<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Atividade Fórum de Segurança e Auditoria de Sistemas by </title>
      <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi</link>
      <description>Lei Geral de Proteção de Dados (LGPD)</description>
      <language>en-us</language>
      <pubDate>2021-11-15 20:41:21 UTC</pubDate>
      <lastBuildDate>2021-11-15 21:12:29 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-uploads.storage.googleapis.com/1457157551/d308d706d8e27b951b1818eaa5ac38af/lgpd_1.jpg</url>
      </image>
      <item>
         <title>LEI Nº 13.709, DE 14 DE AGOSTO DE 2018 referente a Lei Geral de Proteção de Dados(LGPD)</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892348130</link>
         <description><![CDATA[]]></description>
         <enclosure url="http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709compilado.htm" />
         <pubDate>2021-11-15 20:55:04 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892348130</guid>
      </item>
      <item>
         <title>O que é a LGPD?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892355682</link>
         <description><![CDATA[<div>A Lei Geral de Proteção de Dados Pessoais (<a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Lei n° 13.709</a> de agosto de 2018) é o novo marco legal brasileiro que defende os direitos dos cidadãos em relação a como as empresas coletam, armazenam e usam seus próprios dados pessoais. A lei estabelece as regras que as organizações devem seguir ao tratar dados pessoais, sejam de clientes, funcionários ou fornecedores da empresa.<br><br></div><div>A lei foi aprovada em agosto de 2018, mas entrou em vigor somente dois anos depois, em agosto de 2020. O principal ponto da LGPD é que ela estabelece que a empresa deve coletar o consentimento do titular dos dados antes de utilizá-los e deve ser transparente quanto ao uso que fará das informações. Isso inclui, inclusive, os dados de cookies coletados quando um usuário acessa o site da empresa — você já deve ter percebido uma solicitação para aceitar os cookies quando entra em algum site.<br><br></div><div>Além disso, a nova lei determina que os dados só podem continuar armazenados pelo tempo necessário para o uso conforme a finalidade definida pela empresa. Ou seja, assim que o uso dos dados cumprir sua finalidade, eles devem ser apagados dos servidores da organização.<br><br></div><div>Para regularizar e padronizar o tratamento dos dados, a LGPD definiu alguns conceitos-chave. São eles:<br><br></div><ul><li><strong>Dado pessoal:</strong> é a informação relacionada a uma pessoa natural identificada ou identificável, ou seja, qualquer informação que identifique ou possa identificar uma pessoa, como nomes, números, códigos de identificação, endereços;</li><li><strong>Tratamento:</strong> é toda a operação realizada com o dado pessoal.</li><li><strong>Controlador:</strong> é o CNPJ que tem competência para tomar decisões referentes ao tratamento de dados pessoais;</li><li><strong>Operador:</strong> é quem realiza o tratamento de dados pessoais em nome do controlador.</li></ul><div>Vale observar que a LGPD estabelece que as empresas (controladoras) também são responsáveis pelo que seus fornecedores contratados (operadores) fazem com os dados dos seus clientes ou funcionários.</div>]]></description>
         <enclosure url="https://decisaosistemas.com.br/wp-content/uploads/2021/05/LGPD.png" />
         <pubDate>2021-11-15 20:59:45 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892355682</guid>
      </item>
      <item>
         <title>Lei Geral de Proteção de Dados Pessoais: os direitos do titular dos dados</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892357957</link>
         <description><![CDATA[<div>A LGPD define quatro direitos aos cidadãos titulares dos dados: o direito de ser notificado, direito ao acesso, direito de ser esquecido e direito de portabilidade. Veja abaixo o que diz cada um desses direitos e o que você deve fazer para assegurá-los.<br><br></div><div>1. Direito de notificação<br><br></div><div>A LGPD determina que o titular deve ser notificado quando de uma violação que comprometa seus dados pessoais. Essa notificação também deve ser feita às autoridades responsáveis (no caso, à ANPD, a Agência Nacional de Proteção dos Dados). Isso exige que as empresas tenham no local medidas de segurança da informação que as permita identificar com agilidade uma violação e mitigar os impactos negativos resultantes.<br><br></div><div>2. Direito ao acesso<br><br></div><div>Aos titulares também é dado o direito de ter acesso aos dados armazenados pela empresa, a qualquer momento, sob solicitação prévia. Ou seja, caso um usuário solicite à organização, esta deve confirmar ou não o tratamento dos dados, e enviar uma cópia dos dados que estão sendo tratados ao usuário. Para as organizações, isso significa ter um controle exímio dos dados que possui e de onde estão armazenados.<br><br></div><div>3. Direito de ser esquecido<br><br></div><div>O direito de ser esquecido dá ao titular o poder de solicitar que seus dados sejam deletados dos servidores da empresa a qualquer momento. Todas as atividades que envolvam o processamento dos dados daquele titular devem ser interrompidas caso seja solicitado por ele. Mais uma vez, é preciso um controle exemplar dos dados para que a solicitação possa ser atendida em tempo hábil.<br><br></div><div>4. Portabilidade<br><br></div><div>Por último, o titular tem o direito de solicitar a portabilidade dos seus dados, ou seja, de pedir a transferência das informações a outro fornecedor de serviços ou produtos. Essa solicitação também deve ser atendida em tempo hábil e de maneira transparente pelo controlador.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:01:19 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892357957</guid>
      </item>
      <item>
         <title>Quais as penalidades em caso de infração?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892359444</link>
         <description><![CDATA[<div>A LGPD estabelece penalidades pesadas em caso de infração por parte dos controladores e operadores. Organizações infratoras podem ser multadas em 2% do seu faturamento anual ou até R$ 50 milhões (o que for maior). A multa é aplicada para infrações graves, como não coletar o consentimento para o tratamento dos dados. Para infrações leves, a LGPD estabelece as seguintes penalidades:<br><br></div><ul><li>Advertência, com indicação de prazo para adoção de medidas corretivas;</li><li>Publicização da infração após apurada e confirmada a sua ocorrência;</li><li>Bloqueio dos dados pessoais correspondentes à infração até a sua regularização;</li><li>Eliminação dos dados pessoais correspondentes à infração.</li></ul><div>Ou seja, as penalidades e multas podem prejudicar muito a empresa. Por isso, é essencial, independentemente do seu porte ou setor, investir na segurança dos dados e adotar medidas que estejam em conformidade com a lei.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:02:19 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892359444</guid>
      </item>
      <item>
         <title>O que é auditoria de sistemas?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892368708</link>
         <description><![CDATA[<div>A auditoria sistemas tem como objetivo analisar se as operações e processos de determinada organização estão em conformidade com as diretrizes pré-determinadas.</div><div>Ou seja, uma auditoria nada mais é, do que um processo de verificação da estrutura da corporação, realizada por profissionais capacitados para tal.</div><div>Ela procura analisar e avaliar a eficácia dos processos, exercendo também uma função preventiva, a fim de determinar se esses são adequados e se cumprem com seus determinados objetivos ou estratégias.</div><div>Assim, por meio da auditoria é possível estabelecer mudanças que sejam necessárias para obtenção desses objetivos.</div><div>Quando se trata da<strong> segurança e auditoria de sistemas</strong>, esse processo é focado nas operações da área de Tecnologia da Informação.</div><div>Ou seja, trata-se do processo de verificação de toda a estrutura computacional de uma organização.</div><div>Na <strong>auditoria de TI</strong>, verifica-se se as operações da área estão em conformidade com os objetivos propostos, como políticas institucionais e o que é definido em lei.</div><div>Dessa forma, é possível garantir a integridade dos dados manipulados, verificando <a href="https://www.certifiquei.com.br/seguranca-informacao/">aspectos de segurança</a> e qualidade.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:08:41 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892368708</guid>
      </item>
      <item>
         <title>Quais são os tipos de auditoria de sistemas?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892369911</link>
         <description><![CDATA[<div>Uma organização pode passar por diferentes <strong>tipos de auditoria de sistemas</strong>, os principais são:</div><ol><li>Interna</li><li>Externa</li></ol><div>Auditoria interna</div><div>A auditoria interna é um processo realizado pela própria organização para auditar seus sistemas e procedimentos.</div><div>Com isso, a empresa visa garantir que seus parâmetros estejam sendo seguidos devidamente e que os resultados esperados sejam atingidos.</div><div>Por meio dessa auditoria, a organização toma conhecimentos dos processos que não estão em conformidade com suas diretrizes e identifica oportunidades de melhorias.</div><div>No entanto, a auditoria interna não pode ser realizada por qualquer profissional. Para ser um auditor é preciso ter as competências necessárias, habilidades e experiências para executar sua função com êxito.</div><div>Para isso, o auditor interno deve ter conhecimento e ser treinado na ISO 19011, bem como no sistema ao qual será auditado.</div><div>Esse tipo de auditoria é de suma importância para organizações que desejam medir, de forma eficaz, seu desempenho em relação às normas e diretrizes a serem seguidas.</div><div>Auditoria externa</div><div>A auditoria externa, como você já deve imaginar, é realizada por um auditor independente.</div><div>Por mais que a organização acredite que uma auditoria interna seja eficiente, a auditoria externa e especializada é fundamental para averiguar se os processos estão, de fato, adequados às normas e diretrizes pré-determinadas.</div><div>A importância de uma auditoria externa vem da independência em relação a empresa e, por isso, sua opinião não pode sofrer nenhum tipo de influência.</div><div>Esse tipo de auditoria pode ser contratada pela própria empresa ou pode ser um processo determinado pela leis relacionadas ao setor de atuação da empresa, tornando a auditoria externa obrigatória.</div><div>Nesse último caso, o auditor, normalmente, é um órgão regulador.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:09:29 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892369911</guid>
      </item>
      <item>
         <title>Qual é a importância da auditoria de sistemas?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892371862</link>
         <description><![CDATA[<div>A realização constante de auditorias de sistemas dentro de uma organização é fundamental para a diminuição de falhas e fraudes que podem estar presentes nesses sistemas.</div><div>Desse modo, esse tipo de procedimento garante a segurança, integridade das informações e mais qualidade no tocante aos serviços de TI que a empresa realiza.</div><div>Verificar se os sistemas estão seguindo as diretrizes desejadas também aumenta a confiabilidade nesses processos.</div><div>Do mesmo modo, a auditoria também confere à organização mais transparência e verifica a necessidade de adoção de ferramentas e sistemas mais adequados, garantindo uma análise mais apurada dos riscos em TI.</div><div>Por fim, a auditoria também assegura que os sistemas estejam seguindo a legislação e outras diretrizes de qualidade, mitigando riscos com problemas legais.</div><div>Além disso, a auditoria externa, em especial, também garante à organização credibilidade quanto aos seus serviços, tanto perante clientes quanto fornecedores, por exemplo.</div><div>Portanto, a auditoria de sistemas contribui para uma constante melhoria na organização. Assim, podemos considerar como os <strong>fundamentos de auditoria de sistemas</strong>:</div><ul><li>Desempenho;</li><li>Segurança;</li><li>Privacidade;</li><li>Confiabilidade;</li><li>Integridade;</li><li>Disponibilidade;</li><li><a href="https://www.certifiquei.com.br/confidencialidade-integridade-disponibilidade">Confidencialidade;</a></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:10:49 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892371862</guid>
      </item>
      <item>
         <title>Qual a relação da Auditoria de Sistemas com a LGPD?</title>
         <author>luizsouz4</author>
         <link>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892374204</link>
         <description><![CDATA[<div>A&nbsp;LGPD prevê uma série de requisitos a serem cumpridos por essas organizações, visando a regulamentação das práticas do uso de dados.</div><div>O objetivo da lei é proporcionar um cenário de segurança jurídica para proteger o direito à liberdade e privacidade dos usuários.</div><div>Junto com essas regras há, também, a determinação de sanções para as empresas que descumprirem a lei. O que obriga as empresas a adaptarem-se o mais rápido possível à nova legislação.</div><div>A auditoria de sistemas é, portanto, uma consequência às mudanças previstas para o cenário da segurança da informação.</div><div>Ou seja, uma empresa que conta com uma auditoria interna de sistemas está se resguardando de possíveis sanções legais.</div><div>Mas não é apenas isso. A LGPD prevê em seu art. 20 a possibilidade da realização de auditorias externas.</div><div>De acordo com a lei, a organização estará sujeita à realização de auditoria pela <a href="https://www.certifiquei.com.br/anpd">Autoridade Nacional de Proteção de Dados</a> (ANPD) quando não fornecer informações requeridas pelo titular, conforme descreve o parágrafo segundo do mesmo artigo:</div><div>“Em caso de não oferecimento de informações de que trata o § 1º deste artigo baseado na observância de segredo comercial e industrial, a autoridade nacional poderá realizar auditoria para verificação de aspectos discriminatórios em tratamento automatizado de dados pessoais.”.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 21:12:29 UTC</pubDate>
         <guid>https://padlet.com/luizsouz4/o3u531fefgxwkxwi/wish/1892374204</guid>
      </item>
   </channel>
</rss>
