A Lei Geral de Proteção de Dados (LGPD) e a norma ISO 27001 deixaram de ser assunto restrito à TI e ao Jurídico para se tornarem pilares de governança, continuidade de negócios e reputação em qualquer organização. Este guia prático mostra, passo a passo, como sair do discurso para a implementação efetiva de programas de privacidade e segurança da informação.
Com base em frameworks internacionais, tais como ISO 31000, NIST, PDCA e boas práticas consolidadas em projetos reais, o autor integra aspectos legais, tecnológicos, organizacionais e operacionais em uma abordagem multidisciplinar.
O leitor encontrará fundamentos da LGPD e da ISO 27001, metodologias de diagnóstico, mapeamento de dados, análise de riscos, plano de ação e implementação de controles, sempre com foco em aplicabilidade.
Um diferencial da obra é a aplicação departamental: Recursos Humanos, TI, Comercial, Financeiro, Compras, Logística, Marketing, Compliance e Atendimento ao Cliente recebem orientações específicas, exemplos e recomendações práticas.
Decisões recentes da ANPD, do STJ e de tribunais trabalhistas são analisadas para demonstrar, na prática, as consequências da ausência de governança em dados, bem como o papel estratégico do DPO e dos comitês de segurança da informação.
Destinado a gestores, DPOs, profissionais de TI, compliance, jurídico e líderes de área, este livro oferece um roteiro completo para estruturar, implementar e sustentar programas de adequação à LGPD e à ISO 27001 em organizações de qualquer porte.