Gestão de Incidentes Cibernéticos e com Dados Pessoais - Juntos ou Separados?
11 de Junho 15:27
A partir da publicação em abril deste ano do "Regulamento de Comunicação de Incidente de Segurança (RCIS)" ficou regulamentada a maneira de tratar os "Comunicação de Incidente de Segurança, que possa acarretar risco ou dano relevante aos titulares", é importante que as organizações preparem fluxos de tratamento deste tipo de ...
LGPD e Continuidade do Negócio
23 de Maio 10:17
Tenho uma visão de haverá uma forte convergência, ou no mínimo haverá maior colaboração entre as iniciativas de controle e supervisão de uma organização, que são estruturadas em áreas como gestão de riscos, compliance, controles internos, governança, auditoria, jurídico, segurança cibernética, proteção de dados, segurança corporativa e outras.
Incidente: Comunicar ou não?
16 de Maio 10:40
Já tratamos este assunto outras vezes, mas temos novidades:
A LGPD define que deve ser comunicado à ANPD o incidente de segurança com dados pessoais que possa acarretar risco ou dano relevante aos titulares (Art. 48. O controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de incidente ...
Incidente não nasce pronto
03 de Maio 11:45
Semana passada a ANPD divulgou um de seus documentos mais importantes até hoje, a "RESOLUÇÃO CD/ANPD Nº 15, DE 24 DE ABRIL DE 2024" que "Aprova o Regulamento de Comunicação de Incidente de Segurança"
Resolução CD/ANPD nº 15/2024, Regulamento de Comunicação de Incidente de Segurança
26 de Abril 19:25
Aprova o Regulamento de Comunicação de Incidente de Segurança.
Estudo Preliminar sobre Alto Risco e Larga Escala
17 de Abril 19:29
A Autoridade Nacional de Proteção de Dados (ANPD) abriu no dia 17/04/2024 a consulta à sociedade a respeito do Estudo Preliminar sobre Alto Risco e Larga Escala da respectiva planilha ...
Dia Internacional do Backup (31mar) e Dia da Mentira (1abr)
01 de Abril 10:21
Datas comemorativas podem ser usadas como mote para reflexões e como gatilhos para campanhas. Ontem foi o dia internacional do backup (soube ontem, não tinha ideia que ele existia) e hoje é o dia da mentira no Brasil.
Comunicar o incidente ou não?
21 de Março 11:10
Um dos aspectos mais importantes e impactantes da LGPD é a exigência de comunicação de incidentes com dados pessoais "que possa acarretar risco ou dano relevante aos titulares".
Pontos de Atenção sobre Gestão de Incidentes no Relatório do Ciclo de Monitoramento da ANPD
21 de Agosto de 2023 09:45
Nesta sexta a ANPD divulgou o seu primeiro Relatório de Ciclo de Monitoramento referente ao ano de 2022 (link nos comentários) que tem como objetivo "avaliar, prestar contas e planejar suas atividades de fiscalização".