Podcast
Questions and Answers
A alta direção (C-levels) estão conscientes sobre as mudanças e as responsabilidades que a LGPD trás?
A alta direção (C-levels) estão conscientes sobre as mudanças e as responsabilidades que a LGPD trás?
- Parcialmente
- Sim (correct)
- Não se aplica
- Não
O site da empresa possui Aviso/Política de Privacidade?
O site da empresa possui Aviso/Política de Privacidade?
- Parcialmente
- Não
- Sim (correct)
- Não se aplica
O site da empresa tem Aviso e banner de Cookies?
O site da empresa tem Aviso e banner de Cookies?
- Parcialmente
- Não
- Sim (correct)
- Não se aplica
No site da empresa, o consentimento é obtido utilizando opt-in?
No site da empresa, o consentimento é obtido utilizando opt-in?
Existe um processo de mapeamento de fluxos de dados definido?
Existe um processo de mapeamento de fluxos de dados definido?
Existe documentação física armazenada no escritório?
Existe documentação física armazenada no escritório?
A documentação digital é armazenada em servidor local?
A documentação digital é armazenada em servidor local?
Existem parâmetros e controles quanto ao tempo de guarda dos dados processados?
Existem parâmetros e controles quanto ao tempo de guarda dos dados processados?
Existem parâmetros e controles aplicáveis quanto ao processo de descarte dos dados?
Existem parâmetros e controles aplicáveis quanto ao processo de descarte dos dados?
A empresa possui equipe de colaboradores treinados e conscientes sobre Sistema de Gestão da Informação e LGPD em geral?
A empresa possui equipe de colaboradores treinados e conscientes sobre Sistema de Gestão da Informação e LGPD em geral?
A empresa possui aplicações em Cloud Pública (AWS, Google, Azure, Oracle, IBM, Mandic, Hostgator,...) com controle de acessos, auditoria e monitoramento?
A empresa possui aplicações em Cloud Pública (AWS, Google, Azure, Oracle, IBM, Mandic, Hostgator,...) com controle de acessos, auditoria e monitoramento?
Sua empresa possui monitoramento 24x7 de eventos de segurança?
Sua empresa possui monitoramento 24x7 de eventos de segurança?
A empresa possui tecnologias de segurança de email que bloqueiam ameaças de malware, phishing e SPAM antes que elas cheguem às estações de trabalho dos colaboradores?
A empresa possui tecnologias de segurança de email que bloqueiam ameaças de malware, phishing e SPAM antes que elas cheguem às estações de trabalho dos colaboradores?
A empresa possui algum Sistema de Gestão de Terceiros?
A empresa possui algum Sistema de Gestão de Terceiros?
A empresa possui ferramentas de Database Firewall, para proteção de bancos de dados?
A empresa possui ferramentas de Database Firewall, para proteção de bancos de dados?
Existem medidas adequadas para manter a integridade dos dados pessoais (cópias de segurança, etc)?
Existem medidas adequadas para manter a integridade dos dados pessoais (cópias de segurança, etc)?
A empresa possui um canal para recebimento de denúncias e alertas de irregularidades, como denúncia de possíveis vazamento de dados e falhas de segurança?
A empresa possui um canal para recebimento de denúncias e alertas de irregularidades, como denúncia de possíveis vazamento de dados e falhas de segurança?
As solicitações dos titulares de dados pessoais são respondidas dentro do prazo de 15 dias?
As solicitações dos titulares de dados pessoais são respondidas dentro do prazo de 15 dias?
Quantidade de clientes ativos?
Quantidade de clientes ativos?
Quantidade de clientes inativos (base legada)?
Quantidade de clientes inativos (base legada)?
Quantidade de funcionários?
Quantidade de funcionários?
Quantidade de prestadores de serviços terceirizados?
Quantidade de prestadores de serviços terceirizados?
Flashcards
Conscientização da alta direção sobre a LGPD
Conscientização da alta direção sobre a LGPD
A conscientização da alta direção sobre a LGPD e suas responsabilidades.
Aviso/Política de Privacidade no site
Aviso/Política de Privacidade no site
Indica se o site da empresa informa os usuários sobre a coleta e uso de seus dados.
Aviso e banner de Cookies
Aviso e banner de Cookies
Verifica se o site usa cookies e informa os usuários sobre isso.
Consentimento via opt-in
Consentimento via opt-in
Signup and view all the flashcards
Mapeamento de fluxos de dados
Mapeamento de fluxos de dados
Signup and view all the flashcards
Documentação física no escritório
Documentação física no escritório
Signup and view all the flashcards
Dados digitais em servidor local
Dados digitais em servidor local
Signup and view all the flashcards
Parâmetros de guarda e descarte de dados
Parâmetros de guarda e descarte de dados
Signup and view all the flashcards
Equipe treinada em LGPD
Equipe treinada em LGPD
Signup and view all the flashcards
Controles em Cloud Pública
Controles em Cloud Pública
Signup and view all the flashcards
Monitoramento 24x7 de segurança
Monitoramento 24x7 de segurança
Signup and view all the flashcards
Segurança de e-mail
Segurança de e-mail
Signup and view all the flashcards
Database Firewall
Database Firewall
Signup and view all the flashcards
Medidas de integridade de dados
Medidas de integridade de dados
Signup and view all the flashcards
Canal de denúncias
Canal de denúncias
Signup and view all the flashcards
Prazo de resposta a titulares
Prazo de resposta a titulares
Signup and view all the flashcards
Study Notes
Maturidade em LGPD
- A alta direção está ciente das mudanças e responsabilidades da LGPD.
- O site da empresa tem um aviso/política de privacidade.
- O site da empresa inclui um aviso e banner de cookies.
- O consentimento é obtido utilizando opt-in no site da empresa.
- Existe um processo definido para mapear os fluxos de dados.
- Existe documentação física armazenada no escritório.
- A documentação digital é armazenada em um servidor local.
- Existem parâmetros e controles para o tempo de retenção dos dados processados.
- Existem parâmetros e controles aplicáveis ao processo de descarte dos dados.
- Existe uma equipe de colaboradores treinada e ciente do Sistema de Gestão da Informação e LGPD.
- A empresa utiliza aplicações em nuvem pública (AWS, Google, Azure, Oracle, IBM, Mandic, Hostgator, etc.) com controle de acessos, auditoria e monitoramento.
- A empresa possui monitoramento 24x7 de eventos de segurança.
- A empresa possui tecnologias de segurança de e-mail que bloqueiam ameaças como malware, phishing e SPAM antes que cheguem aos colaboradores.
- Existe um Sistema de Gestão de Terceiros.
- Ferramentas de Database Firewall são utilizadas para proteção de bancos de dados.
- Medidas adequadas são mantidas para garantir a integridade dos dados pessoais, como cópias de segurança.
- Existe um canal para receber denúncias e alertas de irregularidades, como vazamento de dados e falhas de segurança.
- As solicitações dos titulares de dados pessoais são respondidas em até 15 dias.
Dados de Titulares e Terceiros
- Número de clientes ativos.
- Número de clientes inativos (base legada).
- Número de funcionários.
- Número de prestadores de serviços terceirizados.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.