SlideShare ist ein Scribd-Unternehmen logo
1 von 22
Downloaden Sie, um offline zu lesen
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Nossos Mantras
✓ Não se gerencia o que não se mede, não se mede o que não se define,
não se define o que não se entende, não há sucesso no que não se
gerencia....
Willian E. Deming
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 2 / 22
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados - SGPD
❑ Objetivo: estruturar um processo responsável pelo gerenciamento e por mitigar os riscos de
proteção de dados e privacidade envolvidos em todo o ciclo de vida de dados pessoais no
ambiente corporativo, considerando-se a coleta e o processamento de dados pessoais.
❑ Sistema proposto PD&P (Proteção de Dados e Privacidade) inclui uma metodologia consolidada
em processos, fases, etapas, políticas, procedimentos e várias ferramentas técnicas.
Fonte: Kyriazoglou, J., Data Protection
and Privacy Management System. Data
Protection and Privacy Guide – vol.1
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento
e Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
5 Fases
36 Etapas
Ações
44 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
8 Etapas
Ações
10 Resultados
❑ Objetivo Principal
❖ preparar o ambiente corporativo para a Proteção e Privacidade dos Dados Pessoais,
considerando-se:
❖ mapear e consolidar os processos corporativos envolvidos direta ou indiretamente com o
processamento automatizado ou manual de dados pessoais
❖ analisar as necessidades, os requisitos técnicos e operacionais da proteção de dados e a
privacidade que afetam sua empresa;
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 4 / 22
LGPD - Lei Geral de Proteção de Dados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
❖ identificar as leis, padrões e normas regulatórias relevantes
relacionados à proteção de dados e privacidade, as quais o negócio
corporativo está sujeito:
❖ e estabelecer um plano de ação em função dos requisitos técnicos e operacionais,
dos processos consolidados, da legislação e normas regulatórias aos quais o negócio
está sujeito, para preparar a empresa a gerenciar seus dados pessoais considerando-
se a Proteção de Dados e Privacidade (PD&P).
LGPD - Lei Geral de Proteção de Dados
✓ Regulamentações setoriais:
BACEN, CVM, ANVISA, etc
✓ Código de Defesa do Consumidor
✓ Lei de Crimes Cibernéticos
✓ Lei do Cadastro Positivo
✓ Lei de Acesso à Informação
✓ Marco Civil da Internet
✓ Lei de Liberdade Econômica
✓ Lei da Desburocratização
✓ PCI, HIPPA, Governança, etc.
✓ Outras Legislações e
Regulamentações
✓ GDPR - AEE - Lei Européia de
Proteção de Dados e Privacidade
✓ LGPD - Brasil - Lei Geral de
Proteção de Dados
Fases
8 Etapas
Ações
10 Resultados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 5 / 22
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapas
❖ Etapa #1: Realizar a Análise de Privacidade
❖ Etapa #2: Coletar Leis de Privacidade
❖ Etapa #3: Analisar o impacto da Privacidade no negócio
❖ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais
❖ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados
❖ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
❖ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade
❖ Etapa #8: Esboçar Planos de Implementação de ações de Proteção de
Dados e Privacidade
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 6 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #1: Realizar a Análise de Privacidade
❖ Consolidar uma visão corporativa do negócio quanto aos processos
que se utilizam direta ou indiretamente Dados Pessoais, e identificar
todos os aspectos Legais e de Regulamentação aos quais o
negócio está sujeito.
❖ Avaliar o contexto corporativo quanto a prontidão requerida para Proteção e
Privacidade de Dados.
❖ Gerar um Relatório consolidado
✓ Quem envia Dados Pessoais e Dados Pessoais Sensíveis para a empresa?
✓ Como a empresa recebe estes Dados Pessoais?
✓ Qual o tipo de Dados Pessoais é coletado em cada ponto de entrada dos processos de
Negócio?
✓ Onde e como os Dados Pessoais são armazenados e mantidos?
✓ Qual a política de acesso aos Dados Pessoais?
LGPD - Lei Geral de Proteção de Dados
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 7 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #2: Coletar Leis de Privacidade
❖ Consolidar todas a legislação, regulamentações, regras, normas de
proteção de dados e privacidade em nível nacional e internacional.
identificar as leis, padrões e normas regulatórias relevantes
relacionados à proteção de dados e privacidade, as quais o negócio
corporativo está sujeito:
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
✓ Regulamentações setoriais:
BACEN, CVM, ANVISA, etc
✓ Código de Defesa do Consumidor
✓ Lei de Crimes Cibernéticos
✓ Lei do Cadastro Positivo
✓ Lei de Acesso à Informação
✓ Marco Civil da Internet
✓ Lei de Liberdade Econômica
✓ Lei da Desburocratização
✓ PCI, HIPPA, Governança, etc.
✓ Outras Legislações e Regulamentações
✓ GDPR - AEE - Lei Européia de
Proteção de Dados e Privacidade
✓ LGPD - Brasil - Lei Geral de Proteção
de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 8 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #2: Coletar Leis de Privacidade
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria❖ Alguns Princípios de Legislação de Geral de Proteção de Dados, se faz
necessário um foco específico:
✓ Processamento legítimo
✓ Finalidades específicas
✓ Dados pessoais relevantes.
✓ Dados pessoais precisam estar
corretos e atualizados.
✓ Dados pessoais devem ser
processados somente durante o
período necessário para o
propósito previamente declarado.
✓ Dados pessoais devem ser
coletados e processados de acordo
com os direitos dos titulares.
✓ Medidas técnicas e
organizacionais precisam ser
adotadas para a proteção.
✓ Tratamento da transferência
internacional de dados pessoais
para outros países.
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 9 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #3: Analisar o impacto da Privacidade no negócio
❖ Revisar, estudar e entender o impacto dessas regras, regulamentos
e padrões de proteção de dados e privacidade no dia-a-dia das
operações corporativas..
❖ Gerar um log de acompanhamento - Manual de Leis de Privacidade.
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
❑ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais
❖ Executar uma Avaliação Inicial de Proteção de Dados corporativo, para identificar e
divulgar como a empresa está lidando como as regulamentações e possíveis riscos
existentes para o negócio de para os indivíduos.
❖ Normas e guias de reguladores de mercado ou outras entidades – apoio.
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 10 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados
❖ Criar Comitê de Governança de Dados
✓ Revisar impactos e riscos
✓ Assegurar que medidas de controles sejam implementadas para
mitigação de riscos
❖ Apontar e treinar os Papéis de Governança de Dados
✓ Pelas melhores práticas o DPO | Encarregado de Proteção de Dados
será identificado somente na Fase 2 e Etapa #2.
✓ Identificar o Gerente de Segurança da informação
✓ Identificar todos os demais papéis envolvidos na qualidade de Dados
Pessoais.
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 11 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
❖ Conhecer os FLUXOS DE DADOS PESSOAIS e os respectivos
PROCESSOS envolvidos direta ou indiretamente nestes fluxos é
determinante para se implementar e monitorar a Proteção de Dados
e Privacidade (PD&P).
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
❖ Consolidar e documentar os FLUXOS DE DADOS PESSOAIS
internos e externos da empresa em formato gráfico.
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 12 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
❖ Criar e formalizar o Mapeamento e Inventário de Dados
Pessoais mantidos por vários departamentos, sistemas,
parceiros e terceiros, incluindo:
✓ todos os formatos de Dados Pessoais: eletrônico e em papel;
✓ identificação dos colaboradores responsáveis para cada um
destes Dados Pessoais;
✓ classificação do tipo de Dado Pessoal tratado:
colaboradores, clientes, copropriedade com outras empresas,
etc.
✓ Onde e como estes Dados Pessoais são mantidos e
armazenados: servidores, dispositivos móveis, na nuvem,
mídias, etc.
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 13 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
Ciclo de Vida dos Dados
Gerar /
Coletar
Usar Compartilhar Arquivar Excluir
Rastreabilidade
Crescimento Transformar
Mover
Hierarquizar
Anonimizar
Pseudonimizar
Controle de
Acesso
Comportamento
Direitos de
Acesso
Fuga de Dados
Risco de Acesso
Backup
Criptografia
Reter
Recuperar
Preservar
Auditar
Expirar
Deletar
Destruir
Armazenar
Identificar
Classificar
Armazenar
Preservar
Proteger
Visibilidade
Dark Data
Geração ou Coleta de
dados
Estrutura de Permissões de
Acessos
Regras de Retenção /
Exclusão
LGPD - Lei Geral de Proteção de Dados
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 14 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
Método de Coleta de
Dados Pessoais
Origem da Coleta de
Dados Pessoais
Periodicidade da Coleta
de Dados Pessoais
Formato dos Dados
Pessoais Coletados
Tipos dos Dados
Pessoais Coletados
Volume dos Dados
Pessoais Coletados
Acessos aos Dados
Pessoais Coletados
Finalidade da Coleta
dos Dados Pessoais
Onde e como os Dados
Pessoais estão
armazenados
Período de Retenção
dos Dados Pessoais
estão armazenados
Política de Atualização
dos Dados Pessoais
Responsável pelo
Tratamento dos Dados
Pessoais
Medidas de Controle de
Acesso
Medidas de Incidentes
de Seguraça da
Informação
Medidas de Vazamento
de Dados Pessoais
Demais...... Demais...... Demais......
Processos envolvidos
na Coleta de Dados
Pessoais
Sistemas envolvidos
na Coleta dos Dados
Pessoais
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 15 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais
Considerar TODOS os Ambiente s
Operacionais Corporativos
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 16 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade
❖ Plano de Treinamento de Privacidade de Dados
✓ Plano de comunicação
✓ Plano de conhecimento específico
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
❖ Estratégia Corporativa de Proteção de Dados e Privacidade - PD&P
✓ Cultura corporativa em Proteção de Dados e Privacidade
✓ Escopo do programa corporativo de PD&P
✓ Estabelece a matriz de responsabilidade do Encarregado da Proteção de
Dados
✓ Detalha a estratégia para alcançar as principais prioridades de PD&P
❖ Programa de Proteção de Dados e Privacidade - PD&P
✓ Enfatiza o valor reconhecido pela organização quanto a Proteção de Dados e
Privacidade
✓ Identifica os principais objetivos do Programa Corporativo de PD&P
✓ Detalha a estratégia de PD&P e os Controles de Governança para se atingir os
objetivos de Privacidade previamente definidos.
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 17 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade
LGPD - Lei Geral de Proteção de Dados
Política de Segurança da Informação
Classificação da Informação
Governança, Risco e Conformidade (GRC)
Gestão de Identidade e Acesso (IAM)
Plano de Disaster Recovery
Plano de Continuidade de Negócio
Governança
Gerenciamento
Ciclo de Vida dos
Dados
Atribuições DPO
Testes de Penetração
Gestão de Vulnerabilidades
Threat Hunting
Resposta de Incidentes de Segurança
Resposta às Violações de Dados
Identificação
Inventário e
Classificação de
Dados
Prevenção de
Violação de Dados
Next Generation Firewall (NGFW)
Data Loss Prevention (DLP) & Data Privacy
Enterprise Information Archiving
Web Application Firewall (WAF)
User Behavior Analytics
Phishing Simulation & Training Broker (CASB)
Encryption
Advanced Threat Detection
Instrusion Prevention System (IPS)
Backup
Cloud Workload Security (CWS)
Database Activy Monitoring (DAM)
Database Audit and Protection (DA)
Database Access Management (PAM)
Segurança
Gerenciamento dos
Dados em Uso
Gerenciamento dos
Dados em Repouso
Dados em
Movimento
Segurança da
Informação
Privacidade
de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 18 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
Etapa #8: Esboçar Planos de Implementação de ações de Proteção de Dados e
Privacidade
❖ Em razão da consolidação dos efetivos resultados das Etapas #1 a #7,
consolida-se um Relatório para o Board Corporativo:
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
✓ Consolidação das informações das etapas de análise preparação
✓ Conjunto de Planos de Ações específicos para a execução do processo
completo de Proteção de Dados e Privacidade de cada Fase.
✓ Orçamento para implementação
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 19 / 22
Fases
8 Etapas
Ações
10 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-1: Preparação
❑ Resultados previstos
1. Relatório de Análises de Proteção de Dados e Privacidade - Etapa #1
2. Manual de Leis de Privacidade - Etapa #2 e #3
3. Relatório de Auditoria de Dados Pessoais - Etapa #4
4. Sistema de Fluxo de Dados - Etapa #6
5. Inventário de Dados Pessoais - Etapa #6
6. Política de Proteção de Dados - Etapa #6
7. Plano de Treinamento em Privacidade - Etapa #7
8. Programa de Proteção de Dados & Privacidade - Etapa #7
9. Orçamento da estruturação da Gestão de Proteção de Dados - Etapas #1 a #8
10. Planos de Implementação de Ações de Proteção de Dados e Privacidade -
Etapas #1 a #8
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento e
Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 20 / 22
Fases
8 Etapas
Ações
10 Resultados
Uma organização preparada para ser eficiente no tratamento e gerenciamento
dos riscos envolvidos na Proteção de Dados e Privacidade
Próximo Vídeo
Fase-1
Preparação
Fase-2
Organização
Fase-3
Desenvolvimento
e Implementação
Fase-4
Governança
Fase-5
Avaliação e
Melhoria
Fases
7 Etapas
Ações
9 Resultados
Sistema de Gestão de Proteção de Dados – SGPD
Fase-2: Organização
LGPD - Lei Geral de Proteção de Dados
30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 21 / 22
30/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 22 / 99
+55 11 99222-4396
www.palestrantemonaco.com.br
monaco@palestrantemonaco.com.br

Weitere ähnliche Inhalte

Was ist angesagt?

LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
Rosalia Ometto
 

Was ist angesagt? (20)

LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
 
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
 
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresaO que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
O que e mapeamento de dados (data mapping) e como elaborar um para sua empresa
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
 
Checklist lgpd
Checklist lgpdChecklist lgpd
Checklist lgpd
 
Privacidade By Design
Privacidade By DesignPrivacidade By Design
Privacidade By Design
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
LGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdfLGPD Privacy by Design 30nov2022.pdf
LGPD Privacy by Design 30nov2022.pdf
 
Workshop (LGPD)
Workshop (LGPD)Workshop (LGPD)
Workshop (LGPD)
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
LGPD Apostila
LGPD ApostilaLGPD Apostila
LGPD Apostila
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)
 
LGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados PessoaisLGPD Lei Geral de Proteção de Dados Pessoais
LGPD Lei Geral de Proteção de Dados Pessoais
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 

Ähnlich wie LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | PARTE #2 de #6

Ähnlich wie LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | PARTE #2 de #6 (20)

Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPO
 
Implementar LGPD em centro espirita.pptx
Implementar LGPD em centro espirita.pptxImplementar LGPD em centro espirita.pptx
Implementar LGPD em centro espirita.pptx
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
 
tdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedorestdc-recife-2020-lgpd-para-desenvolvedores
tdc-recife-2020-lgpd-para-desenvolvedores
 
Frameworks_Privacidade.pdf
Frameworks_Privacidade.pdfFrameworks_Privacidade.pdf
Frameworks_Privacidade.pdf
 
LGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpdLGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpd
 
TDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After DesignTDC Future 2021 - Privacy After Design
TDC Future 2021 - Privacy After Design
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
POLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptxPOLÍTICAS DE SEGURANÇA (1).pptx
POLÍTICAS DE SEGURANÇA (1).pptx
 
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
Qualidade de dados - data quality & GDPR
Qualidade de dados - data quality & GDPRQualidade de dados - data quality & GDPR
Qualidade de dados - data quality & GDPR
 
GID - Governança Integrada de Dados
GID - Governança Integrada de DadosGID - Governança Integrada de Dados
GID - Governança Integrada de Dados
 
Apresentação Final PETIC
Apresentação Final PETICApresentação Final PETIC
Apresentação Final PETIC
 
Apresentação final postada
Apresentação final postadaApresentação final postada
Apresentação final postada
 
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
 
Si segurança e privacidade (1Sem2014)
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 

Mehr von Wellington Monaco

FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
Wellington Monaco
 

Mehr von Wellington Monaco (11)

GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEIGDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
 
LGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕESLGPD | PRINCIPAIS DEFINIÇÕES
LGPD | PRINCIPAIS DEFINIÇÕES
 
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAISLGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
LGPD | ORIGEM HISTÓRICA DA LEGISLAÇÃO DE PROTEÇÃO DE DADOS PESSOAIS
 
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICOMONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO
MONITORAÇÃO INTEGRADA - SUPORTE TÉCNICO
 
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIOMONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO
MONITORAÇÃO INTEGRADA - PORTAL DO USUÁRIO
 
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPAMONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO VIA RPA
 
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃOMONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO
MONITORAÇÃO INTEGRADA - INCIDENTES DE MONITORAÇÃO
 
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇASEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
 
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
 
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...
SEGURANÇA | BACKUP | LGPD | GDPR | 10 RAZÕES PARA OPTAR PELA SOLUÇÃO BACKUPEX...
 
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADOMONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
 

Kürzlich hochgeladen

Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptxResponde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
AntonioVieira539017
 
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
PatriciaCaetano18
 

Kürzlich hochgeladen (20)

PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEMPRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
PRÁTICAS PEDAGÓGICAS GESTÃO DA APRENDIZAGEM
 
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfProjeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
 
GÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptxGÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptx
 
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfRecomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
 
6ano variação linguística ensino fundamental.pptx
6ano variação linguística ensino fundamental.pptx6ano variação linguística ensino fundamental.pptx
6ano variação linguística ensino fundamental.pptx
 
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptxResponde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
 
Texto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.pptTexto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.ppt
 
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptxSlides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
 
Seminário Biologia e desenvolvimento da matrinxa.pptx
Seminário Biologia e desenvolvimento da matrinxa.pptxSeminário Biologia e desenvolvimento da matrinxa.pptx
Seminário Biologia e desenvolvimento da matrinxa.pptx
 
M0 Atendimento – Definição, Importância .pptx
M0 Atendimento – Definição, Importância .pptxM0 Atendimento – Definição, Importância .pptx
M0 Atendimento – Definição, Importância .pptx
 
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2Estudar, para quê?  Ciência, para quê? Parte 1 e Parte 2
Estudar, para quê? Ciência, para quê? Parte 1 e Parte 2
 
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
A EDUCAÇÃO FÍSICA NO NOVO ENSINO MÉDIO: IMPLICAÇÕES E TENDÊNCIAS PROMOVIDAS P...
 
migração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenosmigração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenos
 
A Revolução Francesa. Liberdade, Igualdade e Fraternidade são os direitos que...
A Revolução Francesa. Liberdade, Igualdade e Fraternidade são os direitos que...A Revolução Francesa. Liberdade, Igualdade e Fraternidade são os direitos que...
A Revolução Francesa. Liberdade, Igualdade e Fraternidade são os direitos que...
 
Pesquisa Ação René Barbier Livro acadêmico
Pesquisa Ação René Barbier Livro  acadêmicoPesquisa Ação René Barbier Livro  acadêmico
Pesquisa Ação René Barbier Livro acadêmico
 
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdfPROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
 
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdfApresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
 
Produção de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptxProdução de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptx
 
LISTA DE EXERCICIOS envolveto grandezas e medidas e notação cientifica 1 ANO ...
LISTA DE EXERCICIOS envolveto grandezas e medidas e notação cientifica 1 ANO ...LISTA DE EXERCICIOS envolveto grandezas e medidas e notação cientifica 1 ANO ...
LISTA DE EXERCICIOS envolveto grandezas e medidas e notação cientifica 1 ANO ...
 
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdfPROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
PROJETO DE EXTENSÃO - EDUCAÇÃO FÍSICA BACHARELADO.pdf
 

LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO DE DADOS | PARTE #2 de #6

  • 2. Nossos Mantras ✓ Não se gerencia o que não se mede, não se mede o que não se define, não se define o que não se entende, não há sucesso no que não se gerencia.... Willian E. Deming 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 2 / 22
  • 3. LGPD - Lei Geral de Proteção de Dados Sistema de Gestão de Proteção de Dados - SGPD ❑ Objetivo: estruturar um processo responsável pelo gerenciamento e por mitigar os riscos de proteção de dados e privacidade envolvidos em todo o ciclo de vida de dados pessoais no ambiente corporativo, considerando-se a coleta e o processamento de dados pessoais. ❑ Sistema proposto PD&P (Proteção de Dados e Privacidade) inclui uma metodologia consolidada em processos, fases, etapas, políticas, procedimentos e várias ferramentas técnicas. Fonte: Kyriazoglou, J., Data Protection and Privacy Management System. Data Protection and Privacy Guide – vol.1 Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria 5 Fases 36 Etapas Ações 44 Resultados
  • 4. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases 8 Etapas Ações 10 Resultados ❑ Objetivo Principal ❖ preparar o ambiente corporativo para a Proteção e Privacidade dos Dados Pessoais, considerando-se: ❖ mapear e consolidar os processos corporativos envolvidos direta ou indiretamente com o processamento automatizado ou manual de dados pessoais ❖ analisar as necessidades, os requisitos técnicos e operacionais da proteção de dados e a privacidade que afetam sua empresa; 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 4 / 22 LGPD - Lei Geral de Proteção de Dados
  • 5. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ❖ identificar as leis, padrões e normas regulatórias relevantes relacionados à proteção de dados e privacidade, as quais o negócio corporativo está sujeito: ❖ e estabelecer um plano de ação em função dos requisitos técnicos e operacionais, dos processos consolidados, da legislação e normas regulatórias aos quais o negócio está sujeito, para preparar a empresa a gerenciar seus dados pessoais considerando- se a Proteção de Dados e Privacidade (PD&P). LGPD - Lei Geral de Proteção de Dados ✓ Regulamentações setoriais: BACEN, CVM, ANVISA, etc ✓ Código de Defesa do Consumidor ✓ Lei de Crimes Cibernéticos ✓ Lei do Cadastro Positivo ✓ Lei de Acesso à Informação ✓ Marco Civil da Internet ✓ Lei de Liberdade Econômica ✓ Lei da Desburocratização ✓ PCI, HIPPA, Governança, etc. ✓ Outras Legislações e Regulamentações ✓ GDPR - AEE - Lei Européia de Proteção de Dados e Privacidade ✓ LGPD - Brasil - Lei Geral de Proteção de Dados Fases 8 Etapas Ações 10 Resultados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 5 / 22
  • 6. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapas ❖ Etapa #1: Realizar a Análise de Privacidade ❖ Etapa #2: Coletar Leis de Privacidade ❖ Etapa #3: Analisar o impacto da Privacidade no negócio ❖ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais ❖ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados ❖ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais ❖ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade ❖ Etapa #8: Esboçar Planos de Implementação de ações de Proteção de Dados e Privacidade Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 6 / 22 Fases 8 Etapas Ações 10 Resultados
  • 7. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #1: Realizar a Análise de Privacidade ❖ Consolidar uma visão corporativa do negócio quanto aos processos que se utilizam direta ou indiretamente Dados Pessoais, e identificar todos os aspectos Legais e de Regulamentação aos quais o negócio está sujeito. ❖ Avaliar o contexto corporativo quanto a prontidão requerida para Proteção e Privacidade de Dados. ❖ Gerar um Relatório consolidado ✓ Quem envia Dados Pessoais e Dados Pessoais Sensíveis para a empresa? ✓ Como a empresa recebe estes Dados Pessoais? ✓ Qual o tipo de Dados Pessoais é coletado em cada ponto de entrada dos processos de Negócio? ✓ Onde e como os Dados Pessoais são armazenados e mantidos? ✓ Qual a política de acesso aos Dados Pessoais? LGPD - Lei Geral de Proteção de Dados Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 7 / 22 Fases 8 Etapas Ações 10 Resultados
  • 8. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #2: Coletar Leis de Privacidade ❖ Consolidar todas a legislação, regulamentações, regras, normas de proteção de dados e privacidade em nível nacional e internacional. identificar as leis, padrões e normas regulatórias relevantes relacionados à proteção de dados e privacidade, as quais o negócio corporativo está sujeito: Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados ✓ Regulamentações setoriais: BACEN, CVM, ANVISA, etc ✓ Código de Defesa do Consumidor ✓ Lei de Crimes Cibernéticos ✓ Lei do Cadastro Positivo ✓ Lei de Acesso à Informação ✓ Marco Civil da Internet ✓ Lei de Liberdade Econômica ✓ Lei da Desburocratização ✓ PCI, HIPPA, Governança, etc. ✓ Outras Legislações e Regulamentações ✓ GDPR - AEE - Lei Européia de Proteção de Dados e Privacidade ✓ LGPD - Brasil - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 8 / 22 Fases 8 Etapas Ações 10 Resultados
  • 9. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #2: Coletar Leis de Privacidade Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria❖ Alguns Princípios de Legislação de Geral de Proteção de Dados, se faz necessário um foco específico: ✓ Processamento legítimo ✓ Finalidades específicas ✓ Dados pessoais relevantes. ✓ Dados pessoais precisam estar corretos e atualizados. ✓ Dados pessoais devem ser processados somente durante o período necessário para o propósito previamente declarado. ✓ Dados pessoais devem ser coletados e processados de acordo com os direitos dos titulares. ✓ Medidas técnicas e organizacionais precisam ser adotadas para a proteção. ✓ Tratamento da transferência internacional de dados pessoais para outros países. LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 9 / 22 Fases 8 Etapas Ações 10 Resultados
  • 10. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #3: Analisar o impacto da Privacidade no negócio ❖ Revisar, estudar e entender o impacto dessas regras, regulamentos e padrões de proteção de dados e privacidade no dia-a-dia das operações corporativas.. ❖ Gerar um log de acompanhamento - Manual de Leis de Privacidade. Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ❑ Etapa #4: Realizar Auditorias e Avaliações dos dados iniciais ❖ Executar uma Avaliação Inicial de Proteção de Dados corporativo, para identificar e divulgar como a empresa está lidando como as regulamentações e possíveis riscos existentes para o negócio de para os indivíduos. ❖ Normas e guias de reguladores de mercado ou outras entidades – apoio. LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 10 / 22 Fases 8 Etapas Ações 10 Resultados
  • 11. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #5: Estabelecer a estrutura organizacional de Governança de Dados ❖ Criar Comitê de Governança de Dados ✓ Revisar impactos e riscos ✓ Assegurar que medidas de controles sejam implementadas para mitigação de riscos ❖ Apontar e treinar os Papéis de Governança de Dados ✓ Pelas melhores práticas o DPO | Encarregado de Proteção de Dados será identificado somente na Fase 2 e Etapa #2. ✓ Identificar o Gerente de Segurança da informação ✓ Identificar todos os demais papéis envolvidos na qualidade de Dados Pessoais. Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 11 / 22 Fases 8 Etapas Ações 10 Resultados
  • 12. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais ❖ Conhecer os FLUXOS DE DADOS PESSOAIS e os respectivos PROCESSOS envolvidos direta ou indiretamente nestes fluxos é determinante para se implementar e monitorar a Proteção de Dados e Privacidade (PD&P). Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ❖ Consolidar e documentar os FLUXOS DE DADOS PESSOAIS internos e externos da empresa em formato gráfico. LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 12 / 22 Fases 8 Etapas Ações 10 Resultados
  • 13. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ❖ Criar e formalizar o Mapeamento e Inventário de Dados Pessoais mantidos por vários departamentos, sistemas, parceiros e terceiros, incluindo: ✓ todos os formatos de Dados Pessoais: eletrônico e em papel; ✓ identificação dos colaboradores responsáveis para cada um destes Dados Pessoais; ✓ classificação do tipo de Dado Pessoal tratado: colaboradores, clientes, copropriedade com outras empresas, etc. ✓ Onde e como estes Dados Pessoais são mantidos e armazenados: servidores, dispositivos móveis, na nuvem, mídias, etc. LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 13 / 22 Fases 8 Etapas Ações 10 Resultados
  • 14. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais Ciclo de Vida dos Dados Gerar / Coletar Usar Compartilhar Arquivar Excluir Rastreabilidade Crescimento Transformar Mover Hierarquizar Anonimizar Pseudonimizar Controle de Acesso Comportamento Direitos de Acesso Fuga de Dados Risco de Acesso Backup Criptografia Reter Recuperar Preservar Auditar Expirar Deletar Destruir Armazenar Identificar Classificar Armazenar Preservar Proteger Visibilidade Dark Data Geração ou Coleta de dados Estrutura de Permissões de Acessos Regras de Retenção / Exclusão LGPD - Lei Geral de Proteção de Dados Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 14 / 22 Fases 8 Etapas Ações 10 Resultados
  • 15. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais Método de Coleta de Dados Pessoais Origem da Coleta de Dados Pessoais Periodicidade da Coleta de Dados Pessoais Formato dos Dados Pessoais Coletados Tipos dos Dados Pessoais Coletados Volume dos Dados Pessoais Coletados Acessos aos Dados Pessoais Coletados Finalidade da Coleta dos Dados Pessoais Onde e como os Dados Pessoais estão armazenados Período de Retenção dos Dados Pessoais estão armazenados Política de Atualização dos Dados Pessoais Responsável pelo Tratamento dos Dados Pessoais Medidas de Controle de Acesso Medidas de Incidentes de Seguraça da Informação Medidas de Vazamento de Dados Pessoais Demais...... Demais...... Demais...... Processos envolvidos na Coleta de Dados Pessoais Sistemas envolvidos na Coleta dos Dados Pessoais Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 15 / 22 Fases 8 Etapas Ações 10 Resultados
  • 16. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #6: Estabelecer Fluxo de Dados e Inventário de Dados Pessoais Considerar TODOS os Ambiente s Operacionais Corporativos Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 16 / 22 Fases 8 Etapas Ações 10 Resultados
  • 17. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade ❖ Plano de Treinamento de Privacidade de Dados ✓ Plano de comunicação ✓ Plano de conhecimento específico Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ❖ Estratégia Corporativa de Proteção de Dados e Privacidade - PD&P ✓ Cultura corporativa em Proteção de Dados e Privacidade ✓ Escopo do programa corporativo de PD&P ✓ Estabelece a matriz de responsabilidade do Encarregado da Proteção de Dados ✓ Detalha a estratégia para alcançar as principais prioridades de PD&P ❖ Programa de Proteção de Dados e Privacidade - PD&P ✓ Enfatiza o valor reconhecido pela organização quanto a Proteção de Dados e Privacidade ✓ Identifica os principais objetivos do Programa Corporativo de PD&P ✓ Detalha a estratégia de PD&P e os Controles de Governança para se atingir os objetivos de Privacidade previamente definidos. LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 17 / 22 Fases 8 Etapas Ações 10 Resultados
  • 18. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Etapa #7: Estabelecer programa de Proteção de Dados e Privacidade LGPD - Lei Geral de Proteção de Dados Política de Segurança da Informação Classificação da Informação Governança, Risco e Conformidade (GRC) Gestão de Identidade e Acesso (IAM) Plano de Disaster Recovery Plano de Continuidade de Negócio Governança Gerenciamento Ciclo de Vida dos Dados Atribuições DPO Testes de Penetração Gestão de Vulnerabilidades Threat Hunting Resposta de Incidentes de Segurança Resposta às Violações de Dados Identificação Inventário e Classificação de Dados Prevenção de Violação de Dados Next Generation Firewall (NGFW) Data Loss Prevention (DLP) & Data Privacy Enterprise Information Archiving Web Application Firewall (WAF) User Behavior Analytics Phishing Simulation & Training Broker (CASB) Encryption Advanced Threat Detection Instrusion Prevention System (IPS) Backup Cloud Workload Security (CWS) Database Activy Monitoring (DAM) Database Audit and Protection (DA) Database Access Management (PAM) Segurança Gerenciamento dos Dados em Uso Gerenciamento dos Dados em Repouso Dados em Movimento Segurança da Informação Privacidade de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 18 / 22 Fases 8 Etapas Ações 10 Resultados
  • 19. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação Etapa #8: Esboçar Planos de Implementação de ações de Proteção de Dados e Privacidade ❖ Em razão da consolidação dos efetivos resultados das Etapas #1 a #7, consolida-se um Relatório para o Board Corporativo: Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria ✓ Consolidação das informações das etapas de análise preparação ✓ Conjunto de Planos de Ações específicos para a execução do processo completo de Proteção de Dados e Privacidade de cada Fase. ✓ Orçamento para implementação LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 19 / 22 Fases 8 Etapas Ações 10 Resultados
  • 20. Sistema de Gestão de Proteção de Dados – SGPD Fase-1: Preparação ❑ Resultados previstos 1. Relatório de Análises de Proteção de Dados e Privacidade - Etapa #1 2. Manual de Leis de Privacidade - Etapa #2 e #3 3. Relatório de Auditoria de Dados Pessoais - Etapa #4 4. Sistema de Fluxo de Dados - Etapa #6 5. Inventário de Dados Pessoais - Etapa #6 6. Política de Proteção de Dados - Etapa #6 7. Plano de Treinamento em Privacidade - Etapa #7 8. Programa de Proteção de Dados & Privacidade - Etapa #7 9. Orçamento da estruturação da Gestão de Proteção de Dados - Etapas #1 a #8 10. Planos de Implementação de Ações de Proteção de Dados e Privacidade - Etapas #1 a #8 Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 20 / 22 Fases 8 Etapas Ações 10 Resultados Uma organização preparada para ser eficiente no tratamento e gerenciamento dos riscos envolvidos na Proteção de Dados e Privacidade
  • 21. Próximo Vídeo Fase-1 Preparação Fase-2 Organização Fase-3 Desenvolvimento e Implementação Fase-4 Governança Fase-5 Avaliação e Melhoria Fases 7 Etapas Ações 9 Resultados Sistema de Gestão de Proteção de Dados – SGPD Fase-2: Organização LGPD - Lei Geral de Proteção de Dados 30/12/2019 LGPD – LEI GERAL DE PROTEÇÃO DE DADOS - SGPD Slide: 21 / 22
  • 22. 30/12/2019 Monitoração Integradas - Monitoração Luz Apagada Slide: 22 / 99 +55 11 99222-4396 www.palestrantemonaco.com.br monaco@palestrantemonaco.com.br