LGPD e GDPR

Adeque a TI de sua empresa a LGPD e GDPR.

Tudo o que você precisa para o compliance de sua TI com a LGPD ou GDPR.

A importância da TI na adequação à LGPD e GDPR

Apesar de não ser a única responsável pela adequação à LGPD e GDPR em uma organização, a TI tem vital importância nesse processo.

Em um compromisso compartilhado com outras áreas igualmente importantes na organização, a TI é responsável por diagnosticar, executar o plano de adequação à lei, e por acompanhar a eficiência das ações em todas as plataformas de entrada e saída de dados sensíveis de funcionários, parceiros, fornecedores e clientes no dia a dia.

Política de Segurança de Dados
Classificação da Informação
Controle de Acesso de usuários
Realização de Pentests
Gestão de Backup de Dados
Gestão da Criptografia de dados
Plano de continuidade de negócio da TI
Plano de resposta a incidentes de segurança de dados

Política de Segurança de Dados

Um dos requerimentos da LGPD é que as empresas devem dispor de uma Política de Segurança de Dados.

Ações que aplicamos para formulação e gestão da Política de Segurança de Dados.

Classificação da Informação

Para o correto tratamento dos dados é necessário que estes sejam devidamente classificados.

Ações que aplicamos para classificação de Dados.

Controle de Acesso de usuários

O Controle de Acesso é vital para a conformidade com a política de segurança definida, deve ser bem alinhado, aplicado e gerenciado com rigor.

Ações que aplicamos para controle de Acesso de usuários.

Realização de Pentests

Os testes de invasão/penetração ou Penetration Test (Pentest), são exigência da lei e devem ser aplicados rotineiramente.

Aplicamos scans intrusivos no nível web que chegam num nível bem granular da vulnerabilidade, inclusive apontando exploits

  • Realização de Pentest (Teste de invasão)
  • Análise de Pentest
  • Documentação
  • Relatórios para Ações de melhorias

Gestão de Backup de Dados

Outra exigência da lei é a gestão formal documentada do backup de dados. Esse ponto sempre foi fundamental se tratando de segurança da informação, mas agora torna-se ainda mais importante.

Buscamos opções flexíveis com Segurança em Nuvem, confiáveis e rápidas de backups, que facilitem a centralização, disponibilidade, a integridade, o monitoramento das informações e a recuperação de dados.

Gestão da Criptografia de dados

A criptografia de dados é sem dúvida uma das mais importantes soluções de segurança. É necessária uma gestão eficiente na verificação das criptografias utilizadas no ambiente.

Ações que aplicamos para a Gestão de criptografia.

Plano de continuidade de negócio

O plano de continuidade dos negócios pode ser conceituado como um conjunto de estratégias preventivas e proativas aliadas a planos de ação que visam a garantir a continuidade dos serviços essenciais de uma empresa durante uma eventual crise.

Ações que aplicamos para a definição do Plano de Continuidade de negócio.

Plano de resposta a incidentes
de Segurança de dados

Como bem sabemos, apesar de todas as medidas e esforços que empreendemos, não se pode afirmar que existe 100% de segurança em um ambiente, por isso a importância de um plano de resposta a incidentes de segurança de dados.

Ações que aplicamos para a definição de um Plano de resposta a incidentes de segurança de dados:

26 anos inovando para melhorar a cada dia.

ISO 9001:2015

Certificação em processos do sistema de gestão da Qualidade (vendas, compras, atendimento ao cliente).

PRÊMIO QUALITY

Vencedora por 3 vezes consecutivos do Prêmio Quality Brasil de melhores empresas de serviços de TI.

SELOTECH

Ética, Responsabilidade e Excelência. Esses são os pilares da LOGAN para prestar sempre o melhor serviço.

Estatistica de sucesso

+ 0
Ambientes Gerenciados para conformidade
+ 0
Procedimentos para conformidade
+ 0
Gestão de ativos para conformidade

O que estão falando os nossos clientes

Perguntas frequentes​

A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece diretrizes importantes e obrigatórias para a coleta, processamento e armazenamento de dados pessoais. Ela foi inspirada na GDPR (General Data Protection Regulation), que entrou em vigência em 2018 na União Europeia, trazendo grandes impactos para empresas e consumidores.

Toda informação (ou conjunto de informações) relativa à pessoa física identificada ou identificável é considerada um dado pessoal. 

A LGDP é uma lei que se aplica a qualquer pessoa física ou jurídica (pública ou privada) que faça algum tipo de tratamento de dados pessoais, inclusive aqueles coletados antes do início da obrigatoriedade. Caso sua empresa trate informações de pessoas físicas, ela deve se adequar à lei.

Empresas e órgãos públicos podem ser multados em até 2% do faturamento, com limite de R$ 50 milhões, por vazamento e mau uso de dados pessoais dos consumidores, além da proibição de atividades relacionadas ao tratamento de dados. As exigências valem tanto para as lojas físicas quanto para as virtuais, situadas no Brasil ou no exterior que ofereçam serviços para pessoas localizadas no País.

Basicamente deve-se fazer um levantamento inicial para entender como a sua empresa está enquadrada e como está realizando o tratamento de dados. Após isso as políticas devem der desenhadas, implementadas, evidenciadas e gerenciadas.

São três, as principais áreas responsáveis pela adequação à LGPD:

  • Processos (Setor de gestão de Processos)
  • TI/SI (Setor de TI e/ou Empresa especializada em Tecnologia da Informação e Segurança da Informação)
  • Jurídico (Setor jurídico e/ou Escritório jurídico especializado)

A adequação a LGPD não é igual para todos. O investimento varia de acordo com diversos fatores que devem ser considerados, como a complexidade dos processos, os tipos de dados, o volume, o fluxo, o que já existe e o que deve ser implementado, quais as tecnologias a serem aplicadas, etc.

 

Não perca tempo, fale com quem realmente entende de 
Compliance à LGPD!

Envie sua mensagem que daremos um retorno em instantes.

Conheça abaixo todos os serviços da Logan

Suporte gerenciado

Segurança da Informação

Assistência técnica

Assistência técnica Rolland

Infraestrutura

CFTV e Alarmes

Criação de websites