Publicado:
Leitura 10 minutos
O processo organizacional de segurança da informação é a base para a existência da proteção de dados pessoais. Se a sua organização não possui um efetivo processo organizacional de segurança da informação qualquer ação para a conformidade com a Lei de Proteção de Dados Pessoais será uma construção sem alicerce: como construir uma casa na areia da praia sem nenhum alicerce.
No tempo atual, a responsabilização de profissionais e executivos está ficando cada vez mais rígida. Algo que é bem comum em países do primeiro mundo, começa a ser realidade no nosso Brasil. Engenheiros são presos para averiguação de laudo sobre barragens e executivo chefe de organização já é levado ao tribunal por questões penais corporativas, ou por simples negligência.
Sendo assim, recomendo que a proteção de dados pessoais seja implementada na organização, de maneira estruturada, sólida e com sustentabilidade de ações.
As dimensões de segurança da informação, descritas abaixo são os elementos que possibilitam proteger a informação de uma maneira completa. Proteger a informação pessoal é um detalhamento de controle para um tipo de informação.
Dimensões ou Elementos da Segurança da Informação:
Descrevemos a seguir os principais elementos de controle da Lei de Proteção de Dados brasileira e o seu relacionamento com as Dimensões ou Elementos da Segurança da Informação. Consideramos que existe relacionamento do elemento da lei com a dimensão de segurança da informação, quando controles de segurança são necessários ou convenientes para possibilitar a conformidade com as exigências da lei.
Diretriz da lei: Titularidade dos dados pessoais
=> Dado pessoal é da pessoa natural, singular.
Dimensões ou elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Gestão de Risos de Informação.
– Conscientização e treinamento.
– Criptografia.
– Gestão Prestadores de serviço.
=> Âmbito aplicação territorial e lógico
Dimensões ou elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Classificação da informação.
– Gestão Prestadores de serviço.
=> Base legal para tratamento de dados pessoais.
Dimensões ou elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
=> Direitos da pessoa singular
Dimensões ou elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Continuidade de Negócio.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
– Criptografia.
– Gestão de prestadores de serviço.
=> Autorização de uso de dado pessoal
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
– Criptografia.
=> Limitação de uso
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
=> Limitação de uso
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
– Criptografia.
– Gestão de prestadores de serviço.
=> Limitação de uso
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
=> Direitos do Titular
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
=> Limitação de uso
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Cópias de segurança.
– Gestão prestadores de serviço.
=> Segurança da informação – Controles
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Flexibilidade operacional.
– Desenvolvimento aplicativos ou programas produto.
– Continuidade de Negócio.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
– Treinamento e conscientização.
– Ambiente físico da informação
– Criptografia.
– Gestão de prestadores de serviço.
– Processo Organizacional de Segurança Informação.
=> Proteção técnica
Dimensões ou Elementos da Segurança da Informação:
– Acesso informação.
– Proteção técnica dos recursos de informação.
– Flexibilidade operacional.
– Desenvolvimento aplicativos ou programas produto.
– Continuidade de Negócio.
– Cópias de segurança.
– Treinamento e conscientização.
– Gestão de prestadores de serviço.
=> Comunicação a autoridade, mercado, etc..
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Proteção técnica dos recursos de informação.
– Flexibilidade operacional.
– Continuidade de Negócio.
– Gestão de Riscos de Segurança Informação.
– Treinamento e conscientização.
– Gestão de prestadores de serviço.
=> Proteção de dados
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Criptografia.
=> Governança
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Treinamento e conscientização.
– Gestão de prestadores de serviço.
– Processo Organizacional de Segurança Informação.
=> Transferência de dados.
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Flexibilidade operacional.
– Cópias de segurança.
– Criptografia.
– Gestão de prestadores de serviço.
=> Crianças e adolescentes
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Classificação da informação.
– Proteção técnica dos recursos de informação.
– Gestão de Riscos de Segurança Informação.
– Treinamento e conscientização.
=> Gestor dados pessoais
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Treinamento e conscientização.
– Processo Organizacional de Segurança Informação.
=> Gestão de risco de dados pessoais
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Gestão de Riscos de Segurança Informação
– Processo Organizacional de Segurança Informação.
=> Responsabilidades e penalidades
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Gestão de Riscos de Segurança Informação.
– Treinamento e conscientização.
– Processo Organizacional de Segurança Informação.
=> Autoridade Nacional
Dimensões ou Elementos da Segurança da Informação:
– Flexibilidade operacional.
– Gestão de Riscos de Segurança Informação.
– Processo Organizacional de Segurança Informação.
=> Regulamento Dados Pessoais
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Gestão de Riscos de Segurança Informação.
– Gestão de prestadores de serviço.
=> Direito ao esquecimento
Dimensões ou Elementos da Segurança da Informação:
– Política, normas e regulamentos de segurança informação.
– Acesso informação.
– Proteção técnica dos recursos de informação.
– Desenvolvimento aplicativos ou programas produto.
– Cópias de segurança.
– Gestão de Riscos de Segurança Informação.
– Gestão de prestadores de serviço.
Conclusão
Sua organização precisa ficar em conformidade com a Lei de Proteção de Dados Pessoais. O caminho correto é começar pelo processo organizacional de segurança da informação. Caso contrário, o risco de fracasso é muito alto e com certeza os acionistas e os executivos que respondem com seus bens não querem correr este risco.
Prof. Ms. Edison Fontes, CISM, CISA, CRISC
Consultor, Mentor, Gestor em Segurança da Informação, Proteção de Dados Pessoais, Gestão de Risco, Continuidade de Negócio.