Palavras chaves: #lgpd, #compliance, #governança, #dpo, #ANPD, #dados, #privacidadededados, #segurançadainformação #cultura
A LEI GERAL DE PROTEÇÃO DE DADOS não está inovando, mas formalizando em lei os fundamentos da gestão de um dos principais ativos das organizações modernas.
É um programa corporativo, envolve toda a instituição e vai ‘tocar’ em todas estas áreas da sua organização:
· Governança Corporativa
· Governança de Dados
· Cultura Corporativa
· Fornecedores
· Ferramentas
· Tecnologias
· Processos
· Sistemas
· Dados
· P&D
· Compliance
· Relacionamento com o Mercado
· CULTURA CORPORATIVA
A LGPD é um programa que vai exigir a transformação da cultura de uso de dados pessoais e por que não dizer, do uso dos dados da organização, seja em meios digitais ou físicos.
Na prática, as empresas implementam alguma categorização de informações quando implementam a gestão de identidade e as profiles de acesso, mas observamos que esta prática revela que muitos tem acesso a dados e informações que não poderiam estar disponíveis a eles.
Colaboradores mudam de posição e levam consigo suas autorizações de acesso; recebem acesso a todo um conjunto de dados.
Sim, a cultura corporativa vai precisar mudar... mas o desafio é como implementar esta mudança? Como ir além de um banner na portaria ou no fundo de tela dos computadores?
Estas ações não irão mudar a cultura de privacidade de dados, do uso dos dados em conformidade com a LGPD.
Elenco ações que contribuem para esta transformação da cultura...
KPIs na pauta da Alta Direção, com responsabilidades e responsabilização clara;
Pacto da gerência média (gerentes, coordenadores, supervisores) por liderarem este tema dentro das suas áreas;
Treinamentos operacionais que traduzem as boas práticas de segurança da Política de Segurança da Informação em ações práticas na rotina diária;
Treinamentos operacionais que traduzem as boas práticas de tratamento legal de dados alinhadas às atividades da rotina diária;
Plano de Cultura na área de Comunicação Corporativa;
Mensagens perenes da Comunicação Corporativa;
Treinamentos.... Integração, Alta Direção, Liderança, Operação, Fornecedores;
Trabalhar no fundamento da ‘CULTURA CORPORATIVA’ é o plano de resposta a risco e desenvolvimento da maturidade organizacional para o uso de dados pessoais em conformidade a LGPD o menor custo e maiores resultados.
Mas é um desafio!!
Fique conosco.
Abraço
Equipe IPCOMPLIANCE
Comments