Adequação da entidade frente aos requisitos legais e boas práticas (LGPD).
O serviço de adequação do ambiente corporativo frente a conformidade a Lei Geral de Proteção de Dados tem como objetivo cobrir cabalmente os pilares de sustentação de privacidade e proteção de dados. São trabalhados os pilares jurídico, tecnológicos e de processos a fim de implementar um sistema de gestão eficiente e proporcional ao porte da instituição.
Neste modelo de projeto, são realizadas todas as etapas do processo de diagnóstico, porém com maior profundidade, visando identificar os gaps e corrigi-los, bem como são implementadas, de acordo com a capacidade da instituição, as adequações propostas no roadmap de adequação.
As adequações a serem feitas são discutidas a quatro mãos e são analisados os aspectos relativos a capacidade financeira, os impactos em sistemas, da alteração dos processos internos, prazo necessário para as transições e volume de horas homem que serão destinadas a cada etapa a fim de que seja conduzido com tranquilidade e sem grandes impactos no funcionamento regular da instituição.
Dentro de cada um dos pilares a serem trabalhos, temos como pontos principais as atividades abaixo:
Revisão de Processos de Negócio
- Análise da estrutura atual;
- Mapeamento de processos (foco em Tratamento de Dados);
- Definição de processo de gestão de Incidentes;
Revisão Jurídica
- Análise da estrutura atual;
- Revisão das Políticas e Normas Vigentes;
- Revisão dos modelos de contrato da instituição;
- Definição de Processo e coleta de termos de colaboradores, fornecedores e parceiros;
- Formatação de políticas, normas e termos necessários a adequação;
Revisão de Tecnologia da Informação
- Análise da estrutura atual – avaliação do grau de maturidade do ambiente frente as boas práticas de mercado (COBIT, ISO 27.001);
- Crítica, sugestão de melhorias e correções de gaps de segurança de TI;
- Formalização de fluxo de controle de dados e de sistemas suportes;
- Suporte na analise de vulnerabilidades e no processo de fortalecimento da segurança do ambiente;
Revisão de Governança
- Análise da estrutura atual;
- Revisão das Políticas e Normas Vigentes;
- Definição do Encarregado de Dados;
- Estruturação do novo organograma e do fluxo de informações para suporte a atividade;
Workshops
- Treinamento da equipe executiva frente as obrigações legais da LGPD;
- Treinamento da equipe operacional frente as obrigações legais da LGPD;
- Conscientização da instituição quanto as boas práticas de segurança da informação;
Treinamentos com média de 2 horas de duração e com emissão de certificados de participação.
Ao longo das etapas anteriores, são preparados os documentos obrigatórios, através das informações coletadas pelos mapeamentos de processos e dos tratamentos de dados observados. Estes dados são posteriormente avaliados pela equipe da instituição e servem de insumo para formalização dos documentos.
O processo de adequação tem duração variável, dependendo do tamanho da empresa, bem como o apetite a risco da gestão executiva na definição da urgência este projeto dentro da estrutura da instituição. Normalmente temos a duração entre 4 e 12 meses.
Solicite uma reunião para compreender com mais detalhes em como podemos auxiliá-los neste processo.
contato@mrra.com.br
Deixe um comentário