Apostando no fracasso: por que enviar um checklist de ISO 27001 ao seu fornecedor pode não ser eficaz?

Em um país com mais de 19 milhões de empresas, ter apenas 165 certificadas com a ISO 27001 demonstra que uma abordagem personalizada e criteriosa é essencial para avaliar a conformidade com a LGPD de um fornecedor, já que a probabilidade de sucesso com um checklist baseado na norma é de apenas 0,0008%.

Imagem de cadeado demonstrando a segurança da informação baseada na ISO 27001

A segurança da informação é uma preocupação crescente para empresas de todos os setores e tamanhos, especialmente após a entrada em vigor da Lei Geral de Proteção de Dados (LGPD) no Brasil. A LGPD estabelece uma série de requisitos que as empresas devem cumprir para garantir a proteção adequada dos dados pessoais dos titulares. Para avaliar a conformidade com a LGPD, muitas empresas recorrem a checklists de segurança da informação, mas é importante lembrar que esses checklists devem ser adaptados às necessidades específicas de cada empresa.

A ISO 27001 é um conjunto de padrões internacionais que estabelece as melhores práticas para a gestão da segurança da informação. A implementação da ISO 27001 pode ser um indicativo de que a empresa está comprometida com a segurança da informação e adota práticas recomendadas. No entanto, a ISO 27001 não é um certificado de conformidade com a LGPD.

Um dos problemas comuns ao utilizar um checklist baseado na ISO 27001 para avaliar a conformidade com a LGPD é que muitas empresas não possuem certificação da ISO 27001. De acordo com dados do Ministério da Economia, existem mais de 19 milhões de empresas no Brasil, mas apenas 165 delas possuem certificação da ISO 27001, conforme divulgado pela iso.org. Isso significa que a grande maioria das empresas não pode ser avaliada de acordo com os mesmos padrões.

Em resumo, ao elaborar um checklist de segurança da informação para avaliar a conformidade com a LGPD, é importante adaptá-lo às necessidades específicas da empresa. A criação de um checklist personalizado leva em consideração as características únicas da empresa, o que pode tornar a avaliação mais precisa e eficaz.

Juliana Heller
visit: https://lgpdnacional.com.br

Juliana Silva Heller é consultora em privacidade e governança de dados, CEO da LGPD Nacional, e especialista em proteção de dados em múltiplos setores, incluindo educação, saúde e tecnologia. Criadora do jogo “Defensores da Privacidade de Dados”, atua na formação de profissionais e organizações em cultura de privacidade e conformidade com a LGPD, desenvolvendo projetos, treinamentos e materiais educativos voltados à conscientização e à gestão responsável de dados pessoais.

View All Post

Deixe uma resposta

Descubra mais sobre LGPD Nacional

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo