
Introdução ao Curso LGPD na Prática.
Passo I - Objetivo das Politicas de Privacidade e Proteção de Dados
Passo I - Conceitos de proteção de dados desde a concepção (by design) e por padrão (by default)
Passo II - Sistema de Gestão de Proteção de Dados (DPMS) - Preparação
Passo II - Sistema de Gestão de Proteção de Dados (DPMS) - Organização
Passo II - Sistema de Gestão de Proteção de Dados (DPMS) - Implementação
Passo II - Sistema de Gestão de Proteção de Dados (DPMS) - Governança
Passo II - Sistema de Gestão de Proteção de Dados (DPMS) - Avaliação e Melhoria
Passo II - Elaboração e Revisão de Documentos
Passo III - Papéis do Controlador, Processador e DPO - Controlador e Processador
Passo III - Papéis do Controlador, Processador e DPO - Papel e Responsabilidades do DPO
Passo IV - Avaliação de Impacto sobre a Proteção de Dados (AIPD) - Critérios para uma AIPD
Passo IV - Avaliação de Impacto sobre a Proteção de Dados (AIPD) - Etapas de uma AIPD
Passo V - Segurança da Informação - Políticas de Segurança da Informação
Passo V - Segurança da Informação - Políticas de Segurança da Informação
Passo V - Segurança da Informação - Políticas de Controle de Acesso
Passo V - Segurança da Informação - Políticas de Gestão de Ativos
Passo V - Segurança da Informação - Gestão de Vulnerabilidades
Passo V - Segurança da Informação - Gestão Incidentes de Segurança da Informação
Como desenvolver uma Política de Cookies para meu portal web?
Quando um escritório de advocacia diz que “ele implementa” a LGPD ele está mentindo. O escopo jurídico é um pedaço de um cenário muito mais abrangente e que está totalmente vinculado a Governança de Dados e Segurança da Informação.
Nesta aula irei mostrar a vocês a importância da Governança de Dados para a conformidade com a Lei Geral de Proteção de Dados (13.709/2018).
Nesta seção será realizada a apresentação do curso, bem como seus objetivos e o conteúdo programático.
Sanções previstas na LGPD entram em vigor em agosto? Sua organização está preparada?
Como criar uma cultura de segurança da informação dentro da sua organização?
Desde o dia 1º de agosto de 2021 as sanções da LGPD já podem ser aplicadas a qualquer organização de direito público ou privado que venha a violar os dados pessoais ou sensíveis de qualquer pessoa física.
Grande parte das organizações tem ciência das penalizações previstas pelo regulamento, no entanto é possível perceber que um grande número de organizações ainda não compreendem a importância e os benefícios que a adequação a LGPD pode trazer para a companhia.
Um dos benefícios é o diferencial competitivo que você desenvolve ao se adequar ao regulamento, principalmente quando se tem clientes no exterior, aonde o GDPR já possui um nível de maturidade muito grande.
Implementar um programa é o mais viável, sabemos que demanda tempo, mudança de cultura, adequações de processos, políticas, procedimentos e principalmente, treinamento.
Nesse conteúdo abordo o crescimento dos ataques virtuais em tempos de pandemia. As pessoas de modo geral tem se isolado por conta da epidemia do novo corona vírus, com isso a utilização de dispositivos móveis e computadores aumentou significativamente, como forma de as pessoas passarem o tempo com algum tipo de entretenimento.
Os ataques virtuais aumentaram cerca de 75% no período de pandemia. Consequentemente, incidentes de violação de dados pessoais viraram quase que rotineiros no Brasil e no mundo muito por conta do trabalho realizado em home office.
A prática mais comum utilizada pelos hackers é de roubar dados pessoais de grandes fontes e comercializá-los na web por meio de fóruns, blogs e até mesmo em sites de pesquisas abertas como o Google.
Para que um incidente seja tratado e respondido de forma eficiente é necessário a elaboração de um plano estruturado de resposta a incidentes, o qual seja ágil e consiga dar uma resposta em tempo hábil para o negócio.
A privacidade é um direito humano básico, com isso para construir confiança com as pessoas, as organizações precisam honrar esse direito.
O canal de atendimento é um requisito para a conformidade com a Lei Geral de Proteção de Dados (13709/2018) o qual deve permitir ao titular dos dados realizar a sua solicitação seja ela uma reclamação, dúvida, manutenção, revogação de consentimento e até mesmo exclusão de dados pessoais e sensíveis.
Alguns direitos do titular que estão no Artigo 18:
· VI – Eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 desta lei ou em contratos;
· VII – Informação das entidades públicas e privadas os quais o controlador tenha compartilhado os dados;
· VIII – Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
· IX – Revogação do consentimento.
Empresas que não cumprem podem obter perdas financeiras e até mesmo de reputação (imagem).
Empresas que já possuem essa abordagem proativa e positiva obtém um diferencial competitivo com essa imagem de “compliance”. Com isso passar confiança de forma transparente aos titulares dos dados é muito importante.
Um fator que deve ser levado em consideração no canal de atendimento é o fator de validação de identidade, ou seja, a pessoa que está fazendo a solicitação é ela mesma. Tempo de 15 dias para resposta está previsto em lei.
Principalmente nos períodos de verão, as academias estão super lotadas, pessoas se preocupando com o seu bem estar e sua estética. Um bom cenário para a ANPD ficar de olhos bem abertos.
Sabemos que as se matricular em uma academia, precisamos informar CPF, RG, NOME, TELEFONE que são dados pessoais. Também são coletados dados sensíveis como: DADOS BIOMÉTRICOS e CAPTURA FACIAL. Até ai tudo bem, mas você deu algum consentimento referente a coleta desses dados? Alguém lhe apresentou algum documento informando a finalidade de tratamento de cada um dos dados coletados? Por quanto tempo os dados ficaram coletados? Quais as medidas de segurança e controles a academia tem para garantir que os dados estão protegidos?
Essas são algumas perguntas que muitas vezes não obtivemos respostas!
O negócio das organizações estão sempre em constante mudanças em busca de adentrar em novos mercados, desenvolver novos produtos ou serviços. Com a constante mudança que o mercado promove para as organizações, é necessário que a segurança e proteção de dados caminhe lado a lado garantindo a integridade das informações.
Nesse vídeo estarei abordando o tema de forma aprofundada.
Método prático para aprender como adequar organizações a LGPD implementando os requisitos que o regulamento exige através de um Programa de Conformidade composto por cinco fases.
Hoje, são mais de 22 milhões de Empresas no Brasil que precisam se adequar a LGPD em busca de profissionais capacitados, que não saibam somente a teoria e sim todos os processos e atividades que precisam ser desenvolvidas para se adequar a LGPD.
Através do curso LGPD na prática o aluno irá desenvolver habilidades para implementar um programa de conformidade com a LGPD através:
da elaboração do plano de privacidade e proteção de dados;
diagnóstico detalhado;
inventário de dados;
análise e avaliação de riscos;
cronograma de atividades;
termo de consentimento;
políticas de privacidade;
políticas de segurança da informação;
políticas de controle de acesso;
políticas de gestão de ativos;
plano de resposta a incidentes de segurança da informação;
criação de um canal de atendimento ao titular dos dados e;
execução de um DPIA (documento de impacto sobre a proteção de dados).
Além disso, o aluno terá acesso ao conteúdo extra aonde o realizo a publicação de conteúdos atualizados semanalmente para auxiliar na formação dos nossos alunos.
CONTEÚDO PROGRAMÁTICO:
Passo I – Políticas de Proteção de Dados
• O objetivo e conceitos das políticas de proteção de dados e privacidade em uma organização;
• Conceitos de proteção de dados desde a concepção (by design) e por padrão (by default);
Passo II – Gerenciando e Organizando a Proteção de Dados
• Fases do Sistema de Gestão de Proteção de Dados (SGPD);
• Elaboração e Revisão de Documentos;
Passo III – Papéis do Controlador, Processador e do DPO
• Papéis do Controlador e Processador;
• O papel e as responsabilidades de um DPO;
Passo IV – Avaliação de Impacto sobre a Proteção de Dados (DPIA)
• Critérios para um AIPD (Avaliação de Impacto de Proteção de Dados);
• As etapas de um AIPD (Avaliação de Impacto de Proteção de Dados);
Passo V – Segurança da Informação
• Conceitos de Segurança da Informação;
• Políticas de Segurança da Informação;
• Políticas de Controle de Acesso;
• Políticas de Gestão de Ativos;
• Gestão de Vulnerabilidades;
• Gestão de Incidentes de Segurança da Informação;
• Política de Cookies.
Como BÔNUS lhe ofereço o curso Fundamentos em Segurança da Informação com base na ISO/IEC 27001 e 27002 com mais de 8 horas de conteúdo gravado e artefatos de modelos para serem utilizados na prática.
CONTEÚDO PROGRAMÁTICO:
1. Apresentação do Curso
2. Informação como Ativo de Valor Organizacional;
3. Fundamentos de Segurança da Informação baseado na ISO/IEC 27001;
4. Estruturando o Plano de Segurança da Informação;
5. Visão da Alta Gestão Administrativa;
6. Modelo de Gestão Corporativa de Segurança;
7. Agregando Valor ao Negócio;
8. Estruturação e Implementação de um PDSI;
9. Estratégias de Contingência;
10. Planos de Contingência;
11. Estruturação e Implementação de uma PSI;
12. Treinamento e Sensibilização em Segurança;
13. Segurança em Recursos Humanos;
14. Gestão de Ativos;
15. Controle de Acesso;
16. Métodos de Criptografia;
17. Gestão de Incidentes de Segurança da Informação;
18. Gestão de Risco.
Além disso temos um conteúdo extra para os alunos, que são videos gravados por mim para complementar o aprendizado dos alunos.
CONTEÚDO EXTRA:
• Sanções da Lei Geral de Proteção de Dados começam a ser aplicadas em agosto de 2021. E agora, o que fazer? Qual o mínimo que preciso ter?
• Como criar uma cultura de segurança da informação alinhada ao negócio da sua organização?
• Se adequar ou sofrer as sanções: O que sai mais barato?
• O crescimento dos ataques virtuais em tempos de pandemia.
• Gestão de resposta a incidentes de segurança da informação.
• Como estruturar e desenvolver um canal de atendimento aos Titulares dos Dados.
• Lei Geral de Proteção de Dados nas Academias.
• Mesclar Educação e Cibersegurança é essencial.
• Engenharia Social, entenda o conceito.
• Segurança da dados na velocidade do negócio.
• Trilha de auditoria da ISO 27001
Espero contribuir para a formação de novos profissionais através desse curso!
Att,
Prof. Lucas Dartora.