SPRING DISCOUNT
Get 30% off on toolkits, course exams, and Conformio yearly plans.
Limited-time offer – ends April 25, 2024
Use promo code:
SPRING30

Expert Advice Community

Guest

ISO 27001 implementation

  Quote
Guest
Guest user Created:   Jul 07, 2020 Last commented:   Jul 07, 2020

ISO 27001 implementation

bom dia, estou adequando a minha empresa na LGPD, e porem na LGPD, entra a ISO 27001 e estou com duvidas por onde eu começo. e quais informações preciso colher.

0 0

Assign topic to the user

ISO 27001 DOCUMENTATION TOOLKIT

Step-by-step implementation for smaller companies.

ISO 27001 DOCUMENTATION TOOLKIT

Step-by-step implementation for smaller companies.

Expert
Rhand Leal Jul 07, 2020

Primeiro é importante entender que a ISO 27001 não é mandatória para adequação a LGPD, ela pode ser utilizada como um suporte para a implmentação da LGPD.

Considerando, isso, primeiro você deve identificar quais os requisitos da LGPD precisam ser atendidos (por exemplo, proteção das informações pessoais), e a partir daí identificar quais controles da ISO 27001 podem ser utilizados para atender a este requisitos (pode exemplo, controla A.8.2.1 - Classificação da informação).

Uma boa ferramenta de apoio é a ISO 27701, que basicamente é a ISO 27001 especificada para proteção da privacidade. Em um de seus anexos esta norma possui um mapeamento de requisitos da LGPD a controles da ISO 27001.

Estes artigos podem oferecer mais informações (o primeiro, apesar de ser direcionado a legislação européia GDPR, possui conceitos que também podem ser aplicados à LGPD):

Quote
0 0

Comment as guest or Sign in

HTML tags are not allowed

Jul 07, 2020

Jul 07, 2020

Suggested Topics