<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Érika Abe</title>
      <link>https://padlet.com/todorokiabe/erku1lipd1b103a6</link>
      <description>Padlet criado para o Fórum do Ciclo 01 da disciplina de Segurança e Auditoria de Sistemas, por Érika M. T. Abe.</description>
      <language>en-us</language>
      <pubDate>2022-05-23 22:45:18 UTC</pubDate>
      <lastBuildDate>2022-05-23 23:42:56 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Conceitos básicos</title>
         <author>todorokiabe</author>
         <link>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196589023</link>
         <description><![CDATA[<div>Há 4 pilares que garantem a proteção de dados:<br><br>- <strong>Confidencialidade</strong>: proteção de uma informação para que não seja acessada por aqueles que não possuem autorização;<br>- <strong>Autenticidade</strong>: garantia de que uma informação permanece intacta desde o momento em que foi declarada por sua fonte, sem alterações ou cópias não autorizadas;<br>- <strong>Integridade</strong>: garantia de que os dados não serão perdidos ou corrompidos caso haja imprevistos por parte da empresa que os guarda, mantendo-os a salvo por meio de backups, por exemplo;<br>- <strong>Disponibilidade</strong>: possibilidade de acessar dados sempre que necessário.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 23:00:52 UTC</pubDate>
         <guid>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196589023</guid>
      </item>
      <item>
         <title>Lei Geral de Proteção de Dados Pessoais (LGPD) - Lei n° 13.709/18</title>
         <author>todorokiabe</author>
         <link>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196613916</link>
         <description><![CDATA[<div><strong>Por que surgiu?</strong><br>A lei brasileira surgiu em decorrência de acontecimentos estrangeiros e também foi inspirada na lei de proteção aos dados pessoais europeia (GDPR). Esses acontecimentos foram cybercrimes, como o sequestro de dados de 57 milhões de contas da Uber em 2016, roubos de milhões de dólares de usuários brasileiros por hackers em 2017, problemas constantes de perda de senhas e outros arquivos e seu tempo desnecessariamente grande para recuperação, etc.<br><br><strong>A quem se destina?</strong><br>Empresas de todos os tamanhos que lidem com dados pessoais de seus clientes, desde que os dados sejam coletados no Brasil, o serviço ofertado seja no país e/ou o tratamento de dados seja realizado aqui. Também é destinada a órgãos públicos.<br><br><strong>Quais são seus pilares?</strong><br>Prioriza segurança, transparência, privacidade e proteção dos dados pessoais de seus clientes.<br><br><strong>Que tipo de dados fazem parte dessa proteção?<br></strong>Estão inclusos dados pessoais, dados sensíveis (origem racial/ética, religião, opinião política, informações sobre a saúde do indivíduo, dados genéticos/biométricos, etc.), dados anonimizados (relativos ao titular, mas que não podem ser identificados) e banco de dados (conjunto de dados pessoais de um conjunto de indivíduos).<br><br><strong>Há multa para quem não se adequar às diretrizes da lei?</strong><br>Sim. As multas podem alcançar o valor de R$ 50 milhões.<br><br><strong>Quem realiza a fiscalização?</strong><br>Junto com a lei foi inaugurado um órgão chamado Autoridade Nacional de Proteção de Dados (ANPD), responsável por requisitar dados e processos das empresas fiscalizadas sempre que necessário. A empresa pode ser aleatoriamente escolhida para uma inspeção ou mesmo receber denúncias anônimas que levarão a este processo.<br><br><strong>Quais são as partes envolvidas?</strong><br>1) Titular dos dados: indivíduo que fornece seus próprios dados à empresa;<br>2) Controlador: pessoa natural ou jurídica responsável pelas decisões que tangem o tratamento de dados (a empresa responsável). No caso de quaisquer danos, é o Controlador que responderá para arcar com as consequências e prejuízos;<br>3) Operador: aquele terceirizado para fazer o tratamento de dados em nome do Controlador;<br>4) Encarregado (DPO): é aquele que realiza a comunicação entre o Controlador, o Titular dos dados e a ANPD. Em caso de incidentes, ele não é responsabilizado.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 23:35:34 UTC</pubDate>
         <guid>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196613916</guid>
      </item>
      <item>
         <title>Sistema de Gestão de Segurança da Informação (SGSI)</title>
         <author>todorokiabe</author>
         <link>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196619960</link>
         <description><![CDATA[<div>São procedimentos que visam à segurança da informação, um plano aprovado em 2012. Há quatro critérios que precisam ser seguidos, levando em conta também os pilares mencionados nos conceitos básicos:<br><br>Autenticidade;<br>Auditoria;<br>Privacidade;<br>Não repúdio.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 23:42:56 UTC</pubDate>
         <guid>https://padlet.com/todorokiabe/erku1lipd1b103a6/wish/2196619960</guid>
      </item>
   </channel>
</rss>
