Text page

As orientações normativas para a avaliação de impacto de privacidade (PIA)

Como realizar a determinação da necessidade de uma PIA (análise de pertinência)? Quais os passos para a preparação da PIA? Como preparar um plano de PIA e determinar os recursos necessários para a sua realização? Por que se deve descrever o que está sendo avaliado? Essas dúvidas estão sendo dirimidas na NBR ISO/IEC 29134 de 06/2024 - Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade.

17/07/2024 - Equipe Target

NBR ISO/IEC 29134 de 06/2024 - Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Em sua nova edição, a NBR ISO/IEC 29134 de 06/2024 - Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade fornece as orientações para os processos de avaliação de impacto de privacidade, e uma estrutura e conteúdo do relatório de PIA. É aplicável a todos os tipos e tamanhos de organizações, incluindo empresas públicas, empresas privadas, entidades governamentais e organizações sem fins lucrativos. Este documento é relevante para aqueles envolvidos na concepção ou implementação de projetos, incluindo as partes que operam sistemas de tratamento de dados e serviços que tratam dados pessoais (DP).

Target Genius Respostas Diretas:

Como realizar a determinação da necessidade de uma PIA (análise de pertinência)?

Quais os passos para a preparação da PIA?

Como preparar um plano de PIA e determinar os recursos necessários para a sua realização?

Por que se deve descrever o que está sendo avaliado?

A avaliação de impacto de privacidade (PIA) é um instrumento para avaliar os potenciais impactos na privacidade de um processo, um sistema de informação, um programa, um módulo de software, um dispositivo ou outra iniciativa que trate dados pessoais (DP); tomar ações necessárias, em consulta às partes interessadas, para tratar riscos de privacidade. Um relatório de PIA pode incluir documentação sobre medidas tomadas para o tratamento de riscos, por exemplo, medidas decorrentes do uso do sistema de gestão da segurança da informação (SGSI) na NBR ISO/IEC 27001.

Uma PIA é mais do que uma ferramenta, é um processo que começa nos estágios mais iniciais de uma iniciativa, quando ainda há oportunidades de influenciar seu resultado e, assim, assegurar privacidade por design. É um processo que continua até, e mesmo após, o projeto ser entregue.Iniciativas variam substancialmente em escala e impacto. Os objetivos abrangidos pelo título de privacidade dependerão da cultura, das expectativas da sociedade e da jurisdição. Este documento destina-se a fornecer orientações escaláveis que podem ser aplicadas a todas as iniciativas.

Uma vez que as orientações específicas para todas as circunstâncias não podem ser prescritivas, convém que as orientações contidas neste documento sejam interpretadas em relação a circunstâncias individuais. Um controlador DP pode ter a responsabilidade de conduzir uma PIA e pode solicitar ajuda de um operador de DP para fazer isso, agindo em nome do controlador de DP.

Um operador de DP ou um fornecedor também pode desejar conduzir sua própria PIA. As informações de PIA de um fornecedor são especialmente pertinentes quando os dispositivos conectados digitalmente fazem parte do sistema de informação, aplicativo ou processo que está sendo avaliado. Pode ser necessário que os fornecedores desses dispositivos forneçam as informações de design relevantes para a privacidade para aqueles que estejam realizando a PIA.

É possível que o provedor de dispositivos ...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Tecnologia da informação - Avisos de privacidade on-line e consentimento
NBRISO/IEC29184 de 06/2021

Tecnologia da informação - Avisos de privacidade on-line e consentimento

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.
NBRISO/IEC27557 - COMENTADA+IA de 09/2023

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde
ABNT ISO/TR18638 de 04/2019

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais
NBRISO/IEC27555 de 02/2023

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

Informática em saúde — Pseudonimização
NBRISO25237 de 02/2020

Informática em saúde — Pseudonimização

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.
NBRISO/IEC27001 - COMENTADA+IA de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais