I COMPLIANCE E PROGRAMMI DI GOVERNANCE NELLE AZIENDE
CONFORMITÀ TRA POLITICHE DI SICUREZZA DELLE INFORMAZIONI E LGPD
Parole chiave:
Conformità, GOVERNANCE, INFORMAZIONI DI SICUREZZA, LEGGE GENERALE SULLA PROTEZIONE DEI DATI, LGPDAbstract
Lo scopo di questo lavoro è quello di articolare i requisiti di conformità delle organizzazioni imprenditoriali derivanti dalla legge generale sulla protezione dei dati con i vantaggi di strutturarla nell'ambito di un programma di conformità e governo societario. Pertanto, l'obiettivo generale della ricerca è presentare come la LGPD, le politiche di sicurezza delle informazioni e i programmi di conformità e governance possano interagire per fornire un migliore adattamento delle aziende alle regole stabilite dalla legislazione sulla protezione dei dati. Si tratta di una ricerca con approccio qualitativo, dove sono state consultate bibliografie di riferimento. L'articolo è strutturato in tre sezioni di sviluppo, che affrontano la legge generale sulla protezione dei dati, le politiche di sicurezza delle informazioni e la conformità e la governance all'interno dell'organizzazione, il tutto con l'obiettivo di dimostrare l'importanza del rispetto delle regole stabilite dalla legislazione esterna e dai regolamenti interni in materia di sicurezza delle informazioni .Downloads
Riferimenti bibliografici
ABNT. NBR ISO/IEC 27002:2005: Tecnologia da Informação – Técnicas de segurança – Código de prática para a gestão da segurança da informação. Rio de Janeiro, 2005.
BRASIL, Lei Federal n.º 13.709, de 14 de agosto de 2018. Brasília, DF. Disponível em: <http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm>. Acesso em: 7 mar 2023.
DIAS, Cláudia. Segurança e Auditoria da Tecnologia da Informação. Axcel Books. Rio de Janeiro, 2000.
FONTES, Edison. Políticas e Normas para segurança da informação. Como desenvolver, implantar e manter regulamentos para a proteção da informação nas organizações. Rio de Janeiro: Brasport, 2012.
IBGC. Governança Corporativa. Disponível em: https://www.ibgc.org.br/conhecimento/governanca-corporativa. Acesso em: 3 abr 2023.
LAUREANO, Marcos Aurelio Pchek. Gestão de Segurança da Informação. 2005. Disponível em: www.mlaureano.org/aulas_material/gst/apostila_versao_20.pdf. Acesso em: 22 fev 2023.
LENTO, Luiz Otávio Botelho; DA SILVA FRAGA, Joni; LUNG, Lau Cheuk. A nova geração de modelos de controle de acesso em sistemas computacionais. Sociedade Brasileira de Computação, 2006.
PINHEIRO, Patricia Peck. Proteção de Dados Pessoais: Comentários à Lei n. 13.709/2018-LGPD. São Paulo: Saraiva Educação, 2020.
SANTOS, Diogo de Almeida Viana dos. Compliance e Legislação Anti-corrupção: Uma perspectiva comparada. Revista Brasileira de Filosofia do Direito, Salvador, v. 4, ed. 1, p. 260-281, 2018.
Downloads
Pubblicato
Come citare
Fascicolo
Sezione
Licenza
Licença Creative Commons do tipo "atribuição - uso não-comercial", BY-NC. Com permissão para copiar, distribuir, exibir, executar, bem como criar obras derivadas, vedada a finalidade comercial, sob a condição de dar crédito ao autor original, da forma especificada pelo autor ou licenciante.