14 passos para o RGPD - It insight Outubro 2016

Renato Paço
Renato PaçoManaging Partner um Inok Consulting
28ITInsight
IN DEEP
PASSOS PARA PREPARAR O NOVO
REGULAMENTO GERAL DE PROTEÇÃO
DE DADOS DA UE
Propomos uma abordagem em 14 passos para preparar a sua organização, ao
longo dos próximos 20 meses, para o cumprimentos do RGPD
DESTE MODO, AS ORGANIZAÇÕES ficam em
condições de reportar ao regulador, demonstrar de
forma expedita o cumprimento das normas, e dar
resposta a auditorias de conformidade, protegendo
assim os seus clientes e o seu negócio.
CONHECIMENTO & PROGRAMA DE
TRANSFORMAÇÃO
A gestão de topo deve inteirar-se das implica-
ções. Crie um programa de transformação para
o cumprimento do RGPD. Envolva as várias
áreas do negócio, em particular IT, Risco, Legal e
Auditoria.
“PRIVACY BY DESIGN”
O RGPD torna o “Privacy by Design” um requisito
legal explícito e um auxiliar precioso para abordar
o desafio, pelo que deve familiarizar-se com a meto-
dologia e implementá-la na sua organização.
“AWARENESS”
Coloque a privacidade na agenda da sua organiza-
ção, até que entre na cultura.
Crie um programa de comunicação mobilizador,
que informe a organização sobre a privacidade, as
alterações em curso devidas ao RGPD e os riscos de
incumprimento.
- Renato Paço -
Management and Digital
Consultant, Claranet
14
1
2
3
29ITInsight
IN DEEP
ENCARREGADOS DE PROTEÇÃO DE
DADOS
Determinar se a organização necessita de nomear
um Encarregado de Proteção de Dados (“Data
Protection Officer”), como figura responsável
pelas obrigações de conformidade de proteção
de dados, e decidir onde ancorar esta função na
estrutura e governança da organização.
POLÍTICA DE PRIVACIDADE
Atualize a Política de Privacidade de Dados,
contemplando os aspetos que são novos ou al-
terados no Regulamento. Defina uma escala de
classificação e o tratamento a dar aos dados
pessoais. Envolva o departamento jurídico.
ESTABELEÇA A BASE LEGAL PARA O
TRATAMENTO DOS DADOS
Identifique os vários tipos de recolha e processa-
mento de dados que realiza, identifique a base ju-
rídica para cada um deles (ex: consentimento), e
documente-os para cumprir com os requi-
sitos de “accountability” do Regulamento.
INVENTARIE OS DADOS PESSOAIS
À GUARDA DA ORGANIZAÇÃO
Documente que dados pessoais a empre-
sa guarda, onde guarda, durante quan-
to tempo, qual a sua origem, quem tem
acesso, e com quem são partilhados.
Elabore o ciclo de vida de cada item de
informação.
Deve ser necessária uma auditoria à in-
formação. Preveja ativos informáticos
não documentados e shadow IT.
4
5
6
7
30ITInsight
SUPORTE AOS DIREITOS DOS TITULARES
Reveja os procedimentos para confirmar que cobrem todos os di-
reitos dos titulares dos dados, tais como o direito de serem infor-
mados (exige notificações de privacidade), o direito de ter os seus
dados apagados e da portabilidade dos dados.
Estes novos requisitos devem ser adicionados a cada novo sistema
de informação.
REVEJA A UTILIZAÇÃO DE ENCRIPTAÇÃO E DE
«PSEUDONIZAÇÃO»
A encriptação é considerada pelo RGPD como uma medida de se-
gurança técnica e organizacional. A pseudonização, que substitui
os registos identificáveis por pseudónimos, permite processar da-
dos para fins para os quais a organização não obteve consentimen-
to explícito.
“DATA PROTECTION IMPACT ASSESSMENTS”
O RGPD torna obrigatória a realização de Avaliações de Impacto
de Proteção de Dados (DPIAs), nas situações consideradas de pro-
cessamento de “alto-risco”, pelo que deve adotar uma metodologia
que permita agilizar a realização das DPIA.
PREPARAR OS CANAIS DE ATENDIMENTO
Atualize os procedimentos de atendimento a clientes, preparando
os canais de atendimento para lidar com os pedidos relacionados
com privacidade.
ATUALIZE O PORTFÓLIO APLICACIONAL
Avalie o parque atual de aplicações que processam dados pessoais,
para determinar o“gap”de conformidade com o Regulamento, e crie
um plano para a atualização. A segurança deve cobrir todo o ciclo
de vida dos dados, desde o primeiro momento até à sua destruição.
“DATA BREACHES”
A sua organização deve confirmar que tem os processos adequados
para detetar, mitigar, reportar (ao supervisor e aos titulares) e in-
vestigar a violação de dados pessoais.
ASSEGURAR CUMPRIMENTO DA CADEIA DE
FORNECEDORES
Se a organização delega em fornecedores o processamento e arma-
zenamento de dados pessoais (por exemplo, cloud), deve exigir aos
fornecedores o cumprimento das exigências do Regulamento.
IN DEEP
8 11
12
13
14
9
10
1 von 3

Recomendados

201711 abordagem rgpd von
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpdRicardo Marques
2.3K views31 Folien
Novo Regulamento Geral de Proteção de Dados - guia para marketeers von
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
7K views59 Folien
Infografia : o que vai mudar na RGPD (2018) von
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Kwanko
279 views1 Folie
Privacidade de Dados no Relacionamento com Clientes - youDb von
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbyouDb
451 views31 Folien
GDPR e o WHOIS depois de amanhã von
GDPR e o WHOIS depois de amanhãGDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhãRubens Kuhl
186 views25 Folien
Lei Geral de Proteção aos Dados (LGPD) von
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
379 views46 Folien

Más contenido relacionado

Was ist angesagt?

Proteção de dados pessoais e o Marco Civil da Internet von
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetRenato Monteiro
1.3K views37 Folien
Lei Geral de Proteção de Dados (LGPD) von
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
2.5K views32 Folien
Guia de Conformidade - LGPD von
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
569 views14 Folien
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados? von
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
661 views34 Folien
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final von
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalRenato Monteiro
530 views46 Folien
LGPD na Prática para Mobile Apps von
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
128 views21 Folien

Was ist angesagt?(20)

Proteção de dados pessoais e o Marco Civil da Internet von Renato Monteiro
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da Internet
Renato Monteiro1.3K views
Lei Geral de Proteção de Dados (LGPD) von Ed Oliveira
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
Ed Oliveira2.5K views
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final von Renato Monteiro
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
Renato Monteiro530 views
LGPD na Prática para Mobile Apps von Octavio Braga
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
Octavio Braga128 views
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO von Wellington Monaco
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVOLGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
LGPD | IMPACTOS NO DIA-A-DIA CORPORATIVO
Wellington Monaco1.2K views
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI von Wellington Monaco
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEILGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - ESTRUTURA DA LEI
Wellington Monaco479 views
A importância da Segurança da Informação e os impactos da LGPD von Eliézer Zarpelão
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
Eliézer Zarpelão937 views
Aspectos da Lei Geral de Proteção de Dados (LGPD) von macjsilva
Aspectos da Lei Geral de Proteção  de Dados (LGPD)Aspectos da Lei Geral de Proteção  de Dados (LGPD)
Aspectos da Lei Geral de Proteção de Dados (LGPD)
macjsilva108 views
LGPD - Lei Geral de Protecao de Dados Pessoais von Eliézer Zarpelão
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
Eliézer Zarpelão977 views
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI von Wellington Monaco
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEIGDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
GDPR - GENERAL DATA PROTECTION REGULATION - VISAO DA ESTRUTRA DA LEI
Wellington Monaco433 views

Similar a 14 passos para o RGPD - It insight Outubro 2016

2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ... von
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
153 views10 Folien
LGPD e a Gestão de Recuesos Humanos.pptx von
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptxJacsonSouza10
70 views105 Folien
LGPD - 2020.06.03 lgpd von
LGPD - 2020.06.03 lgpdLGPD - 2020.06.03 lgpd
LGPD - 2020.06.03 lgpdDelcio Pacheco Do Prado
43 views16 Folien
Arquitetando seus dados na prática para a LGPD - Alessandra Martins von
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
3.3K views30 Folien
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx von
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxApresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxPauloFilho489457
33 views21 Folien
Projeto Sox von
Projeto SoxProjeto Sox
Projeto Soxedutaito
435 views9 Folien

Similar a 14 passos para o RGPD - It insight Outubro 2016(20)

LGPD e a Gestão de Recuesos Humanos.pptx von JacsonSouza10
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
JacsonSouza1070 views
Arquitetando seus dados na prática para a LGPD - Alessandra Martins von iMasters
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
iMasters3.3K views
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx von PauloFilho489457
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docxApresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
Apresentação da P e B Compliance para Adequação de cartórios à LGPD.docx
PauloFilho48945733 views
Projeto Sox von edutaito
Projeto SoxProjeto Sox
Projeto Sox
edutaito435 views
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta... von BaltasarFernandes
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Indyxa - E-book: Guia básico sobre segurança da informação von Indyxa
Indyxa - E-book: Guia básico sobre segurança da informaçãoIndyxa - E-book: Guia básico sobre segurança da informação
Indyxa - E-book: Guia básico sobre segurança da informação
Indyxa22 views
Para que as solicitações anteriores fossem atendidas, tanto a diretoria quan... von GT ASSESSORIA ACADÊMICA
 Para que as solicitações anteriores fossem atendidas, tanto a diretoria quan... Para que as solicitações anteriores fossem atendidas, tanto a diretoria quan...
Para que as solicitações anteriores fossem atendidas, tanto a diretoria quan...
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim... von GT ASSESSORIA ACADÊMICA
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...
Essa legislação se insere no contexto brasileiro de adaptação progressiva às ... von GT ASSESSORIA ACADÊMICA
Essa legislação se insere no contexto brasileiro de adaptação progressiva às ...Essa legislação se insere no contexto brasileiro de adaptação progressiva às ...
Essa legislação se insere no contexto brasileiro de adaptação progressiva às ...
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim... von GT ASSESSORIA ACADÊMICA
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...
3. Apresente as medidas que devem ser adotadas com mais urgência para atendim...
2. Já que o seu escritório fará o gerenciamento de toda a documentação dos cl... von GT ASSESSORIA ACADÊMICA
2. Já que o seu escritório fará o gerenciamento de toda a documentação dos cl...2. Já que o seu escritório fará o gerenciamento de toda a documentação dos cl...
2. Já que o seu escritório fará o gerenciamento de toda a documentação dos cl...
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf von RafaelTICClinerp
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
RafaelTICClinerp10 views
Projeto Sox von edutaito
Projeto SoxProjeto Sox
Projeto Sox
edutaito850 views

Más de Renato Paço

Sistema de Controlo Ambiental von
Sistema de Controlo AmbientalSistema de Controlo Ambiental
Sistema de Controlo AmbientalRenato Paço
390 views21 Folien
Governação electrónica CPLP Inok 2014 von
Governação electrónica CPLP Inok 2014Governação electrónica CPLP Inok 2014
Governação electrónica CPLP Inok 2014Renato Paço
384 views32 Folien
Hosting Inok von
Hosting InokHosting Inok
Hosting InokRenato Paço
336 views11 Folien
Apresentação SIEM Inok von
Apresentação SIEM InokApresentação SIEM Inok
Apresentação SIEM InokRenato Paço
543 views16 Folien
Inok 2015 von
Inok 2015Inok 2015
Inok 2015Renato Paço
250 views16 Folien
kpcb-internet-trends-2011 von
kpcb-internet-trends-2011kpcb-internet-trends-2011
kpcb-internet-trends-2011Renato Paço
324 views66 Folien

Más de Renato Paço(7)

Sistema de Controlo Ambiental von Renato Paço
Sistema de Controlo AmbientalSistema de Controlo Ambiental
Sistema de Controlo Ambiental
Renato Paço390 views
Governação electrónica CPLP Inok 2014 von Renato Paço
Governação electrónica CPLP Inok 2014Governação electrónica CPLP Inok 2014
Governação electrónica CPLP Inok 2014
Renato Paço384 views
Apresentação SIEM Inok von Renato Paço
Apresentação SIEM InokApresentação SIEM Inok
Apresentação SIEM Inok
Renato Paço543 views
kpcb-internet-trends-2011 von Renato Paço
kpcb-internet-trends-2011kpcb-internet-trends-2011
kpcb-internet-trends-2011
Renato Paço324 views
Inok portfolio management solution 2011 von Renato Paço
Inok portfolio management solution 2011Inok portfolio management solution 2011
Inok portfolio management solution 2011
Renato Paço330 views

14 passos para o RGPD - It insight Outubro 2016

  • 1. 28ITInsight IN DEEP PASSOS PARA PREPARAR O NOVO REGULAMENTO GERAL DE PROTEÇÃO DE DADOS DA UE Propomos uma abordagem em 14 passos para preparar a sua organização, ao longo dos próximos 20 meses, para o cumprimentos do RGPD DESTE MODO, AS ORGANIZAÇÕES ficam em condições de reportar ao regulador, demonstrar de forma expedita o cumprimento das normas, e dar resposta a auditorias de conformidade, protegendo assim os seus clientes e o seu negócio. CONHECIMENTO & PROGRAMA DE TRANSFORMAÇÃO A gestão de topo deve inteirar-se das implica- ções. Crie um programa de transformação para o cumprimento do RGPD. Envolva as várias áreas do negócio, em particular IT, Risco, Legal e Auditoria. “PRIVACY BY DESIGN” O RGPD torna o “Privacy by Design” um requisito legal explícito e um auxiliar precioso para abordar o desafio, pelo que deve familiarizar-se com a meto- dologia e implementá-la na sua organização. “AWARENESS” Coloque a privacidade na agenda da sua organiza- ção, até que entre na cultura. Crie um programa de comunicação mobilizador, que informe a organização sobre a privacidade, as alterações em curso devidas ao RGPD e os riscos de incumprimento. - Renato Paço - Management and Digital Consultant, Claranet 14 1 2 3
  • 2. 29ITInsight IN DEEP ENCARREGADOS DE PROTEÇÃO DE DADOS Determinar se a organização necessita de nomear um Encarregado de Proteção de Dados (“Data Protection Officer”), como figura responsável pelas obrigações de conformidade de proteção de dados, e decidir onde ancorar esta função na estrutura e governança da organização. POLÍTICA DE PRIVACIDADE Atualize a Política de Privacidade de Dados, contemplando os aspetos que são novos ou al- terados no Regulamento. Defina uma escala de classificação e o tratamento a dar aos dados pessoais. Envolva o departamento jurídico. ESTABELEÇA A BASE LEGAL PARA O TRATAMENTO DOS DADOS Identifique os vários tipos de recolha e processa- mento de dados que realiza, identifique a base ju- rídica para cada um deles (ex: consentimento), e documente-os para cumprir com os requi- sitos de “accountability” do Regulamento. INVENTARIE OS DADOS PESSOAIS À GUARDA DA ORGANIZAÇÃO Documente que dados pessoais a empre- sa guarda, onde guarda, durante quan- to tempo, qual a sua origem, quem tem acesso, e com quem são partilhados. Elabore o ciclo de vida de cada item de informação. Deve ser necessária uma auditoria à in- formação. Preveja ativos informáticos não documentados e shadow IT. 4 5 6 7
  • 3. 30ITInsight SUPORTE AOS DIREITOS DOS TITULARES Reveja os procedimentos para confirmar que cobrem todos os di- reitos dos titulares dos dados, tais como o direito de serem infor- mados (exige notificações de privacidade), o direito de ter os seus dados apagados e da portabilidade dos dados. Estes novos requisitos devem ser adicionados a cada novo sistema de informação. REVEJA A UTILIZAÇÃO DE ENCRIPTAÇÃO E DE «PSEUDONIZAÇÃO» A encriptação é considerada pelo RGPD como uma medida de se- gurança técnica e organizacional. A pseudonização, que substitui os registos identificáveis por pseudónimos, permite processar da- dos para fins para os quais a organização não obteve consentimen- to explícito. “DATA PROTECTION IMPACT ASSESSMENTS” O RGPD torna obrigatória a realização de Avaliações de Impacto de Proteção de Dados (DPIAs), nas situações consideradas de pro- cessamento de “alto-risco”, pelo que deve adotar uma metodologia que permita agilizar a realização das DPIA. PREPARAR OS CANAIS DE ATENDIMENTO Atualize os procedimentos de atendimento a clientes, preparando os canais de atendimento para lidar com os pedidos relacionados com privacidade. ATUALIZE O PORTFÓLIO APLICACIONAL Avalie o parque atual de aplicações que processam dados pessoais, para determinar o“gap”de conformidade com o Regulamento, e crie um plano para a atualização. A segurança deve cobrir todo o ciclo de vida dos dados, desde o primeiro momento até à sua destruição. “DATA BREACHES” A sua organização deve confirmar que tem os processos adequados para detetar, mitigar, reportar (ao supervisor e aos titulares) e in- vestigar a violação de dados pessoais. ASSEGURAR CUMPRIMENTO DA CADEIA DE FORNECEDORES Se a organização delega em fornecedores o processamento e arma- zenamento de dados pessoais (por exemplo, cloud), deve exigir aos fornecedores o cumprimento das exigências do Regulamento. IN DEEP 8 11 12 13 14 9 10