Artigos

Classificação de Dados e a LGPD – Gostaria de aplicar?

Você já se pegou perguntando “Esta lei, até que ponto pode interferir no meu negócio?’, afinal mesmo sendo uma pequena empresa, você pode produzir e enviar uma dezena de arquivos com dados pessoais, seja por aplicativos ou por e-mails diariamente. Mas como podemos determinar quais documentos contém informações públicas ou não e se for uma companhia de grande porte, neste podemos estar lidando com milhões de documentos, arquivos e inúmeras trocas de mensagens, que vão precisar de uma metodologia de classificação de dados para que sejam tratados de acordo com seu nível de sigilo/criticidade.

Mas na ausência de critérios e regras para classificação e uso de dados, pode ser praticamente impossível priorizar a mitigação de riscos de forma assertiva, ou até mesmo cumprir os requisitos mínimos da LGPD, justamente quando não sabemos qual o grau de criticidade dos dados gerados pelas pessoas internamente, imagine fora do ambiente de trabalho? Por esse motivo, deixamos aqui nossa preocupação com a classificação de dados, onde é essencial entender como separar os dados críticos, que podem expor informações pessoais e sensíveis sobre um titular de dados, seja ele um usuário, um prospect, um cliente ou um terceiro, sem deixar de considerar também o cuidado que deveria estar sendo adotado com as informações privilegiadas da sua própria empresa, que podem estar sendo compartilhados livremente, mesmo que não intencionalmente por ausência de regras de tratamento para o ciclo de vida de dados em seus processos.

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.