[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |

[:pb]Como um mind map pode ajudar a mapear dados [:]

04/09/2020 By Kathrin Comments are Off data protection, Gestão de Privacidade, Guardium, Lei de Proteção de Dados, LGDP, Mapeamento, Proteção de Dados

[:pb]Seja qual for o tipo de empresa, imaginar a complexidade de proteger dados pessoais pode parecer assustador.

Dá preguiça só de pensar, não é mesmo? Mas é preciso, até mesmo porque existe uma lei exige que as empresas protejam dados pessoais e o seu descumprimento pode trazer sanções sua empresa e causar danos à sua marca.

A Lei Geral de Proteção de Dados Pessoais (LGPD) já está aprovada e entrará em vigor ainda esse mês.

Proteger dados parece ser bem complicado e realmente não é fácil, mas também não é um bicho de sete cabeças. Com o auxílio profissional de especialistas e uma consultoria, mapear os dados, entender se são sensíveis ou não e protegê-los fica mais fácil e seguro.

 

Descomplicando…

Para ilustrar o trabalho de mapeamento, trazemos aqui um exemplo simplificado.

Começando pelo começo, você precisará entender quais os dados são armazenados e tratados em sua empresa, aonde eles se encontram, por onde passam e classificá-los. Ou seja: separá-los em dados essenciais (ou não) para o negócio, sensíveis ou não sensíveis.

Esse mapeamento pode ser feito manualmente ou através de uma ferramenta de gestão de privacidade.

 

O mapeamento

Para começar a entender o que é o mapeamento de dados, você pode usar metodologias ágeis, como, por exemplo, o mind map para, depois, montar a planilha de mapeamento.

Mind map, ou “mapa mental”, é uma técnica que ganha cada vez mais espaço no mundo corporativo, em escolas e entre outros ambientes. O principal objetivo e benefício dessa metodologia é ajudar na criação de projetos, aprendizagem, elaboração de ideias e no mapeamento de cenários complexos.

Quer ver na prática? Vamos imaginar, por exemplo, quais são os dados pessoais que um hospital que devem ser mapeados.

(clique na imagem para ampliar)

 

A partir do mind map, ficará mais fácil montar uma planilha de classificação, monitoramento e tratamento de cada dado mapeado.

Veja um modelo:

(clique na imagem para ampliar)

 

Um passo por vez

Para fazer um mind map como objetivo de descobrir e proteger informações, o primeiro passo é definir bem o universo de dados pessoais que a sua empresa armazena e trata.

  • Quais e como os dados são coletados?
  • Qual é o público?
  • Quais dados precisam ser armazenados e quais precisam ser descartados?

Também é necessário entender quais são os dados sensíveis que devem ser protegidos – se são todos ou apenas alguns – e como isso deve ser feito.

O mais importante é entender a relevância da privacidade de dados e como o seu negócio também é responsável por ela.

Esse processo é obrigatório para atender alguns requisitos da LGPD e a forma como será feito (se através de automatizada ou manual) irá determinar outras ações que a empresa precisará seguir.

Quer um exemplo? A gestão de cookies.

A LGPD determina que os usuários do seu site tenham o direito de escolher que cookies (informações de comportamento naquele endereço web) sejam ou não armazenadas ou quais informações poderão ser coletadas pelo domínio.

Sem uma ferramenta própria para isso, os cookies deverão ser desabilitados, pois não haverá como gerenciar as informações e preferências de cada usuários.

 

Esse é só um exemplo pequeno sobre privacidade e gestão de dados. Vale lembrar que é só o começo do processo. A partir daí, vem as políticas, a gestão dos dados e muito mais.

Ainda está complicado? Melhor falar com quem entende do assunto!

Nós podemos te ajudar em todo o processo de adequação para a LGPD.

Fale conosco![:]

Comments are closed.

Posts recentes

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Comentários

    Arquivos

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28/11/2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27/10/2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23/10/2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados