Text page

As orientações normativas para a gestão da privacidade da informação

IMAGEM: Shutterstock

Todas as organizações realizam o tratamento de dados pessoais (DP). Além disso, a quantidade e os tipos de DP tratados estão aumentando, assim como o número de situações em que uma organização precisa cooperar com outras organizações no tratamento de DP. A proteção da privacidade no contexto do tratamento de DP é uma necessidade social, bem como objeto de requisitos legais específicos em todo o mundo. A norma inclui mapeamentos para a estrutura de privacidade e os princípios definidos na NBR ISO/IEC 29100; a NBR ISO/IEC 27018; e a NBR ISO/IEC 29151. Pode ser usada por controladores de DP, incluindo aqueles que atuam como controladores conjuntos de DP e operadores de DP, incluindo aqueles que utilizam subcontratados para o tratamento de DP e aqueles que tratam os DP como subcontratados de operadores de DP.

18/03/2026 - Equipe Target

NBR ISO/IEC 27701 de 01/2026 - Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações

Nessa nova edição, a NBR ISO/IEC 27701 de 01/2026 - Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da privacidade da informação (SGPI). Também são fornecidas orientações para auxiliar na implementação dos requisitos deste documento. Este documento se destina aos controladores de dados pessoais (DP) e operadores de DP que detenham responsabilidade e responsabilização pelo tratamento de DP. Este documento é aplicável a todos os tipos e tamanhos de organizações, incluindo empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos.

Target Genius Respostas Diretas:

O que significa realizar a avaliação de desempenho?

Quais são as entradas para a análise crítica pela direção?

Quais são os objetivos de controle e controles para controladores de DP?

Quais são os objetivos de controle e controles para operadores de DP?

Quais são as orientações para implementação para controladores de DP?

A organização deve determinar questões externas e internas que sejam pertinentes para o seu propósito e que afetem sua capacidade de alcançar os resultados pretendidos de seu sistema de gestão da privacidade da informação. A organização deve determinar se as mudanças climáticas são uma questão pertinente.

A organização deve determinar se atua como controlador de DP (incluindo como controlador conjunto de DP) ou como operador de DP. A organização deve determinar as questões externas e internas que são pertinentes para o seu contexto e que afetam sua capacidade de alcançar os resultados pretendidos por seu SGPI.

As questões externas e internas podem incluir, mas não se limitam à legislação de privacidade aplicável; aos regulamentos aplicáveis; às decisões judiciais aplicáveis; ao contexto organizacional, governança, políticas e procedimentos aplicáveis; às decisões administrativas aplicáveis; e aos requisitos contratuais aplicáveis. Quando a organização atuar em ambos os papéis (isto é, controlador e operador de DP), devem ser determinados os papéis de forma separada, sendo cada um de...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.
NBRISO/IEC27001 - COMENTADA+IA de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.

Acessibilidade em conteúdo e aplicações web - Requisitos
NBR17225 de 03/2025

Acessibilidade em conteúdo e aplicações web - Requisitos

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações
NBRISO/IEC27701 de 01/2026

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Governança de TI - Governança de dados - Parte 2: Implicações da ABNT NBR ISO/IEC 38505-1 para gerenciamento de dados
ABNT ISO/IEC TR38505-2 de 07/2022

Tecnologia da informação - Governança de TI - Governança de dados - Parte 2: Implicações da ABNT NBR ISO/IEC 38505-1 para gerenciamento de dados

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Segurança cibernética — Diretrizes para segurança na internet
NBRISO/IEC27032 de 06/2024

Segurança cibernética — Diretrizes para segurança na internet

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais
NBRISO/IEC27555 de 02/2023

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde
ABNT ISO/TR18638 de 04/2019

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde

Proteção do consumidor — Privacidade por design para bens de consumo e serviços - Parte 1: Requisitos de alto nível
NBRISO31700-1 de 08/2024

Proteção do consumidor — Privacidade por design para bens de consumo e serviços - Parte 1: Requisitos de alto nível

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados
NBRISO/IEC38505-1 de 01/2020

Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário
NBRISO/IEC17788 de 12/2015

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário

TV 3.0 — Codificação de aplicações
NBR25608 de 11/2025

TV 3.0 — Codificação de aplicações

Tecnologia da informação - Avisos de privacidade on-line e consentimento
NBRISO/IEC29184 de 06/2021

Tecnologia da informação - Avisos de privacidade on-line e consentimento

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.
NBRISO/IEC27557 - COMENTADA+IA de 09/2023

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.