Governança de TI e Cibersegurança · LGPD art. 46

Segurança da informação proporcional ao risco da sua empresa.

A LGPD exige medidas técnicas e administrativas para proteger os dados (art. 46). A AGEPD define e implanta esses controles com a sua equipe de TI ou o seu fornecedor, para reduzir as chances de golpe, vazamento e parada.

Para quem é

Sinais de que a sua empresa precisa deste serviço

  • Ex-colaboradores ainda têm acesso a sistemas ou e-mails.
  • Ninguém sabe se o backup restaura de verdade.
  • Não existe um plano escrito para um ataque de ransomware ou um vazamento.
  • Sistemas e fornecedores tratam dados sem nenhuma avaliação de segurança.
O que está incluso

Entregas do serviço

Diagnóstico

Avaliação de riscos e maturidade

Levantamento de ativos, sistemas e controles, com referência em boas práticas de mercado como ISO/IEC 27001 e CIS Controls.

Acessos

Gestão de identidades e acessos

Perfis por função, autenticação em dois fatores e revogação de acessos no desligamento.

Continuidade

Backup e recuperação

Política de cópias, cópia fora do ambiente principal e testes periódicos de restauração.

LGPD art. 48

Resposta a incidentes

Plano com papéis, contatos e modelos de comunicação, e exercícios simulados com a equipe.

Terceiros

Avaliação de fornecedores

Critérios de segurança para contratar e acompanhar sistemas e prestadores que tratam dados.

Governança

Políticas de segurança

Uso aceitável, senhas, dispositivos móveis, trabalho remoto e classificação da informação.

Pessoas

Conscientização contra golpes

Treinamento prático sobre phishing, engenharia social e fraudes por e-mail e WhatsApp.

Como funciona

Etapas

  1. Avaliação

    Riscos, ativos, controles existentes e lacunas priorizadas.

  2. Plano

    Roteiro de controles por prioridade, esforço e custo.

  3. Implantação

    Controles e políticas implantados com a sua TI ou o seu fornecedor.

  4. Acompanhamento

    Revisão periódica de acessos, testes de backup e exercícios de incidente.

Por que a AGEPD

A diferença na prática

A AGEPD é conduzida por quem coordenou a TI de empresas e de um município. As recomendações levam em conta o orçamento e a equipe que a empresa tem.

Perguntas frequentes

Dúvidas sobre Governança de TI e Cibersegurança

A AGEPD substitui a minha equipe de TI?

Não. A AGEPD define os controles, orienta a implantação e acompanha os resultados junto com a sua equipe ou o seu fornecedor de TI.

Preciso de uma certificação ISO 27001?

Não é obrigatório. A norma é usada como referência para escolher controles proporcionais ao risco da empresa.

O que a LGPD exige em segurança?

Medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados e de situações acidentais ou ilícitas (art. 46), além da comunicação de incidentes relevantes (art. 48).

Como fica a parte de incidentes?

A empresa recebe um plano de resposta com papéis definidos e modelos de comunicação, alinhado ao prazo de 3 dias úteis da Resolução CD/ANPD 15/2024.

Vamos conversar sobre governança de ti e cibersegurança na sua empresa?

Uma conversa de 30 minutos com o Marcelo para entender o seu cenário e o melhor primeiro passo.

WhatsApp