Segurança Da Informação e LGPD Aplicado
Segurança Da Informação e LGPD Aplicado
Segurança Da Informação e LGPD Aplicado
A frequência com que esses procedimentos ocorrem varia de acordo com cada ativo
de informação, alguns ocorrendo diariamente, outros com uma frequência menor.
5. da referida lei considera tratamento: toda operação realizada com dados pessoais,
como as que se referem a coleta, produção, recepção, classificação, utilização, acesso,
reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento,
eliminação, avaliação ou controle da informação, modificação, comunicação, transferência,
difusão ou extração» LGPD .
SEGURANÇA DA INFORMAÇÃO
A segurança da informação é aquele conceito por trás da defesa dos dados, detalhes e
afins para assegurar que eles estejam acessíveis somente aos seus responsáveis de
direito, ou as pessoas às quais foram enviados.
Quando falamos em segurança da informação, estamos nos referindo a tomar ações para
garantir a confidencialidade, integridade, disponibilidade e demais aspectos da segurança
das informações dentro das necessidades do cliente
1
Nossa tendência natural é considerar a segurança de computadores estritamente em um
contexto digital, em que computadores são acessados apenas por meio de uma rede ou
de uma interface digital bem especificada e nunca são acessados diretamente ou com
ferramentas físicas, como um martelo, uma chave de fenda ou um frasco de nitrogênio
líquido. Entretanto, no final, a informação digital deve residir fisicamente em algum lugar,
como em estados de elétrons, meio magnético ou dispositivos óticos, e acessar essa
informação requer o uso de uma interface entre os mundos físico e digital.
Portanto a proteção de informação digital deve incluir métodos para proteger fisicamente
essa interface.
Nessa linha de pensamento, fica evidente que as ações devem ir além da segurança dos
dados, é necessário ter atenção com o meio ambiente das instalações, aspectos culturais
e sociais e quem tem acesso ao hardware, que está guardando a informação.
Para isso cada área de aplicação fez uma busca nas rotinas sob sua
responsabilidade, procurando identificar o propósito ou finalidade, duração, ciclo de
vida, métodos de segurança exclusivos para o tratamento, dados pessoais
envolvidos, hipóteses legais onde o tratamento é aplicado e dispositivos legais que
amparam o uso do tratamento.
2
TT1 - ELABORAÇÃO E PUBLICAÇÃO DO PSI E DOCUMENTOS
O PSI é um documento extremamente importante pois indica a toda organização quais são
as diretrizes da empresa, em se tratando exclusivamente de Segurança da Informação.
A empresa fez sua lição de casa ao buscar conhecimento sobre o tema, inicialmente pela
própria equipe técnica interna.
CONSIDERAÇÕES FINAIS
IPM Sistemas Ltda por meio da descoberta e observação das práticas de segurança em
uso. Como resultado as práticas observadas foram classificadas em três grandes
grupos, subdivididos em 5 subgrupos culminando um total de 42 práticas relevantes à
segurança da informação. É necessário, porém, que esse conjunto de práticas seja
realimentado com base na observação e auditoria constante, com foco na manutenção da
segurança e consequente privacidade das informações pessoais sob guarda da empresa.