Artwork

内容由SegInfocast – SegInfo – Portal and Evento de Segurança da Informação提供。所有播客内容(包括剧集、图形和播客描述)均由 SegInfocast – SegInfo – Portal and Evento de Segurança da Informação 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal
Player FM -播客应用
使用Player FM应用程序离线!

SegInfocast #58 – GDPR

 
分享
 

Manage episode 205047311 series 29687
内容由SegInfocast – SegInfo – Portal and Evento de Segurança da Informação提供。所有播客内容(包括剧集、图形和播客描述)均由 SegInfocast – SegInfo – Portal and Evento de Segurança da Informação 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal

SegInfocast #58 – Faça o download aqui. (18:45 min, 13,5MB)seginfocast-150x150

O convidado deste episódio, entrevistado por Luiz Felipe Ferreira, é Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação, e vem esclarecer as dúvidas sobre a lei europeia GDPR (General Data Protection Regulation).

O que é a GDPR?

Segundo o nosso convidado, trata-se de uma atualização de leis anteriores da união europeia, visando evitar o vazamento massivo de dados dos cidadãos daquele continente. O objetivo da lei é obrigar as empresas a terem processos de segurança para coibir o mau uso das informações.

Escopo da Lei

Qualquer empresa europeia ou não que possua dados processados ou armazenados (informações pessoais) de clientes que são cidadãos europeus faz parte do escopo da lei, principalmente aquelas que armazenam dados em grande quantidade, segundo Rafael.

Sanções e Multas

Para as empresas que não estiverem em conformidade com a lei até o dia 25 de maio (provavelmente mais de 50%), Rafael informa que multas e sanções dependem da gravidade do vazamento de informações.

Oportunidades no mercado de trabalho

A lei trouxe minhas oportunidades na Europa para os profissionais de compliance, além da criação da figura do DPO (Data Protection Officer), responsável por garantir que a empresa esteja em conformidade com a GDPR.

E as empresas brasileiras?

Rafael citou um exemplo de um cliente que faz o processamento de dados de cidadãos europeus e, por isso, precisa estar em conformidade com a GDPR, que não fere as leis nacionais. Como sugestão, ele sugeriu o uso dos controles das normas existentes na ISO 27001 e PCI-DSS, além da redução do escopo e armazenamento somente das informações extremamente necessárias.

Sobre o entrevistado

Rafael Barros é consultor na área de Governança, Risco e Compliance do Grupo Clavis Segurança da Informação e também instrutor dos cursos ISFS e PCI-DSS, ambos disponíveis no portal da Clavis.

The post SegInfocast #58 – GDPR appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.

  continue reading

63集单集

Artwork
icon分享
 
Manage episode 205047311 series 29687
内容由SegInfocast – SegInfo – Portal and Evento de Segurança da Informação提供。所有播客内容(包括剧集、图形和播客描述)均由 SegInfocast – SegInfo – Portal and Evento de Segurança da Informação 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal

SegInfocast #58 – Faça o download aqui. (18:45 min, 13,5MB)seginfocast-150x150

O convidado deste episódio, entrevistado por Luiz Felipe Ferreira, é Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação, e vem esclarecer as dúvidas sobre a lei europeia GDPR (General Data Protection Regulation).

O que é a GDPR?

Segundo o nosso convidado, trata-se de uma atualização de leis anteriores da união europeia, visando evitar o vazamento massivo de dados dos cidadãos daquele continente. O objetivo da lei é obrigar as empresas a terem processos de segurança para coibir o mau uso das informações.

Escopo da Lei

Qualquer empresa europeia ou não que possua dados processados ou armazenados (informações pessoais) de clientes que são cidadãos europeus faz parte do escopo da lei, principalmente aquelas que armazenam dados em grande quantidade, segundo Rafael.

Sanções e Multas

Para as empresas que não estiverem em conformidade com a lei até o dia 25 de maio (provavelmente mais de 50%), Rafael informa que multas e sanções dependem da gravidade do vazamento de informações.

Oportunidades no mercado de trabalho

A lei trouxe minhas oportunidades na Europa para os profissionais de compliance, além da criação da figura do DPO (Data Protection Officer), responsável por garantir que a empresa esteja em conformidade com a GDPR.

E as empresas brasileiras?

Rafael citou um exemplo de um cliente que faz o processamento de dados de cidadãos europeus e, por isso, precisa estar em conformidade com a GDPR, que não fere as leis nacionais. Como sugestão, ele sugeriu o uso dos controles das normas existentes na ISO 27001 e PCI-DSS, além da redução do escopo e armazenamento somente das informações extremamente necessárias.

Sobre o entrevistado

Rafael Barros é consultor na área de Governança, Risco e Compliance do Grupo Clavis Segurança da Informação e também instrutor dos cursos ISFS e PCI-DSS, ambos disponíveis no portal da Clavis.

The post SegInfocast #58 – GDPR appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.

  continue reading

63集单集

所有剧集

×
 
Loading …

欢迎使用Player FM

Player FM正在网上搜索高质量的播客,以便您现在享受。它是最好的播客应用程序,适用于安卓、iPhone和网络。注册以跨设备同步订阅。

 

快速参考指南