SEGS Portal Nacional

Info&Ti

Uma abordagem integrativa para gerenciar a privacidade de dados

  • Quarta, 29 Setembro 2021 09:30
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Vianews Hotwire
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

*Roberto Regente Jr., vice-presidente da OpenText para América Latina & Caribe

Neste artigo vou trazer informações sobre a norma ISSO 27701, recentemente emitida para gerenciamento de informações de privacidade. Esta é uma extensão da ISO 27001 - o padrão ouro para segurança da informação. E, para mim, as últimas novidades me trouxeram lembranças de meados de 2008, quando entrei em contato com os padrões de segurança da informação.

Os controles ISO 27001, por design, impactam positivamente todos os aspectos das operações - funções de front e back-office - e todos os funcionários. O desenvolvimento de políticas, processos e pessoal é responsável pela maior parte do esforço de certificação, mas também é necessário realizar investimentos em tecnologia impulsionados principalmente por requisitos de políticas e processos. Isso fornece uma boa lição sobre o poder da aplicação intencional da tríade pessoas-processo-tecnologia.

A extensão ISO 27701

A transformação organizacional que testemunhei como resultado da certificação ISO 27001 é o que me deixa animado com a nova extensão da ISO 27701. Em suma, a ISO 27701 fornece uma estrutura para lidar com informações pessoais dentro de uma organização. Ele faz isso estendendo o Sistema de Gerenciamento de Segurança da Informação (ISMS) exigido pela ISO 27001 por meio do desenvolvimento de um Sistema de Gerenciamento de Informação de Privacidade (PIMS). O PIMS coloca em camadas controles e requisitos específicos de privacidade de dados no topo da estrutura de segurança da informação exigida pela ISO 27001. Em outras palavras, ele alavanca suas políticas existentes de segurança da informação e estrutura de procedimentos.

Considerando a grande sobreposição entre segurança da informação e privacidade de dados, a extensão da ISO 27701 da ISO 27001 parece uma abordagem inteligente para gerenciamento e conformidade de privacidade de dados. O novo padrão também apoia a ideia de que as organizações não devem agir sozinhas ou recorrer a métodos ad hoc ao elaborar suas políticas e procedimentos de privacidade de dados.

Olhe para os especialistas - e os regulamentos e leis existentes

Há muitas orientações excelentes sobre privacidade de dados, e muitas delas são gratuitas. Regulamentações e leis como a Lei Geral de Proteção de Dados (LGPD) do Brasil, o Regulamento Geral de Proteção de Dados (GDPR) da Europa e o Ato de Privacidade do Consumidor da Califórnia (CCPA) não surgiram do nada. Em vez disso, baseiam-se nas melhores práticas, padrões e controles existentes. Consequentemente, quanto mais você alinhar as políticas da sua organização com esses padrões públicos e melhores práticas, melhor posicionado você estará quando novas leis, regulamentos e regras de privacidade de dados forem promulgados.

Há muito tempo defendo que a forma mais eficaz de gerenciar os riscos à privacidade de dados é aproveitar a experiência de quem já fez. Portanto, faça uso das melhores práticas endossadas por grupos como a International Association of Privacy Professionals, o National Institute of Standards and Technology, a ARMA International e a Association for Intelligent Information Management. Leia sobre os padrões ISO relevantes, como ISO 27001 e ISO 27701. Encontre especialistas com a experiência que você ainda não tem. E aplique a tecnologia mais apropriada para lidar com seus desafios de privacidade de dados.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 30, 2026 Info & Ti

Especialistas brasileiros em tecnologia compartilham…

Abr 30, 2026 Info & Ti

Descanso sem pendências: como a IA pode apoiar o…

Abr 30, 2026 Info & Ti

Globant e Autodesk Tandem se unem para transformar as…

Abr 30, 2026 Info & Ti

Motorola lança edge 70 pro que transforma design em…

Abr 29, 2026 Info & Ti

Vai viajar no feriado? Tecnologia com IA permite…

Abr 29, 2026 Info & Ti

Ubisoft revela roadmap de The Division Resurgence com…

Abr 29, 2026 Info & Ti

Dia do Trabalho: por que as empresas têm dificuldade…

Abr 29, 2026 Info & Ti

A inteligência artificial no videomonitoramento…

Abr 29, 2026 Info & Ti

O que é VPN e como ela protege sua privacidade online?

Abr 28, 2026 Info & Ti

Tecnologia de videomonitoramento inteligente fortalece…

Abr 28, 2026 Info & Ti

Samsung apresenta ecossistema integrado de tecnologia…

Abr 28, 2026 Info & Ti

VTEX aposta na expansão do mercado e anuncia novas…

Abr 28, 2026 Info & Ti

Boxware e AxxonSoft firmam parceria comercial para…

Abr 27, 2026 Info & Ti

Ataque cibernético compromete quase 900 contas de…

Abr 27, 2026 Info & Ti

Razer apresenta Atlas Pro, o mousepad gamer de vidro…

Abr 27, 2026 Info & Ti

Parceria entre TK Elevator e Microsoft leva IA autônoma…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version