Please enable JavaScript.
Coggle requires JavaScript to display documents.
Fase 2 – Organização, 3 - Coggle Diagram
Fase 2 – Organização
Etapas
2- Atribuir e manter uma matriz de atribuições (ex: RACI) e
responsabilidades pela Proteção de Dados e Privacidade:
Atividades
definir as atribuições e responsabilidades pelos aspectos operacionais do programa de Proteção de Dados e Privacidade a um indivíduo
Resultados
Consolidar as atribuições e responsabilidades do Encarregado da Proteção de Dados e Privacidade e anunciar a nomeação do Encarregado da Proteção de Dados e Privacidade
5- Estabelecer e manter a continuidade do compromisso de todos os níveis hierárquicos da organização com a Proteção de Dados e Privacidade
Atividades
Aprendizagem e disseminação contínua sobre o uso de dados pessoais em todas as funções e no pensamento do dia-a-dia da empresa;
• Auxiliar proativamente na construção de Proteção de Dados e Privacidade em todos os sistemas, serviços, produtos e projetos em andamento;
-
• Permitir, facilitar e apoiar os colaboradores a atingir seus objetivos e metas enquanto Proteção de Dados e Privacidade.
Resultados
Plano de Comunicação para todas questões de PD&P e Plano atualizado de conscientização, comunicação e treinamento relacionado ao Programa de Proteção de Dados e Privacidade
1- Definir e implementar o “como manter” o programa, as políticas e controles de governança de privacidade de dados
Atividades
dar sustentação a estratégia e ao programa de Proteção de Dados e Privacidade definidos na Fase-1 de Preparação
definir e implementar um conjunto de processos e procedimentos que garantam a Política de Privacidade (adequação às sustentações e mudanças contínuas nos requisitos legais, regulamentadores e contratuais)
atuar junto ao Board Estratégico para que o programa de Proteção e Privacidade de Dados (PD&P) esteja apoiado na declaração da missão da empresa
Resultados
Consolidar a Estratégia de Proteção de Dados e Privacidade atualizada, o Programa de Proteção de Dados e Privacidade atualizado e os Controles de Governança de Dados atualizados
3- Definir e implementar o “como manter” o envolvimento dos níveis táticos e estratégicos da organização na Proteção de Dados e Privacidade
Atividades
definir e implementar o “modus operandus” para o contínuo envolvimento do nível tático e estratégico das empresas e organizações para se obter melhores resultados dos direcionamentos definidos para a Proteção e Privacidade de dados,
-
7- Implementar e operar sistemas informatizados para a sustentação
da Proteção de Dados e Privacidade corporativa
Atividades
-
-
-
-
-
• medição e relatórios sobre o cumprimento das leis nacionais, etc;
-
4 - Estabelecer e manter a continuidade do compromisso de todos os níveis hierárquicos da organização com a Proteção de Dados e Privacidade.
Resultados
Formalização e aceite formal na concordância e adesão à Política de Proteção de Dados e à Política de Privacidade
Atividades
estruturar uma rede / estrutura corporativa de Proteção de Dados e Privacidade, desempenhando funções específicas e obtendo o comprometimento das equipes
6- Estabelecer e manter processos e procedimentos que garantam o envolvimento das partes interessadas em questões de Proteção de Dados e Privacidade
Atividades
Realiza comunicações informais ou ad hoc com indivíduos cujas responsabilidades podem não incluir proteção de dados e privacidade
• Participação ativa em comitês corporativos ou unidades de negócios cujas atividades podem impactar a proteção de dados e na privacidade (por exemplo, segurança da informação, marketing, etc.);
• Comunicação periódica e contínua sobre questões de proteção de dados e privacidade om parceiros externos (provedores de nuvem, provedores de serviços de informação,
-
Objetivos
estabelecer as estruturas e mecanismos organizacionais responsáveis por atender às necessidades de privacidade de dados pessoais da empresa, considerando-se:
-
-
-
• estabelecer as estruturas organizacionais adequadas para uma efetiva proteção de dados e implementação de privacidade.
-