A ISO 27001 tornou-se a mais popular norma de segurança da informação no mundo e muitas organizações foram certificadas. O foco da ISO 27001 é proteger a confidencialidade, integridade e disponibilidade da informação de uma organização. Isto é feito identificando-se quais potenciais problemas podem ocorrer com a informação, e então definindo quais necessidades devem ser atendidas para prevenir tais problemas de ocorrerem.
terça-feira, 27 de outubro de 2020
segunda-feira, 26 de outubro de 2020
O que é a Lei Geral de Proteção de Dados (LGPD)?
LGPD é
a sigla para Lei Geral de Proteção de Dados do Brasil, lei nº 13.709, aprovada
em agosto de 2018 e aguarda sanção do Presidente da República, estando sancionada
em setembro de 2020. Até então, o Brasil contava somente com
iniciativas isoladas dentro do Marco Civil da Internet, do Código de Defesa do
Consumidor e outros. O que muda é que a LGPD aborda o sistema de manipulação de
dados pessoais e privacidade de forma mais ampla, além de estabelecer punições
e um órgão de fiscalização.
A LGPD
estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de
dados pessoais, impondo mais proteção e penalidades para o não cumprimento.
A LGPD
se aplica a qualquer operação de tratamento de dados pessoais, executada por
pessoa física ou jurídica, de direito público ou privado, independentemente do
meio, do país de sua sede ou do país onde estejam localizados, desde que trate
sobre dados pessoais que tenham sido coletados no Brasil.
O
conceito de dado pessoal é bastante abrangente, sendo definido como a
“informação relacionada a pessoa identificada ou identificável”. Um dado é
considerado pessoal quando ele permite a identificação, direta ou indireta, da
pessoa natural por trás do dado, como por exemplo:
-
Nome, sobrenome e filiação
- Data
de nascimento e/ou casamento
-
Documentos pessoais (como CPF, RG, CNH, Carteira de Trabalho, passaporte e
título de eleitor)
-
Endereço residencial ou comercial, telefone, e-mail, cookies e endereço IP
-
Imagens e vídeos
-
Geolocalização
A Lei
traz também a definição de dados pessoais sensíveis, que são aqueles que se
referem à:
-
Origem racial ou étnica
-
Convicção religiosa
-
Opinião política, filiação a sindicato ou a organização de caráter religioso,
filosófico ou político
- Dado
referente à saúde ou à vida sexual, dado genético ou biométrico, quando
vinculado a uma pessoa natural
Por
seu maior potencial lesivo, o tratamento desses dados deve observar regras
ainda mais rígidas.
Baixe nosso E-book e fique por dentro da Lei
sexta-feira, 23 de outubro de 2020
Qual a estrutura da ISO 9001:2015 e como implementar?
Para implementar o modelo de Gestão da Qualidade e obter a certificação ISO 9001:2015 é necessário se atentar a 10 elementos, a saber:
- Escopo
- Referências
normativas
- Termos
e definições
- Contexto
da organização
- Liderança
- Planejamento
- Apoio
- Operação
- Avaliação
de desempenho
- Melhoria
A
implementação da ISO 9001:2015 ocorre com a adequação da empresa e seus
processos a cada um dos quesitos indicados.
É
necessário criar uma equipe ou comitê e planejar todos os passos para adequar
os quesitos que necessitam dessa transformação, buscando a melhor forma de
acordo com a cultura da empresa.
Todos os
membros da empresa precisam estar envolvidos nesse processo.
Sem
engajamento a implementação do modelo torna-se extremamente difícil deixando de
ser um investimento e passando a ser custo.
Para auxiliar
no processo de implementação é necessário a contratação de uma Consultoria que detém
a expertise para facilitar o processo.
quarta-feira, 21 de outubro de 2020
Qual a estrutura da ISO 9001:2015 e como implementar?
Para
implementar o modelo de Gestão da Qualidade e obter a certificação ISO 9001:2015
é necessário se atentar a 10 elementos, a saber:
- Escopo
- Referências
normativas
- Termos
e definições
- Contexto
da organização
- Liderança
- Planejamento
- Apoio
- Operação
- Avaliação
de desempenho
- Melhoria
A
implementação da ISO 9001:2015 ocorre com a adequação da empresa e seus
processos a cada um dos quesitos indicados.
É
necessário criar uma equipe ou comitê e planejar todos os passos para adequar
os quesitos que necessitam dessa transformação, buscando a melhor forma de
acordo com a cultura da empresa.
Todos os
membros da empresa precisam estar envolvidos nesse processo.
Sem
engajamento a implementação do modelo torna-se extremamente difícil deixando de
ser um investimento e passando a ser custo.
Para auxiliar
no processo de implementação é necessário a contratação de uma Consultoria que detém
a expertise para facilitar o processo.
segunda-feira, 19 de outubro de 2020
O que é a ISO 9001:2015?
ISO é
uma sigla para “International Organization for Standardization”, que significa
Organização Internacional de Normalização.
A ISO
9001 é uma norma internacionalmente reconhecida que certifica o Sistema de
Gestão da Qualidade (SGQ) e define os requisitos (ferramentas de padronização)
para a implementação do sistema em uma empresa.
Para ser
implementada corretamente precisa ser uma decisão estratégica da Diretoria e
não apenas o atendimento a um ou outro Cliente.
A
norma ISO 9001:2015 define os requisitos para garantir padrões de qualidade com
o objetivo de buscar a satisfação dos clientes e a melhoria contínua do
desempenho das empresas.
Faça com a CR Consultoria de forma automatizada e com controles desde o início da implantação
Ao
contratar a CR Consultoria para implantação da LGPD, você contará com os
serviços de profissionais especializados que conduzem uma implantação de forma
automatizada por meio de um sistema informatizado voltado para atender as
exigências da LGPD e que permite a gestão de todas atividades previstas para o
cumprimento da lei no dia-a-dia da empresa, mitigando os riscos que podem gerar
incidentes ou falhas na segurança de dados pessoais, o que pode levar a empresa
a sofrer as penalidades previstas.
Não
perca tempo, faltam pouco para a LGPD entrar em vigor. Entre em contato e
solicite um orçamento.
quarta-feira, 14 de outubro de 2020
A
obrigatoriedade atinge TODAS AS EMPRESAS. Segundo a LGPD não
importa o seu porte e/ou segmento, setor público e/ou privado, desde que a
empresa de alguma forma colete, manipule e/ou armazene dados pessoais, seja de
forma física e/ou digital.
Na
prática isto significa que micro e pequenas empresas, empresas de médio e grande
porte, nacionais e multinacionais, públicas e/ou privadas, todas sem exceção,
devem estar de acordo com a LGPD para que não venham a sofrer as penalidades
previstas na LGPD.
As penalidades
pelo descumprimento da LGPD, até o momento, estão previstas a partir de agosto
de 2021. As penalidades podem envolver além de proibição total ou parcial de
atividades relacionadas a tratamento de dados, grandes prejuízos financeiros à
empresa em forma de multas. Veja as sanções:
–
Advertência, com indicação de prazo para adoção de medidas corretivas
–
Multa simples, de até 2% do faturamento líquido da pessoa jurídica, limitada no
total a R$ 50.000.000,00 por infração
–
Multa diária
–
Publicação da infração após devidamente apurada e confirmada a sua ocorrência
–
Bloqueio dos dados pessoais envolvidos na infração até a sua regularização
–
Eliminação dos dados pessoais envolvidos na infração
Gibis Digitais: A Nova Forma de Capacitar Equipes com Mais Engajamento e Aprendizado
Em um cenário onde a atenção das pessoas é cada vez mais disputada, encontrar formas inovadoras de transmitir conhecimento tornou-se um de...
-
Mulher e TPM são duas coisas que não dá pra separar. Como continuar produtiva e exercer sua liderança sem deixar a síndrome daqueles dias ...
-
A ISO 37001 é a norma internacional que orienta as organizações no combate ao suborno, promovendo ética, transparência e integridade. Ado...
-
O SGI atende às necessidades organizacionais, uma vez que, na luta incessante pela sobrevivência, as empresas estão se desgastando para se a...






