Detalhes da solução:
Avaliação sobre Dados Pessoais
Identificação dos dados (pessoal, sensível, criança, público, anonimizado), departamentos, meios (físico ou digital), operadores internos e externos para mensuração de exposição da empresa à LGPD.
Auditoria sobre o Tratamento
Aderência das 20 atividades de tratamento de dados (coleta, controle, eliminação, entre outros) aos princípios previstos no Art. 6º da LGPD, mediante revisão e criação de documentos (contratos, termos, políticas) para uso interno e externo.
Gestão do Consentimento e Anonimização
Para atender possível solicitação do titular e da futura agência.
Gestão dos Pedidos do Titular
Criação de banco de dados para controle dos pedidos dos titulares dos dados (acesso, anonimização, consentimento, portabilidade, entre outros).
Relatório de Impacto
Atendimento à ANPD e demais órgãos do Sistema Nacional de Proteção do Consumidor que poderá solicitar ao controlador relatório de impacto à proteção de dados pessoais.
Segurança dos Dados
Adoção de medidas de segurança da informação para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.
Governança do Tratamento
Criação de regras de boas práticas e governança que estabeleçam procedimentos, normas de segurança, ações educativas e mitigação de riscos no tratamento de dados pessoais.
Plano de Comunicação de Incidentes
Comunicação aos órgãos fiscalizatórios (ANPD, Procon, Senacon) e à imprensa sobre incidente de segurança que acarrete risco ou danos.
Validação do Término do Tratamento
Adoção das providências necessárias à eliminação dos dados tratados e verificação de eventual conservação dos dados com a elaboração de documentos que evidenciem a eliminação.
Certificação ISO 27001 Greentec
- Identifica e gerencia os riscos aos ativos críticos de informação
- Avalia e reavalia continuamente os riscos, de forma proativa e sistemática
- Implementa controles de uma forma proporcional aos riscos
- Detém e gerencia sistematicamente as brechas de segurança
- Audita de forma independente o SGSI com respeito à conformidade e eficácia
Benefícios de uma certificação ISO
- Proteger a informação crítica da organização contra: Perda, uso impróprio, divulgação não autorizada e roubo
- Assegurar a continuidade do negócio
- Manter a reputação e confiança
- Garantir aos parceiros de negócio, órgãos reguladores, fornecedores e clientes que a sua informação confidencial está segura