Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 08:26
Olá, minha dúvida é: 
Como será o relacionamento entre os profissionais de segurança e a LGPD? 
A lei geral de proteção de dados que entrará em vigor seguirá os padrões da ISO/IEC27001? ou será uma lei para o judiciário pegar essa fatia da área de TI tornando advogados gestores da segurança da informação?
Como está esse relacionamento TI e judiciário na Europa com a GPRD?
Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 09:32
Bom dia, Jean

Profissionais de segurança ajudarão a implementar as medidas técnicas e organizacionais para garantir o cumprimento do LGPD, como política de privacidade, garantir controles de quem acessa os dados pessoais, etc. Profissionais de segurança poderão ser promovidos para DPOs ou encarregados de proteção de dados na organização. Toda empresa terá que ter um encarregado. Mas para isso, precisarão ter formação adequada na LGPD, só com o entendimento da 27001 não dá para implementar LGPD.

Vai ser inevitável uma empresa não contar com apoio jurídico de um advogado para a implementação dos controles na fase inicial, pois um profissionais de segurança que não é advogado não terá capacidade de avaliar todas as questões legais que impactam o negócio. 


Importante considerar que 27001 é uma norma geral de segurança da informação, é uma norma abrangente para proteger todos os dados da organização e não entra nas especificidades de dados pessoais que é o foco da LGPD . Será inevitável que você estude a LGDP para entender todas as regras que precisam ser atendidas, só assim você terá real entendimento do que é tratado na 27001/27002 e LGDP. 

Sugiro assistir ao webinário gravado que está na página de vendas do curso de Data Privacy: 



Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 10:08
Bem esclarecedor Flávio, obrigado.
Posso estar equivocado mas é justamente esse apoio jurídico que vejo com preocupação, penso que o mercado em geral vai transferir toda a responsabilidade da segurança da informação para as mãos de advogados, enquanto profissionais de TI com certificações de segurança das mais variadas e conceituadas, com graduação, muitos com pós-graduação serão apenas técnicos contratados pelos escritórios de advocacia recebendo como "estagiário" para realizar o que foi contratado com as empresas.

Tá na hora do profissional de TI se preocupar na regulamentação da sua profissão e lutar pela valorização profissional e espaço no mercado.
Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 10:25
Jean

Nas nossas turmas de Data Privacy 99% dos profissionais são de TI e eles estão se preparando para atuar como encarregados de proteção de dados (DPO em inglês) nas suas empresas . Não há nenhum impeditivo em um profissional de segurança atuar como DPO, ele só precisa ter pleno entendimento das leis. 

Muitas empresas no Brasil e na Europa não tem esse profissional dentro de casa, então elas acabam contratando um escritório de advocacia especializado que atue como um encarregado/DPO. Até porque a lei permite que o encarregado seja externo a empresa, então ele pode ser um consultor ou um escritório de advocacia. 

As empresas vão precisar de assessoria jurídica, só um advogado pode fazer isso na minha opinião. Cada qual na sua área. Da mesma forma que só um médico pode prescrever um remédio, cabe ao advogado especialista fazer recomendações mais assertivas. O papel do DPO não é fornecer assessoria jurídica. O papel do DPO é fiscalizar internamente o cumprimento da lei e fazer toda a comunicação necessária com a agência reguladora. Mas antes, vem um advogado especialista para dar um apoio inicial. 

Editado 1x. Última edição em 28/02/2019 10:26

Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 10:56
Blza Flávio, alguma previsão do curso Data Privacy vir aos moldes dos outros da TIExames? 
Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 11:01
Para esse ano, não pretendemos oferecer em e-learning.
Será somente ao vivo com opção de rever as gravações por 12 meses. 

Turma de março para o Foundation está lotada. 
Mas há vagas na turma de Abril aos sábados. 
E teremos uma única turma de Practitioner, que fecha formação essencial para receber o título de DPO do EXIN. 

Se você tiver as certificados 27001 Foundation + Data Privacy Foundation + Data Privacy Practitioner, você recebe um certificado adicional de DPO do EXIN. 
Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 11:06
Obrigado pela dica Flávio, focarei nisso.
Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 17:24
Oi Flávio, desculpa voltar a sua resposta anterior, pintou uma dúvida:
Vc diz que se conquistar os certificados 27001 Foundation + Data Privacy Foundation + Data Privacy Practitioner, recebe o certificado adicional de DPO do EXIN, certo?

Só que no webinário de Data Privacy: 
http://www.tiexames.com.br/novosite2015/curso_aovivo_Data_Privacy_Foundation.php o instrutor diz que além das citadas, necessita também do certificado Data Privacy Essencials.

Re: ISO27001 e LGPD Categoria: Dúvidas gerais - Módulo: Módulo 5 - Legislação e regulamentos
Enviado em 28/02/2019 17:30
Boa tarde, Jean

Essentials não é requisito pra certificado DPO.
xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso