Guide des bonnes pratiques en matière de confidentialité et de protection des données personnelles
Mots-clés :
Loi générale sur la protection des données (LGPD), Gouvernance des données personnelles, Sécurité de l'information, Administration publiqueSynopsis
Ce guide présente, de manière claire et pratique, les moyens de mettre en œuvre la loi générale sur la protection des données (loi n° 13.709/2018) dans les institutions publiques, en mettant l'accent sur les changements apportés à la routine et au fonctionnement des systèmes d'information. Le contenu résulte d'une enquête et d'une analyse des documents et des pratiques d'organisations qui ont déjà réussi à se conformer à la LGPD, avec validation dans le contexte de l'Ibict.
Tout au long du livre, le lecteur trouvera une explication objective sur la gouvernance des données personnelles, les concepts qui suscitent souvent des doutes (confidentialité, données personnelles et leurs catégories, telles que les données sensibles, anonymisées et pseudonymisées), les fondements et les principes de la LGPD, les bases juridiques du traitement et les opérations réparties tout au long du cycle de vie des données. Il présente également un aperçu des études et recherches, conformément aux orientations de l'ANPD, ainsi qu'une discussion sur la propriété, la protection et la classification des informations, en dialogue avec les normes connexes.
Dans sa partie la plus pratique, le guide rassemble les bonnes pratiques quotidiennes pour réduire les risques et favoriser la conformité, avec des conseils sur l'ingénierie sociale, la sécurité de l'information et les précautions opérationnelles dans les activités courantes, telles que l'utilisation du courrier électronique, l'installation de logiciels, les sauvegardes, la protection contre les codes malveillants, la navigation sur Internet, la gestion des mots de passe et l'utilisation d'appareils mobiles. Le texte traite également des incidents, des responsabilités, de l'audit et de la mise à jour continue. Il s'agit d'un ouvrage destiné aux équipes techniques et administratives, aux gestionnaires, aux chercheurs et aux professionnels qui traitent des données personnelles et ont besoin d'une référence fiable, compréhensible et reproductible pour appliquer la LGPD.
