadem381 visualizações
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ... por azulassessoriaacadem3
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...
Sendo assim, proponho a você que explique de forma argumentativa como ocorre ...
azulassessoriaacadem3350 visualizações

LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | video youtube 03de06

  • 2. Nossos Mantras ✓ Não se gerencia o que não se mede, não se mede o que não se define, não se define o que não se entende, não há sucesso no que não se gerencia.... Willian E. Deming
  • 3. LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados - SGPD ❑ Objetivo: estruturar um processo responsável pelo gerenciamento e por mitigar os riscos de proteção de dados e privacidade envolvidos em todo o ciclo de vida de dados pessoais no ambiente corporativo, considerando-se a coleta e o processamento de dados pessoais. ❑ Sistema proposto PD&P (Proteção de Dados e Privacidade) inclui uma metodologia consolidada em processos, fases, etapas, políticas, procedimentos e várias ferramentas técnicas. Fonte: Kyriazoglou, J., Data Protection and Privacy Management System. Data Protection and Privacy Guide – vol.1 Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria 5 Fases 36 Etapas Ações 44 Resultados Fase-2 Organização
  • 4. ❑ Etapas devidamente executadas !!! ❖ Etapa #1: Realizar a Análise de Privacidade ❖ Etapa #2: Coletar Leis de Privacidade ❖ Etapa #3: Analisar o impacto da Privacidade no negócio ❖ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais ❖ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados ❖ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais ❖ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade ❖ Etapa #8: Esboçar Planos de Implementação de ações de Proteção de Dados e Privacidade Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases Etapas Ações Resultados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 4 / 26 LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação
  • 5. ❑ ambiente corporativo “preparado” para a Proteção e Privacidade dos Dados Pessoais, considerando-se: ❖ processos corporativos mapeados e consolidados ❖ requisitos técnicos e operacionais da proteção de dados e a privacidade que afetam sua empresa; LGPD - Lei Geral de Proteção de Dados Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases Etapas Ações Resultados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação G O V E R N A N Ç A 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 5 / 26
  • 6. CVM ANVISA LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação BACEN Lei de Liberdade Econômica Lei Geral de Proteção de Dados Lei da Desburocrati- zação Lei do Cadastro Positivo Legislações e Regulamenta- ções Código de Defesa do Consumidor Lei de Acesso à Informação Lei de Crimes Cibernéticos Lei do Marco Civil da Internet Lei Européia de Proteção de Dados e Privacidade PCI, HIPPA, Governança, etc. ❑ leis, padrões e normas regulatórias relevantes relacionadas à proteção de dados e privacidade as quais o negócio corporativo está sujeito estão mapeadas e consolidadas J U R Í D I C O G O V E R N A N Ç A Contratos com Fornecedores Contratos com Parceiros Contratos com Cliente Relação com Colaborado- res 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 6 / 26
  • 7. Método de Coleta de Dados Pessoais Origem da Coleta de Dados Pessoais Periodicidade da Coleta de Dados Pessoais Formato dos Dados Pessoais Coletados Tipos dos Dados Pessoais Coletados Volume dos Dados Pessoais Coletados Acessos aos Dados Pessoais Coletados Finalidade da Coleta dos Dados Pessoais Onde e como os Dados Pessoais estão armazenados Período de Retenção dos Dados Pessoais estão armazenados Política de Atualização dos Dados Pessoais Responsável pelo Tratamento dos Dados Pessoais Medidas de Controle de Acesso Medidas de Incidentes de Seguraça da Informação Medidas de Vazamento de Dados Pessoais Ferramentas e Soluções usam IP ADDRESS Demais...... Demais...... Processos envolvidos na Coleta de Dados Pessoais Sistemas envolvidos na Coleta dos Dados Pessoais LGPD - Lei Geral de Proteção de Dados ❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação G O V E R N A N Ç A S I S T E M A S S E G U R A N Ç A D P O - C O N S U L T O R P R O C E S S O S N E G Ó C I O . . . . . .
  • 8. LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação Fonte: Microsoft Em um mundo sem fronteiras, os Dados são armazenamentos e viajam para qualquer lugar ❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 8 / 26 G O V E R N A N Ç A S I S T E M A S S E G U R A N Ç A D P O - C O N S U L T O R P R O C E S S O S N E G Ó C I O . . . . . .
  • 9. ❑ Fluxo de Dados e Inventário de Dados Pessoais estabelecido e consolidado Ciclo de Vida dos Dados Gerar / Coletar Usar Compartilhar Arquivar Excluir Rastreabilidade Crescimento Transformar Mover Hierarquizar Anonimizar Pseudonimizar Controle de Acesso Comportamento Direitos de Acesso Fuga de Dados Risco de Acesso Backup Criptografia Reter Recuperar Preservar Auditar Expirar Deletar Destruir Armazenar Identificar Classificar Armazenar Preservar Proteger Visibilidade Dark Data Geração ou Coleta de dados Estrutura de Permissões de Acessos Regras de Retenção / Exclusão LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação G O V E R N A N Ç A S I S T E M A S S E G U R A N Ç A D P O - C O N S U L T O R P R O C E S S O S N E G Ó C I O . . . . . .
  • 10. DLP – Data Loss Prevention Proteção Endpoint LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação Deteção Anomalia Ferramentas de Compliance Cloud Access Security Brooker Detecção Ameaças Gerenciamento de Direitos de Acesso à Informação Segurança da Infraestrutura Gerenciamento BYOD IoT Security Segurança Cloud Híbrida Gerenciamento de Ameaças Segurança de Dados e Aplicação Gerenciamento Dispositivos Móveis - MDM Gerenciamento Aplicações Móveis - MAM Prevenção a Fraude Segurança do Datacenter Segurança do Datacenter .......... ❑ Estabelecer programa de Proteção de Dados e Privacidade G O V E R N A N Ç A S E G U R A N Ç A D P O - C O N S U L T O R
  • 11. ❑ Resultados Materializados (1) Relatório de Análises de Proteção de Dados e Privacidade – Etapa #1 (2) Manual de Leis de Privacidade – Etapa #2 e #3 (3) Relatório de Auditoria de Dados Pessoais – Etapa #4 (4) Sistema de Fluxo de Dados – Etapa #6 (5) Inventário de Dados Pessoais – Etapa #6 (6) Política de Proteção de Dados – Etapa #6 (7) Plano de Treinamento em Privacidade – Etapa #7 (8) Programa de Proteção de Dados & Privacidade – Etapa #7 Fases Etapas Ações Resultados (9) Orçamento da estruturação da Gestão de Proteção de Dados – Etapas #1 a #8 (10) Planos de Implementação de Ações de Proteção de Dados e Privacidade – Etapas #1 a #8 Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados – SGPD IMPORTÂNCIA - Fase-1: Preparação 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 11 / 26
  • 12. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Objetivo Principal ❖ Estabelecer as estruturas e mecanismos organizacionais responsáveis por atender às necessidades de privacidade de dados pessoais da empresa, considerando.se: ❖ Desenhar e implementar o programa de proteção de dados e privacidade. ❖ Designar um Encarregado de Dados – pessoa física. ❖ Envolver e comprometer todas as partes envolvidas com proteção de dados e privacidade. ❖ Estabelecer as estruturas organizacionais adequadas para uma efetiva proteção de dados e implementação de privacidade. LGPD - Lei Geral de Proteção de Dados Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases 7 Etapas Ações 9 Resultados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 12 / 26
  • 13. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapas ❖ Etapa #1: Definir e implementar o “como manter” o programa, as políticas e controles de governança de privacidade de dados. ❖ Etapa #2: Atribuir e manter a matriz de atribuições e responsabilidades pela Proteção de Dados e Privacidade - Matriz RACI. ❖ Etapa #3: Definir e implementar o “como manter” o envolvimento dos níveis táticos e estratégicos da organização - Gerência Senior – na Proteção de Dados e Privacidade. ❖ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os níveis hierárquicos da organização com a Proteção de Dados e Privacidade. ❖ Etapa #5: Estabelecer e manter um plano de comunicação corporativa contínuo para direcionamentos, questões e problemas de Proteção de Dados e Privacidade. ❖ Etapa #6: Estabelecer e manter processos e procedimentos que garantam o envolvimento das partes interessadas em questões de Proteção de Dados e Privacidade. ❖ Etapa #7: Implementar e operar sistemas informatizados para a sustentação da Proteção de Dados e Privacidade corporativa. LGPD - Lei Geral de Proteção de Dados G O V E R N A N Ç A D P O - C O R P O R A T I V O S I S T E M A S S E G U R A N Ç A P R O C E S S O S N E G Ó C I O . . . . . . Fases 7 Etapas Ações 9 Resultados
  • 14. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #1: Definir e implementar o “como manter” o programa, as políticas e controles de governança de privacidade de dados. ❖ Dar sustentação a estratégia e ao programa de Proteção de Dados e Privacidade definidos na Fase-1 de Preparação. ❖ Definir e implementar um conjunto de processos e procedimentos que garantam a Política de Privacidade (adequação às sustentações e mudanças contínuas nos requisitos legais, regulamentadores e contratuais) através de direcionamentos e controles corporativos de Governança de Dados com orientações específicas para a cultura organizacional quanto a coleta, uso, processamento e proteção, com o objetivo de se mitigar os riscos de violação de dados pessoais. ❖ O programa de Proteção e Privacidade de Dados (PD&P) deve ser apoiado na declaração da missão da empresa considerando-se o valor que a organização atribui e os principais objetivos relacionados à proteção e privacidade de dados, assim como as estratégias e controles de governança para se alcançar os objetivos de privacidade. LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 14 / 26 G O V E R N A N Ç A D P O - C O R P O R A T I V O S I S T E M A S S E G U R A N Ç A P R O C E S S O S N E G Ó C I O . . . . . . Fases 7 Etapas Ações 9 Resultados
  • 15. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #1: Definir e implementar o “como manter” o programa, as políticas e controles de governança de privacidade de dados. ❖ Consolidar ✓ Estratégia de Proteção de Dados e Privacidade atualizada. ✓ Programa de Proteção de Dados e Privacidade atualizado. ✓ Governança de Dados Pessoais com todos os controles. LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 15 / 26 G O V E R N A N Ç A D P O - C O R P O R A T I V O S I S T E M A S S E G U R A N Ç A P R O C E S S O S N E G Ó C I O . . . . . . Fases 7 Etapas Ações 9 Resultados
  • 16. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #2: Atribuir e manter a matriz de atribuições e responsabilidades pela Proteção de Dados e Privacidade - Matriz RACI. ❖ Definir as atribuições e responsabilidades pelos aspectos operacionais do programa de Proteção de Dados e Privacidade a um indivíduo, considerando-se colaboradores dos departamentos jurídico, de conformidade, de TI, de segurança ou de outros departamentos de gerenciamento. ❖ Consolidar ✓ Atribuições e responsabilidades do Encarregado da Proteção de Dados e Privacidade. ✓ Anúncio da nomeação do Encarregado da Proteção de Dados e Privacidade. LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 16 / 26 G O V E R N A N Ç A D P O - C O R P O R A T I V O S I S T E M A S S E G U R A N Ç A P R O C E S S O S N E G Ó C I O . . . . . . Fases 7 Etapas Ações 9 Resultados
  • 17. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #3: Definir e implementar o “como manter” o envolvimento dos níveis táticos e estratégicos (Gerência Sênior) na Proteção de Dados e Privacidade. ❖ Modus operandus do envolvimento do nível tático e estratégico das Empresas e organizações para se obter melhores resultados de proteção e privacidade de dados, considerando-se: ✓ Contínua comunicação da relevância da Proteção de Dados e Privacidade à equipe de gerência diretamente subordinada. ✓ Participação ativa e declara em todas as iniciativas de Proteção de Dados e Privacidade, e; ✓ Garantir aspectos financeiros adequados para apoiar a função de Proteção de Dados e Privacidade. LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 17 / 26 G O V E R N A N Ç A D P O - C O N S U L T I V O P R O C E S S O S N E G Ó C I O . . . . . . D P O - C O R P O R A T I V O Fases 7 Etapas Ações 9 Resultados
  • 18. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os níveis hierárquicos da organização com a Proteção de Dados e Privacidade. LGPD - Lei Geral de Proteção de Dados ❖ Estruturação de uma rede corporativa de Proteção de Dados e Privacidade, desempenhando funções específicas e obtendo o comprometimento das equipes; ❖ Os membros desta Rede podem trabalhar em diferentes grupos funcionais ou departamentos para facilitar o entendimento dos riscos de Proteção de Dados e Privacidade aplicáveis a esse grupo ou departamento funcional de negócios (similar a um membro da CIPA); ❖ Os indivíduos responsáveis pela Proteção de Dados e Privacidade têm funções e responsabilidades claras, definidas nas descrições de cargo e outros documentos relacionados a trabalho, como Contrato de Trabalho, Código de Conduta, etc. ❖ As funções a serem desempenhadas: Encarregado da Proteção de Dados (DPO), Gerentes de Privacidade; Analistas de Privacidade; Comitê de Proteção de Dados e Privacidade, Equipe de Resposta a Incidentes de Violação de Dados, etc. 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 18 / 26 G O V E R N A N Ç A D P O - C O N S U L T I V O P R O C E S S O S N E G Ó C I O . . . . . . D P O - C O R P O R A T I V O Fases 7 Etapas Ações 9 Resultados
  • 19. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização LGPD - Lei Geral de Proteção de Dados ❖ Consolidar: formalização e aceite formal na concordância e adesão à Política de Proteção de Dados e Política de privacidade de cada membro da equipe quanto às suas ações com relação ao tratamento de dados pessoais: ✓ Código de Conduta ✓ Manual do Funcionário ✓ Cópia individual da Política de Proteção de Dados e Privacidade 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 19 / 26 ❑ Etapa #4: Estabelecer e manter a continuidade do compromisso de todos os níveis hierárquicos da organização com a Proteção de Dados e Privacidade. G O V E R N A N Ç A D P O - C O N S U L T I V O P R O C E S S O S N E G Ó C I O . . . . . . D P O - C O R P O R A T I V O Fases 7 Etapas Ações 9 Resultados
  • 20. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #5: Estabelecer e manter um plano de comunicação corporativa regular para direcionamentos, questões e problemas de Proteção de Dados e Privacidade. LGPD - Lei Geral de Proteção de Dados ❖ Colaboradores responsáveis pela manutenção no dia-a-dia da Proteção de Dados e Privacidade devem se comunicar regularmente entre si para: ✓ Aprendizagem e disseminação contínua sobre o uso de dados pessoais em todas as funções e no pensamento do dia-a-dia da empresa; ✓ Auxiliar proativamente na construção de Proteção de Dados e Privacidade em todos os sistemas, serviços, produtos e projetos em andamento; ✓ Tratar as diferentes perspectivas sobre Proteção de Dados e Privacidade de dados; ✓ Permitir, facilitar e apoiar os colaboradores a atingir seus objetivos e metas enquanto Proteção de Dados e Privacidade. ❖ Consolidar: Plano atualizado de conscientização, comunicação e treinamento relacionado ao Programa de Proteção de Dados e Privacidade. 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 20 / 26 Fases 7 Etapas Ações 9 Resultados
  • 21. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #6: Manter o engajamento das partes interessadas em Proteção de Dados e Privacidade LGPD - Lei Geral de Proteção de Dados ❖ Etapa responsável por abordar proativa e continuamente os aspectos corporativos relacionados à Privacidade e Proteção de Dados, bem como responder efetivamente aos problemas de relevantes e os respectivos impactos às partes interessadas em toda a empresa, inerentes à Função de Proteção de Dados e Privacidade através de: ✓ comunicações informais ou ad hoc com indivíduos cujas responsabilidades podem não incluir proteção de dados e privacidade; ✓ participação ativa em comitês corporativos ou unidades de negócios cujas atividades podem impactar a proteção de dados e na privacidade (por exemplo, segurança da informação, marketing, etc.); ✓ comunicação periódica e contínua sobre questões de proteção de dados e privacidade com parceiros externos (provedores de nuvem, provedores de serviços de informação, fornecedores de manutenção de aplicativos etc.) diretamente envolvidos no processamento de dados pessoais. ❖ Consolidar: Plano atualizado de conscientização, comunicação e treinamento relacionado ao Programa de Proteção de Dados e Privacidade. Fases 7 Etapas Ações 9 Resultados
  • 22. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #7: Implementar e operar o sistema informatizado de PD&P LGPD - Lei Geral de Proteção de Dados ❖ As soluções de proteção de dados devem adotar uma abordagem abrangente, de ponta a ponta, que começa identificando dados de risco e desenvolvendo uma estratégia contínua de proteção de dados que responda a todas as ameaças em potencial - antes que as ameaças sejam identificadas: ✓ verificação dos arquivos originais e de backup através de algoritmos de hash; ✓ criptografar dados em trânsito e em repouso; ✓ fornecer uma interface centralizada de conformidade de gerenciamento de dados; ✓ relatórios de sucessos e falhas de backup; ✓ gerenciar todos os aspectos do processo de regras corporativas vinculativas (BCR); ✓ medição e relatórios sobre o cumprimento das leis nacionais, etc; ❖ Consolidar: Sistema informatizado de Proteção de Dados e Privacidade. 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 22 / 26 Fases 7 Etapas Ações 9 Resultados
  • 23. LGPD - Lei Geral de Proteção de Dados Política de Segurança da Informação Classificação da Informação Governança, Risco e Conformidade (GRC) Gestão de Identidade e Acesso (IAM) Plano de Disaster Recovery Plano de Continuidade de Negócio Governança Gerenciamento Ciclo de Vida dos Dados Atribuições DPO Testes de Penetração Gestão de Vulnerabilidades Threat Hunting Resposta de Incidentes de Segurança Resposta às Violações de Dados Identificação Inventário e Classificação de Dados Prevenção de Violação de Dados Next Generation Firewall (NGFW) Data Loss Prevention (DLP) & Data Privacy Enterprise Information Archiving Web Application Firewall (WAF) User Behavior Analytics Phishing Simulation & Training Broker (CASB) Encryption Advanced Threat Detection Instrusion Prevention System (IPS) Backup Cloud Workload Security (CWS) Database Activy Monitoring (DAM) Database Audit and Protection (DA) Database Access Management (PAM) Segurança Gerenciamento dos Dados em Uso Gerenciamento dos Dados em Repouso Dados em Movimento Segurança da Informação Privacidade de Dados Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Etapa #7: Implementar e operar o sistema informatizado de PD&P 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 23 / 26
  • 24. Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização ❑ Resultados previstos 1. Estratégia de Proteção de Dados e Privacidade atualizada – Etapa #1. 2. Programa de Proteção de Dados e Privacidade atualizado – Etapa #1. 3. Controles de Governança de Dados atualizados - Etapa#1 4. Nomeação do Encarregado da Proteção de Dados Pessoais – pessoa física - Etapa #2. 5. Plano de Comunicação para todas questões de PD&P - Etapas #3, #4, #5 e #6. 6. Rede corporativa de PD&P - Etapa #4. 7. Função de Proteção de Dados e Privacidade incluída nas descrições de cargos - Etapa #4. 8. Plano atualizado de conscientização, comunicação e treinamento em privacidade - Etapa #5. 9. Sistema informatizado de Proteção de Dados e Privacidade - Etapa #7. Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 24 / 26 Fases 7 Etapas Ações 9 Resultados Uma organização preparada para ser eficiente no tratamento e gerenciamento dos riscos envolvidos na Proteção de Dados e Privacidade
  • 25. Próximo Vídeo Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases Etapas Ações Resultados Sistema de Gestão de Proteção de Dados – SGPD Fase-3: Desenvolvimento e Implementação LGPD - Lei Geral de Proteção de Dados 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 25 / 26
  • 26. 29/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 26 / 99 +55 11 99222-4396 www.palestrantemonaco.com.br monaco@palestrantemonaco.com.br