SCTI

Edit Content
Edit Content
  • Você está em

    Sobre Framework

  • Início
  • Lista de Encarregados de Dados
  • LGPD - Apresentação de Dados
  • LGPD - Apresentação Servidor
  • Inventario de Dados
  • Download do Guia Resposta a Incidente
Você está em

Sobre Framework

Sensibilização e

Capacitação

De acordo com o Guia em Três Dimensões, o primeiro pilar a ser atacado é o de Sensibilização e Capacitação dos gestores e servidores dos órgãos. Para isto é fundamental a realização de reuniões e apresentações sobre o tema.

Afim de facilitar e consolidar as informações para os Encarregados de Dados, sugere-se a utilização das seguintes apresentações:

  • Afim de facilitar e consolidar as informações para os Encarregados de Dados, sugere-se a utilização das seguintes apresentações:
Mapeamento de

Dados

Nesta etapa será criado um documento essencial para verificar a adequação segundo a LGPD. O caminho que o dado irá percorrer dentro da instituição, incluindo os processos e procedimentos pelos quais os dados transitam. Desde a origem, a base legal que respalda o tratamento deste dado pessoal, o nível de segurança da base de dados a qual o dado pertence, entre outras informações necessárias para a análise de vulnerabilidades técnicas e jurídicas. O mapeamento de dados dará um panorama geral de como a instituição está lidando com a questão da privacidade e segurança da informação. Os registros das operações referente aos dados pessoais devem ser tratados segundo a lei. Pontos essenciais no mapeamento de dados:

  • Tema

  • Tipo de Dados
  • Volume de Dados
  • Etapas do fluxo de dados
  • Tecnologias
  • Locais de Armazenamento
  • Origem dos Dados
  • Campanhas de Marketing
  • Item

  • Categorias de dados trafegadas nesse fluxo (ex: cadastrais, transacionais, especiais, sensíveis, trabalhistas, etc.)
  • O volume de dados trafegados nesse fluxo e a frequência desse tráfego (ex: online, diária, semanal, mensal, etc.)
  • Descrição das etapas de tratamento do fluxo: coleta, armazenagem, sanitização, enriquecimento, processamento, segmentação, inferências, transferências, descarte.
  • Apontar no mapeamento de dados as principais tecnologias utilizadas nesse fluxo de dados. (ex: sistemas, aplicações, bancos de dados que suportam o fluxo, etc.)
  • Indicar os locais onde o dado é coletado, armazenado, tratado ou processado. Nesse momento, deve-se indicar se é internamente ou externamente.
  • Indicar as principais origens dos dados (entradas) e canais de captura de dados (ex: site, aplicativos, estabelecimentos físicos, Ouvidoria, instituições ligadas, empresas terceirizadas, etc.)
  • Informar como os dados pessoais são tratados visando campanhas de marketing. Indicar também no
Inventario de

Dados

As informações coletadas no processo do mapeamento de dados, tem-se a dimensão de todos os dados os quais se tratam, embasando documentos para diversos planos da Política de segurança da Informação – POSIN. Segue um modelo de template para auxiliar no levantamento, mapeamento e inventário:

Reposta a

Incidente

Na administração pública o gerenciamento de resposta a incidentes de segurança deve incluir as estratégias, as habilidades, as pessoas, os processos e as ferramentas que os órgãos e entidades precisam prover para identificar, tratar e restaurar os serviços o mais rápido possível.

LINKS EXTERNOS

FALE CONOSCO

  • Horário de Expediente:

    das 13h às 19h de Segunda a Sexta

  • Telefone:

    +55 (48) 3665-1546

  • Telefone da Ouvidoria:

    0800-6448500

  • Encarregado de Dados:

    encarregadodedados@scti.sc.gov.br

ENDEREÇO

  • Ed. Floripa Office 1, 6º andar

    Rod. Virgílio Várzea, nº 529

  • Bairro:

    Monte Verde, Florianópolis, SC

  • CEP:

    88032-000

Copyright © 2024 Todos os Direitos Reservados SCTI - Secretaria de Estado da Ciência, Tecnologia e Inovação | Desenvolvedor - SCTI