Artwork

コンテンツは Seginfocast - Podcast em Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Seginfocast - Podcast em Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal
Player FM -ポッドキャストアプリ
Player FMアプリでオフラインにしPlayer FMう!

SegInfocast #58 - GDPR

18:45
 
シェア
 

Manage episode 205030241 series 1169811
コンテンツは Seginfocast - Podcast em Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Seginfocast - Podcast em Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal
O convidado deste episódio, entrevistado por Luiz Felipe Ferreira , é o Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação para esclarecer as dúvidas sobre a lei européia GDPR. O que é a GDPR? Segundo o nosso convidado, trata-se de uma atualização de leis anteriores da união européia visando evitar o vazamento massivo de dados dos cidadãos daquele continente. O objetivo da lei é obrigar as empresas a terem processos de segurança para coibir o mau uso das informações. Escopo da Lei Qualquer empresa européia ou não que possua dados processados ou armazenados (informações pessoais) de clientes que são cidadãos europeus faz parte do escopo da lei, principalmente em grandes quantidades, segundo Rafael. Sanções e Multas Para as empresas que não estiverem em conformidade com a lei até o dia 22 de maio (provavelmente mais de 50%), Rafael informa que multas e sanções dependem da gravidade do vazamento de informações. Oportunidades no mercado de trabalho A lei trouxe minhas oportunidades na Europa para os profissionais de compliance, além da criação da figura do DPO (Data Protection Officer), responsável por garantir que a empresa esteja em conformidade com a GDPR. E as empresas brasileiras? Rafael citou um exemplo de um cliente que faz o processamento de dados de cidadãos europeus e por isso, precisa estar em conformidade com a GDPR, que não fere as leis nacionais. Como sugestão, ele sugeriu o uso dos controles das normas existentes na ISO 27001 e PCI-DSS, além da redução do escopo e armazenamento somente das informações extremamente necessárias. Rafael Barros é consultor na área de Governança, Risco e Compliance do Grupo Clavis Segurança da Informação. Ele também é instrutor dos cursos ISFS e PCI-DSS, ambos disponíveis no portal da Clavis.
  continue reading

89 つのエピソード

Artwork
iconシェア
 
Manage episode 205030241 series 1169811
コンテンツは Seginfocast - Podcast em Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、Seginfocast - Podcast em Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作物をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal
O convidado deste episódio, entrevistado por Luiz Felipe Ferreira , é o Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação para esclarecer as dúvidas sobre a lei européia GDPR. O que é a GDPR? Segundo o nosso convidado, trata-se de uma atualização de leis anteriores da união européia visando evitar o vazamento massivo de dados dos cidadãos daquele continente. O objetivo da lei é obrigar as empresas a terem processos de segurança para coibir o mau uso das informações. Escopo da Lei Qualquer empresa européia ou não que possua dados processados ou armazenados (informações pessoais) de clientes que são cidadãos europeus faz parte do escopo da lei, principalmente em grandes quantidades, segundo Rafael. Sanções e Multas Para as empresas que não estiverem em conformidade com a lei até o dia 22 de maio (provavelmente mais de 50%), Rafael informa que multas e sanções dependem da gravidade do vazamento de informações. Oportunidades no mercado de trabalho A lei trouxe minhas oportunidades na Europa para os profissionais de compliance, além da criação da figura do DPO (Data Protection Officer), responsável por garantir que a empresa esteja em conformidade com a GDPR. E as empresas brasileiras? Rafael citou um exemplo de um cliente que faz o processamento de dados de cidadãos europeus e por isso, precisa estar em conformidade com a GDPR, que não fere as leis nacionais. Como sugestão, ele sugeriu o uso dos controles das normas existentes na ISO 27001 e PCI-DSS, além da redução do escopo e armazenamento somente das informações extremamente necessárias. Rafael Barros é consultor na área de Governança, Risco e Compliance do Grupo Clavis Segurança da Informação. Ele também é instrutor dos cursos ISFS e PCI-DSS, ambos disponíveis no portal da Clavis.
  continue reading

89 つのエピソード

Tất cả các tập

×
 
Loading …

プレーヤーFMへようこそ!

Player FMは今からすぐに楽しめるために高品質のポッドキャストをウェブでスキャンしています。 これは最高のポッドキャストアプリで、Android、iPhone、そしてWebで動作します。 全ての端末で購読を同期するためにサインアップしてください。

 

クイックリファレンスガイド