23/12/2020 - Equipe Target
NBR ISO/IEC 29151 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
A NBR ISO/IEC 29151 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais estabelece objetivos de controle, controles e diretrizes para implementar controles, para atender aos requisitos identificados por uma avaliação de risco e impacto relacionada à proteção de dados pessoais (DP). Em particular, especifica diretrizes baseadas na NBR ISO/IEC 27002, considerando os requisitos para o tratamento de DP que podem ser aplicáveis no contexto do (s) ambiente (s) de risco de segurança da informação de uma organização. Aplica-se a todos os tipos e tamanhos de organizações que atuam como controladores de DP (conforme estabelecido na NBR ISO/IEC 29100), incluindo empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos que tratam DP.
O número de organizações tratando dados pessoais (DP) está crescendo, assim como o volume de DP com que essas organizações lidam. Ao mesmo tempo, as expectativas da sociedade em relação à proteção de DP e à segurança de dados relacionados a indivíduos também estão aumentando. Vários países estão incrementando suas leis para lidar com o aumento do número de significativas violações de dados.
Target Genius Respostas Diretas:Qual é a consideração do ciclo de vida do DP?
Quais devem ser as políticas para segurança da informação em DP?
Quais são as diretrizes de implementação para a proteção de DP?
Qual deve ser a política para uso de dispositivo móvel?
O que se deve fazer em relação à conscientização, educação e treinamento em segurança da informação?
À medida que o número de violações de DP aumenta, as organizações que coletam ou tratam DP precisarão cada vez mais de orientações sobre como convém pro...