terça-feira, 27 de outubro de 2020


 

A ISO 27001 tornou-se a mais popular norma de segurança da informação no mundo e muitas organizações foram certificadas. O foco da ISO 27001 é proteger a confidencialidade, integridade e disponibilidade da informação de uma organização. Isto é feito identificando-se quais potenciais problemas podem ocorrer com a informação, e então definindo quais necessidades devem ser atendidas para prevenir tais problemas de ocorrerem.

Inscreva-se em nosso canal 

segunda-feira, 26 de outubro de 2020

 O que é a Lei Geral de Proteção de Dados (LGPD)?

LGPD é a sigla para Lei Geral de Proteção de Dados do Brasil, lei nº 13.709, aprovada em agosto de 2018 e aguarda sanção do Presidente da República, estando sancionada em setembro de 2020. Até então, o Brasil contava somente com iniciativas isoladas dentro do Marco Civil da Internet, do Código de Defesa do Consumidor e outros. O que muda é que a LGPD aborda o sistema de manipulação de dados pessoais e privacidade de forma mais ampla, além de estabelecer punições e um órgão de fiscalização.

A LGPD estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção e penalidades para o não cumprimento.

A LGPD se aplica a qualquer operação de tratamento de dados pessoais, executada por pessoa física ou jurídica, de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados, desde que trate sobre dados pessoais que tenham sido coletados no Brasil.

O conceito de dado pessoal é bastante abrangente, sendo definido como a “informação relacionada a pessoa identificada ou identificável”. Um dado é considerado pessoal quando ele permite a identificação, direta ou indireta, da pessoa natural por trás do dado, como por exemplo:

 

- Nome, sobrenome e filiação

- Data de nascimento e/ou casamento

- Documentos pessoais (como CPF, RG, CNH, Carteira de Trabalho, passaporte e título de eleitor)

- Endereço residencial ou comercial, telefone, e-mail, cookies e endereço IP

- Imagens e vídeos

- Geolocalização

 

A Lei traz também a definição de dados pessoais sensíveis, que são aqueles que se referem à:

 

- Origem racial ou étnica

- Convicção religiosa

- Opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político

- Dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural

 

Por seu maior potencial lesivo, o tratamento desses dados deve observar regras ainda mais rígidas.

 

Baixe nosso E-book e fique por dentro da Lei

 

sexta-feira, 23 de outubro de 2020




Qual a estrutura da ISO 9001:2015 e como implementar?

 Para implementar o modelo de Gestão da Qualidade e obter a certificação ISO 9001:2015 é necessário se atentar a 10 elementos, a saber:

 

  1. Escopo
  2. Referências normativas
  3. Termos e definições
  4. Contexto da organização
  5. Liderança
  6. Planejamento
  7. Apoio
  8. Operação
  9. Avaliação de desempenho
  10. Melhoria

 

A implementação da ISO 9001:2015 ocorre com a adequação da empresa e seus processos a cada um dos quesitos indicados.

É necessário criar uma equipe ou comitê e planejar todos os passos para adequar os quesitos que necessitam dessa transformação, buscando a melhor forma de acordo com a cultura da empresa.

Todos os membros da empresa precisam estar envolvidos nesse processo.

Sem engajamento a implementação do modelo torna-se extremamente difícil deixando de ser um investimento e passando a ser custo.

Para auxiliar no processo de implementação é necessário a contratação de uma Consultoria que detém a expertise para facilitar o processo.

Quer saber mais? Deixe seu contato

quarta-feira, 21 de outubro de 2020



 Qual a estrutura da ISO 9001:2015 e como implementar?


Para implementar o modelo de Gestão da Qualidade e obter a certificação ISO 9001:2015 é necessário se atentar a 10 elementos, a saber:

 

  1. Escopo
  2. Referências normativas
  3. Termos e definições
  4. Contexto da organização
  5. Liderança
  6. Planejamento
  7. Apoio
  8. Operação
  9. Avaliação de desempenho
  10. Melhoria

 

A implementação da ISO 9001:2015 ocorre com a adequação da empresa e seus processos a cada um dos quesitos indicados.

É necessário criar uma equipe ou comitê e planejar todos os passos para adequar os quesitos que necessitam dessa transformação, buscando a melhor forma de acordo com a cultura da empresa.

Todos os membros da empresa precisam estar envolvidos nesse processo.

Sem engajamento a implementação do modelo torna-se extremamente difícil deixando de ser um investimento e passando a ser custo.

Para auxiliar no processo de implementação é necessário a contratação de uma Consultoria que detém a expertise para facilitar o processo.

Quer saber mais? Deixe seu contato.

segunda-feira, 19 de outubro de 2020

 

O que é a ISO 9001:2015?

ISO é uma sigla para “International Organization for Standardization”, que significa Organização Internacional de Normalização.

A ISO 9001 é uma norma internacionalmente reconhecida que certifica o Sistema de Gestão da Qualidade (SGQ) e define os requisitos (ferramentas de padronização) para a implementação do sistema em uma empresa.

Para ser implementada corretamente precisa ser uma decisão estratégica da Diretoria e não apenas o atendimento a um ou outro Cliente.

A norma ISO 9001:2015 define os requisitos para garantir padrões de qualidade com o objetivo de buscar a satisfação dos clientes e a melhoria contínua do desempenho das empresas.

Quer saber mais? Deixe seu contato


 Faça com a CR Consultoria de forma automatizada e com controles desde o início da implantação

Ao contratar a CR Consultoria para implantação da LGPD, você contará com os serviços de profissionais especializados que conduzem uma implantação de forma automatizada por meio de um sistema informatizado voltado para atender as exigências da LGPD e que permite a gestão de todas atividades previstas para o cumprimento da lei no dia-a-dia da empresa, mitigando os riscos que podem gerar incidentes ou falhas na segurança de dados pessoais, o que pode levar a empresa a sofrer as penalidades previstas.

Não perca tempo, faltam pouco para a LGPD entrar em vigor. Entre em contato e solicite um orçamento.

 

Quer saber mais? Deixe seu contato.

quarta-feira, 14 de outubro de 2020

 


A obrigatoriedade atinge TODAS AS EMPRESAS. Segundo a LGPD não importa o seu porte e/ou segmento, setor público e/ou privado, desde que a empresa de alguma forma colete, manipule e/ou armazene dados pessoais, seja de forma física e/ou digital.

Na prática isto significa que micro e pequenas empresas, empresas de médio e grande porte, nacionais e multinacionais, públicas e/ou privadas, todas sem exceção, devem estar de acordo com a LGPD para que não venham a sofrer as penalidades previstas na LGPD.

As penalidades pelo descumprimento da LGPD, até o momento, estão previstas a partir de agosto de 2021. As penalidades podem envolver além de proibição total ou parcial de atividades relacionadas a tratamento de dados, grandes prejuízos financeiros à empresa em forma de multas. Veja as sanções:

 

– Advertência, com indicação de prazo para adoção de medidas corretivas

– Multa simples, de até 2% do faturamento líquido da pessoa jurídica, limitada no total a R$ 50.000.000,00 por infração

– Multa diária

– Publicação da infração após devidamente apurada e confirmada a sua ocorrência

– Bloqueio dos dados pessoais envolvidos na infração até a sua regularização

– Eliminação dos dados pessoais envolvidos na infração

 

Quer saber mais? Deixe seu contato.

Gibis Digitais: A Nova Forma de Capacitar Equipes com Mais Engajamento e Aprendizado

  Em um cenário onde a atenção das pessoas é cada vez mais disputada, encontrar formas inovadoras de transmitir conhecimento tornou-se um de...