<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Politicas de informação nas organizações by </title>
      <link>https://padlet.com/cleiton_souza/SI</link>
      <description>Projeto Integrador - Unisa</description>
      <language>en-us</language>
      <pubDate>2022-05-12 10:31:27 UTC</pubDate>
      <lastBuildDate>2022-06-13 11:01:14 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>ISO 27001                                                  Confidencialidade</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018720</link>
         <description><![CDATA[<div><br><strong><em>Confidencialidade</em></strong> é propriedade que limita o acesso à informação somente às entidades legítimas, ou seja, aquelas<br>autorizadas pelo proprietário da informação.<br><br>É o grau em que o acesso à informação é restrito a um grupo definido autorizado a ter esse acesso. Isso também inclui<br>medidas para proteger a privacidade.<br><br>Em relação à <strong>confidencialidade</strong>, os principais requisitos do item <strong>4.2</strong> são:<br><br></div><ul><li>Gestão e proteção das informações obtidas e geradas durante as atividades de laboratório;</li><li>Controle de como todas as partes envolvidas no processo metrológico (laboratório, clientes, fornecedores e colaboradores) do laboratório irão agir em relação ao cuidado na proteção dos dados do cliente;</li><li>Ênfase no ponto de que as informações do cliente <strong>são propriedade dele</strong> e só podem ser divulgadas com seu consentimento expresso, independentemente da situação. (Nota: neste ponto há uma ressalva, no item <strong>4.2.2</strong>, no que diz respeito a questões judiciais).</li><li><br></li></ul><div>Em um primeiro momento, <a href="https://blogdaqualidade.com.br/controle-de-documentos-os-tres-pilares-da-seguranca-da-informacao/?utm_source=blogdametrologia&amp;utm_medium=o-item-confidencialidade-na-iso-170252017">parece que tudo está relacionado com a gestão da informação e de dados</a>, assim, bastaria você ter um sistema de informação adequado, uma pessoa fiscalizando o trabalho e tudo estaria resolvido. Porém, não é somente a gestão da informação de dados que necessita de atenção.<br><br></div><div>Ao examinar um pouco melhor esses requisitos da norma e suas recomendações, você irá perceber um aspecto mais importante do que ter um sistema para gestão da informação: cuidar de como está sendo conduzido o <strong>relacionamento do laboratório com o cliente</strong>.<br><br></div><div>De maneira bem simples: a confidencialidade trata principalmente sobre <a href="https://blogdaqualidade.com.br/seus-clientes-estao-indo-embora-e-culpa-e-sua/?utm_source=blogdametrologia&amp;utm_medium=o-item-confidencialidade-na-iso-170252017">como você vai cuidar dos dados do seu cliente para que ele tenha confiança</a> não apenas no seu serviço, como também na parceria que escolheu ao te contratar.<br><br></div><div>Dificilmente você tornaria os dados técnicos do seu cliente públicos, isto é bastante claro, no entanto, às vezes a simples divulgação de que você atende uma empresa no seu site ou ainda, comentar em alguma conversa comercial sem o consentimento dessa empresa <strong>pode representar uma quebra de confidencialidade</strong>.<br><br></div><div><strong>Quais as ações que podem ser tomadas</strong></div><div>No momento que um cliente fecha um contrato com sua empresa, houve uma confiança depositada em você e seus serviços. Seu laboratório e a sua equipe <a href="https://blogdaqualidade.com.br/nao-atenda-norma-atenda-seu-cliente/?utm_source=blogdametrologia&amp;utm_medium=o-item-confidencialidade-na-iso-170252017">precisam estar preparados para garantir o cumprimento dos procedimentos</a> e também o atendimento às necessidades expressas e não expressas pelo seu cliente.<br><br></div><div>Para ter um bom controle dos processos e lidar com aspecto confidencialidade, talvez seja a hora de você <a href="https://blogdametrologia.com.br/mentalidade-de-riscos-nos-laboratorios-de-metrologia/">começar a olhar para o gerenciamento de riscos</a>. Isso está tratado no item <strong>8.5 – Ações para abordar riscos e oportunidades –</strong> e permite a identificação do que pode dar errado e assim, tomar medidas iniciais de prevenção. Pode ser feito um levantamento dos riscos que possam estar ligados a segurança da informação ou a quebra de confidencialidade.<br><br></div><div><br><br><a href="https://blogdametrologia.com.br/o-item-confidencialidade-na-iso-170252017/"><em><sup>Fonte 1</sup></em></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/583b23afefee49e1bdd2e4b384a86197/iso_1.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018720</guid>
      </item>
      <item>
         <title>ISO 27001 - Integridade</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018721</link>
         <description><![CDATA[<div><br>• <strong><em>Integridade</em></strong> é a propriedade que garante que a informação<br>manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação durante seu ciclo de vida (nascimento,<br>manutenção e destruição).<br><br>• É o grau em que as informações estão atualizadas e sem erros.<br><br>As características da integridade são:<br><br>A correção da informação<br>• A integridade das informações<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Medidas de Integridade&nbsp;</strong></div><div>Alterações nos sistemas e dados são autorizadas. Por exemplo, um membro da equipe insere um novo preço para um artigo no site e outro verifica a exatidão desse preço antes de ser publicado.<br><br>• Sempre que possível, são criados mecanismos que forçam as pessoas a<br>usar o termo correto. Por exemplo, um cliente sempre é chamado de<br>'cliente', o termo 'cliente' não pode ser inserido no banco de dados<br>• As ações dos usuários são registradas (registradas) para determinar quem fez uma alteração nas informações.<br>• Ações vitais do sistema, por exemplo, a instalação de um novo software, não podem ser executadas por apenas uma pessoa. Segregando deveres, posições e autoridades, pelo menos duas pessoas serão necessárias para realizar uma mudança que tenha grandes consequências.<br><br>A integridade dos dados pode ser garantida em grande parte por meio de técnicas de criptografia, que protegem as informações contra acesso ou alteração não autorizada. Os princípios de política e gerenciamento para criptografia podem ser definidos em um documento de política separado.<br><br><strong>Existem mais 2 propriedades que buscam garantir a integridade:</strong><br><br>Autenticidade: Garante que a informação é proveniente da fonte anunciada e que não foi alvo de qualquer mutação desde sua origem até o seu destino Final.<br><br>Não repúdio: É a propriedade visa garantir que o autor não negue ter criado e assinado o documento <br><br><a href="https://www.exin.com/qualification-program/exin-information-security-management-isoiec-27001"><em><sup>Fonte 1</sup></em></a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/062622fa00b96e65cf11b6ca021a90e7/iso5.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018721</guid>
      </item>
      <item>
         <title>ISO 27001 - Disponibilidade </title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018723</link>
         <description><![CDATA[<div><strong><em>Disponibilidade </em></strong>é o grau em que as informações estão<br>disponíveis para o usuário e para o sistema de informações que está em operação no momento em que a organização exige.<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>As características da disponibilidade são :</strong><br>Linhas de tempo: os sistemas de informação estão<br>disponíveis quando necessário<br><br>▪ Continuidade: a equipe pode continuar trabalhando em<br>caso de falha;<br><br>▪ Robustez: existe capacidade suficiente para permitir que<br>todo o pessoal do sistema trabalhe</div><div><br></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Medidas de Disponibilidade</strong><br>O gerenciamento e armazenamento de dados é tal que a chance de perder a informações é mínima. Os dados são, por exemplo, armazenados em um disco de rede e não no disco rígido do PC.<br><br>• Os procedimentos de backup estão configurados. Os requisitos regulamentares para quanto tempo os dados devem ser armazenados são levados em consideração. O local do backup é fisicamente separado da empresa, a fim de garantir a disponibilidade em casos de emergência<br>• Procedimentos de emergência são estabelecidos para garantir que as atividades possam retomar o mais rápido possível após uma interrupção em grande escala.<br><br><em><sup><br></sup></em><a href="https://www.exin.com/qualification-program/exin-information-security-management-isoiec-27001"><em><sup>Fonte 1</sup></em></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/e01af7c5cdf038706d9264d629632ad8/iso4.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018723</guid>
      </item>
      <item>
         <title>LGPD - Lei Geral de Proteção de Dados</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018726</link>
         <description><![CDATA[<h1><strong>O que é a LGPD&nbsp;</strong></h1><div><br></div><div>A Lei 13709/2018 Federal que dispõe sobre o tratamento de pessoais de pessoas físicas, baseou-se no GDPR da Europeia<br>O GDPR elevou o direito à privacidade de dados pessoais a um direito fundamental<br><br>A quem se aplica a LGPD ?<br>Art. 3º Esta Lei aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados, desde que:<br><br>I - a operação de tratamento seja realizada no território nacional<br><br>Art. 3º<br>II - a atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional;<br>§ 1º Consideram-se coletados no território nacional os dados pessoais cujo titular nele se encontre no momento da coleta.<br><br></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<strong>Responsabilidade Solidária x Subsidiária<br></strong><br>Art. 42. O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo<br><br>§ 1º A fim de assegurar a efetiva indenização ao titular dos dados:<br><br>I - o operador responde solidariamente pelos danos causados pelo tratamento quando descumprir as obrigações da legislação de proteção de dados ou quando não tiver seguido as instruções lícitas do controlador, hipótese em que o operador equipara-se ao controlador, salvo nos casos de exclusão previstos no art. 43 desta Lei;<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>O que é violação de dados ?</strong><br> <br>uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Tratamento de dados pessoais</strong><br><br>Art. 1º Esta Lei dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural*<br><br>* A LGPD não se aplica a PJ, entretanto, a MEI pode ser uma exceção<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Tratamento de dados pessoais</strong><br><br>Art 5º<br>X - tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Dados Pessoais</strong><br><br>Art. 5º Para os fins desta Lei, considera-se:<br><br>I - dado pessoal: informação relacionada a pessoa natural identificada ou identificável;<br><br><a href="https://www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd"><em><sup>Fonte 1</sup></em></a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/68ceadda69f50ddae347170725b82916/lgpd.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018726</guid>
      </item>
      <item>
         <title>Auditoria de Segurança</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018728</link>
         <description><![CDATA[<div>&nbsp;<strong>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;O que é uma auditoria de segurança de TI?<br></strong>rata-se de uma avaliação sistemática da segurança do sistema de informações de uma empresa, medindo o quanto ele está em conformidade com um conjunto de critérios estabelecidos. Uma auditoria completa, normalmente, avalia a segurança da configuração da infraestrutura, do ambiente, dos sistemas, de softwares, dos processos de manipulação de informações e de práticas do(a) usuário(a).<br><br></div><div>Em suma, toda organização deve realizar auditorias de segurança de rotina para ampliar a proteção de dados e ativos.<br><br></div><div><strong>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Como a auditoria é realizada?<br></strong>O processo de auditoria compreende desde a análise de configurações de sistemas operacionais, compartilhamentos de redes, aplicações, softwares, sistemas, processos, dados históricos, acessos e consciência dos usuários etc. A seguir, apresentamos uma lista de soluções de segurança comuns para você pensar durante esse processo.<br><br></div><div><strong>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Proteção de e-mail<br></strong>Os <a href="https://blog.ccmtecnologia.com.br/post/eficiencia-e-estrategia-spear-phishing">ataques de phishing</a> estão cada vez mais populares hoje em dia e mais difíceis de identificar. Uma vez clicado, um e-mail de phishing fornece várias opções para obter acesso aos seus dados por meio da instalação do software. Os filtros de spam ajudam, mas a identificação de e-mails como “interno” ou “externo” à sua rede também é altamente valiosa.<br><strong><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Segurança de senha e gerenciamento de acesso<br></strong>As senhas são complicadas, porque precisam ser complexas e exclusivas para cada conta, além de terem uma validade, ou seja, necessitam de renovação de tempos em tempos. Invista em um gerenciador de senhas comerciais, elimine a reutilização de senhas, aprimore a complexidade delas e ative o compartilhamento seguro de senhas.<br><br></div><div>Como administrador(a), você também pode gerenciar quem tem acesso a quais senhas na organização, para garantir que contas confidenciais estejam disponíveis apenas para a equipe apropriada.<br><strong><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Backup de dados<br></strong>Faça <a href="https://blog.ccmtecnologia.com.br/post/4-tipos-de-backup-para-sua-empresa">backup de seus dados</a> de forma consistente e garanta que eles sejam seguros e separados em caso de ataque de malware ou físico aos seus servidores principais.<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<strong>Atualizações de software<br></strong>Manter todos(as) os(as) usuários(as) da sua rede com o software mais recente é inestimável para garantir seus pontos de acesso. Você pode impor atualizações de software manualmente ou pode usar um software específico para manter suas contas confidenciais bloqueadas para funcionários(as) cujo software não está atualizado.<br><br></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<strong>Quando ela deve ser feita?</strong></div><div>A <a href="https://blog.ccmtecnologia.com.br/post/5-dicas-aumentar-seguranca-de-dados">segurança da informação</a> não deve ser encarada apenas como um requisito para o departamento de TI da empresa: ela é responsabilidade de todos(as) os(as) funcionários(as). Porém, muitas empresas assumem que seus sistemas são plenamente seguros, mas isso é difícil de saber sem realizar auditorias aprofundadas regulares de sua segurança. Em geral, existem dois tipos de auditoria, que são realizadas com frequências distintas.<br><strong><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Auditoria de rotina<br></strong>Uma auditoria de rotina é um método automático que as equipes de TI usam para executar atividades de auditoria. Ela é feita com mais frequência e de forma regular. A decisão sobre quando executar uma auditoria de rotina é da gerência de TI.<br><br></div><div>Você pode optar por executá-los mensalmente, trimestralmente ou semestralmente. No entanto, recomenda-se que, no mínimo, essas auditorias sejam realizadas duas vezes por ano.<br><br></div><div><strong>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Auditoria especial<br></strong>Uma auditoria especial ocorre em uma organização sob uma determinada circunstância e usa tecnologia avançada para se concentrar em uma área específica, depois que um evento ocorre, como uma violação de dados.<br><br></div><div>Por fim, sua primeira auditoria de segurança em TI deve ser usada como base para todas as auditorias futuras — medir seu sucesso e falhas ao longo do tempo é a única maneira de avaliar verdadeiramente o desempenho. Ao continuar aprimorando seus métodos e processos, você criará uma atmosfera de análise de segurança consistente e terá sempre a melhor posição para proteger seus negócios contra qualquer tipo de ameaça à segurança.<br><br></div><div><strong><br></strong><em><sup><br></sup></em><a href="https://blog.ccmtecnologia.com.br/post/como-funciona-auditoria-de-seguranca-em-ti"><em><sup>Fonte 1</sup></em></a><em><sup><br></sup></em><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/ebfaac22b0ec41c4842e2b2c9e53ce1a/audit.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018728</guid>
      </item>
      <item>
         <title>DPO - Data Protetion Office</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2181018729</link>
         <description><![CDATA[<div><strong>Quais as atribuições do encarregado (DPO) segundo a Lei de Proteção de Dados</strong><br><br>Com as novas leis de <a href="https://bytesjuridicos.com.br/tag/protecao-de-dados/">proteção de dados</a>, novas instituições, mercados e até atribuições profissionais estão surgindo. E um dos principais é o Data Protection Officer (DPO) ou encarregado de proteção de dados.</div><div><br>Dependendo da forma e dos objetivos para os quais uma empresa recolhe dados dos seus usuários ela precisa ser monitorada por um DPO. A seguir, vamos entender melhor o papel desse profissional e descobrir se o seu negócio precisa contratá-lo.&nbsp;</div><div><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<strong>Quem é o DPO?</strong></div><div>A figura do DPO ganhou maior notoriedade a partir da publicação do <a href="https://bytesjuridicos.com.br/checklist-gdpr/">Regulamento Geral de Dados da União Europeia (GDPR)</a> no ano passado. De forma geral, esse profissional é um especialista em proteção de dados e monitora empresas para garantir que elas estejam em <em>compliance</em> com as regras e boas práticas do setor. Ele também deve intermediar os interesses da empresa (controlador) e do titular dos dados.&nbsp;<br><br></div><div>Com a criação da <a href="https://bytesjuridicos.com.br/lgpd/">Lei Geral de Proteção de Dados brasileira (LGPD)</a>, que se inspirou bastante no GDPR, o DPO recebeu o nome de encarregado e ganhou a seguinte definição, registrada no artigo 5º da lei: “pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a<a href="https://bytesjuridicos.com.br/funcoes-anpd/"> Autoridade Nacional de Proteção de Dados (ANPD)</a>”.</div><div>&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>As funções do DPO de acordo com o GDPR</strong></div><div>De acordo com artigo 37 do GDPR a figura do DPO é necessária sempre que o tratamento for feito por órgãos ou autoridades públicas (com exceção de tribunais), a empresa lide com dados especiais e sensíveis (como informações sobre etnia, religião e condenações penais) ou faça um monitoramento em larga escala.&nbsp;<br><br></div><div>O artigo 39 define que estão entre as tarefas do DPO:&nbsp;</div><ul><li>Informar e aconselhar o responsável pelo tratamento e os demais profissionais sobre suas obrigações nos termos do GDPR;</li><li>Controlar a conformidade com o GDPR e com as políticas do responsável pelo tratamento, incluindo a atribuição de responsabilidades, a sensibilização e a formação do pessoal envolvido no tratamento;</li><li>Prestar aconselhamento, se tal for solicitado, no que se refere à avaliação do impacto da proteção de dados, e acompanhar o seu desempenho;</li><li>Cooperar com as autoridades;</li><li>Servir de ponte para a autoridade de supervisão em questões relacionadas com o tratamento.</li></ul><div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>As tarefas do DPO segundo a LGPD</strong></div><div>O texto da LGPD também designa algumas atribuições para o encarregado. O artigo 41, parágrafo 2º lista essas atividades:<br><br></div><ul><li>Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;</li><li>Receber comunicações da autoridade nacional e adotar providências;</li><li>Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;</li><li>Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.</li></ul><div><br></div><div>O parágrafo 3º ainda afirma que “a autoridade nacional poderá estabelecer normas complementares sobre a definição e as atribuições do encarregado, inclusive hipóteses de dispensa da necessidade de sua indicação, conforme a natureza e o porte da entidade ou o volume de operações de tratamento de dados”. Ou seja, essas tarefas podem ser adaptadas ou excluídas de acordo com orientação da ANPD.&nbsp;<br><br></div><div>Observando os dois “<em>job descriptions</em>” é possível perceber que as tarefas são bem parecidas e se resumem em monitorar, fiscalizar, orientar e fazer a ponte entre os titulares e as empresas.&nbsp;</div><div><br><br></div><div><br><a href="https://assisemendes.com.br/funcoes-dpo/"><em><sup>Fonte 1</sup></em></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/4c9d4be2ceb800f0ec6a73b1996fc9cc/EXIN_DPO_w_Background.png" />
         <pubDate>2022-05-12 10:31:27 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2181018729</guid>
      </item>
      <item>
         <title>ISO 27001</title>
         <author>cleiton_souza</author>
         <link>https://padlet.com/cleiton_souza/SI/wish/2186478276</link>
         <description><![CDATA[<div>A EXIN Information Security Foundation baseada na ISO / IEC 27001 é uma certificação que valida o conhecimento de um profissional sobre:<br><br>▪ Informação e segurança: o conceito, o valor, a importância e a confiabilidade da informação;<br>▪ Ameaças e riscos: os conceitos de ameaça e risco e a relação com a confiabilidade das informações;<br>▪ Abordagem e organização: a política de segurança e a organização de segurança, incluindo os componentes da organização e o gerenciamento de incidentes (de segurança);<br>▪ Medidas: a importância de medidas de segurança, incluindo medidas físicas, técnicas e organizacionais<br>▪ Legislação e regulamentos: a importância e o impacto da legislação e dos regulamentos O exame para a EXIN Information Security Foundation baseado na ISO / IEC 27001 é destinado a todos na organização que estejam processando informações. O módulo também é adequado<br>para empresários de pequenas empresas independentes para as quais é necessário algum conhecimento básico de segurança da informação.<br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>Dado e Informação</strong><br>Os dados podem ser processados pela tecnologia da informação, mas se tornam informações depois que<br>adquirem um certo significado.<br> <br>• As informações podem assumir a forma de texto, mas também das palavras faladas e imagens de vídeo <br><br>Para poder compreender o valor da informação é muito importante analisar o papel da informação em cada um dos vários processos do negócio <br><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<strong>O que é segurança da informação ?</strong><br>É a Preservação da Confidencialidade, Integridade e<br>Disponibilidade de informação; Além disso, outras propriedades, como autenticidade, responsabilidade, não repúdio e a confiabilidade também pode estar envolvida.<br><br><a href="https://www.exin.com/qualification-program/exin-information-security-management-isoiec-27001"><em><sup>Fonte 1</sup></em></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1599141197/b36828a820aa10a5ebf9f4f0b7421647/iso.png" />
         <pubDate>2022-05-16 22:08:37 UTC</pubDate>
         <guid>https://padlet.com/cleiton_souza/SI/wish/2186478276</guid>
      </item>
   </channel>
</rss>
