LGPD e ISO 27001: conformidade que se sustenta no dia a dia.
Adequação à Lei Geral de Proteção de Dados e apoio à certificação ISO 27001, com documentos, processos e controles técnicos que funcionam na prática.
Etapas do projeto.
Diagnóstico
Entrevistas com as áreas e levantamento dos dados pessoais tratados.
Mapeamento
Inventário de dados (ROPA), bases legais e fluxos de compartilhamento.
Plano de ação
Lacunas priorizadas por risco, com responsáveis e prazos.
Implementação
Políticas, avisos de privacidade, contratos e controles técnicos.
Manutenção
Atendimento a titulares, incidentes e revisões periódicas.
Documentos entregues
- Registro das operações de tratamento (ROPA)
- Política de privacidade e aviso de cookies
- Política de segurança da informação
- Plano de resposta a incidentes com dados pessoais
- Relatório de impacto (RIPD), quando aplicável
- Modelos de cláusulas para contratos com fornecedores
Controles técnicos
- Gestão de acessos e MFA
- Criptografia e backup
- Registro e monitoramento de eventos
- Proteção de e-mail e endpoints
- Descarte seguro de dados
Esses controles já fazem parte dos planos Uptime 24x7.
Apoio na jornada de certificação.
Estruturamos o Sistema de Gestão de Segurança da Informação (SGSI): escopo, análise de riscos, Declaração de Aplicabilidade, controles do Anexo A, auditoria interna e preparação para a auditoria de certificação.
Dúvidas sobre LGPD e ISO 27001.
Minha empresa é pequena. A LGPD se aplica?
Quanto tempo leva a adequação?
Vocês podem atuar como encarregado (DPO)?
Qual a relação entre LGPD e ISO 27001?
Sua empresa está pronta para a LGPD?
Agende uma conversa e receba uma proposta de diagnóstico de conformidade.
Receba um diagnóstico sem compromisso
Um especialista retorna em até 1 dia útil.
