A LGPD determina que cada empresa nomeie o seu Encarregado (Data Protection Officer – DPO), figura que deverá ter um papel importante frente à proteção de dados de sua organização. Dentre suas responsabilidades, estão:
Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos;
Ser o ponto focal do relacionamento da empresa com a autoridade nacional e adotar providências;
Orientar os funcionários e terceirizados a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Terceirização da função completa do DPO (Data Protection Officer) ou Encarregado de Proteção de Dados Pessoais, na condição de pessoa jurídica perante a ANPD (Autoridade Nacional de Proteção de Dados) e os titulares de dados, para desenvolver:
Monitoramento da conformidade;
Comunicação com os departamentos da Organização;
Manutenção do registro das atividades de tratamento de dados pessoais;
Análise e gestão de GAPs;
Relatório de Impacto à Proteção de Dados Pessoais;
Resposta às requisições dos titulares;
Monitoramento de leis e normas;
Gestão da evolução de maturidade do Programa de Privacidade;
Apoio técnico-jurídico no desenvolvimento de novas iniciativas (Privacy by Design);
Condução do Comitê de Privacidade;
Implementar treinamento aos colaboradores;
Simulação do plano de resposta a incidentes; e
Relacionamento com ANPD e tomar providências.
Os benefícios ofertados neste tipo de serviço vão desde a imediata velocidade na adequação à análise macro de infraestrutura do ambiente de TI, passando por serviços de assessment padronizado, visão de processos e de tecnologia, aliados às melhores práticas de Governança, Risco e Compliance.
Quando falamos em proteção de dados, não podemos esquecer a importância de se atuar sobre três pilares estratégicos: a própria Tecnologia, ou seja os recursos tecnológicos que irão garantir a segurança das informações, o aspecto Jurídico, que engloba questões sobre como esses dados serão utilizados e quem irá consumir esses dados e, por fim, a Operação, ou seja, todos os processos de estruturação de negócios.
Nossa estratégia é apoiar as organizações na criação e desenvolvimento de padrões e fluxos de trabalho a fim de estabelecer uma cultura de Segurança da Informação. São consultorias que atuam como CISO ou DPO terceirizados fazendo uma análise macro da infraestrutura do ambiente de TI, mapeando todos os processos para levantar as fragilidades e riscos da rede, agregando valor a esse mercado na relação custo-benefício. Com equipes altamente capacitadas, essas consultorias após analisarem todo o ambiente, unificam os resultados obtidos e planejam as ações de melhorias, fazem a gestão de riscos e acompanham toda a execução mantendo sob controle total o ambiente virtual corporativo de todos os tipos de ataques cibernéticos.
Implementamos metodologias de segurança integradas a continuidade de negócios e aderentes aos processos certificados pela ISO 27001. Prevenção é a chave para diminuir custos e manter a reputação da sua empresa.