PORQUÊ A EC Consulting?

EQUIPE MULTIDISCIPLINAR AO SEU SERVIÇO

Membros certificados internacionalmente como Exin Data Protection Officer (Exin DPO).
Certificação obtida com as certificações internacionais: Information Security Foundation (ISFS), Privacy and Data Protection Foundation (PDPF) e Privacy and Data Protection Practitioner (PDPP).
Essa certificação alinha os fundamentos de segurança da informação da ISFS com o conhecimento sobre a GDPR obtidos na PDPF e da implementação de um Sistema de Gestão de Privacidade de Dados do PDPP.
Mais que isto, temos na nossa direção um instrututor oficialmente credenciados pela EXIN (EXIN Accredited Trainer) para as certificações acima.

METODOLOGIAS INTERNACIONAIS
GARANTIDAS E TESTADAS

A EC Consulting possui um Centro de Competência de Privacidade, Proteção de Dados e Segurança da Informação, onde estuda, otimiza e utiliza, metodologias internacionais de referência.

Como parte das nossas metodologias, utilizamos diversos instrumentos facilitadores, usados pelo nosso Centro de Competência, que permitem aumentar a eficácia e qualidade da colaboração prestada pela EC Consulting.

DATA PROTECTION OFFICE

A EC Consulting oferece o serviço de Encarregado de Proteção de Dados externo (DPO as a Service), em formato DPO Office, disponibilizando assim um profissional com uma visão global e integrada das diversas matérias inerentes à Privacidade, Proteção de Dados e Segurança da Informação.
Equipe composta por profissionais certificados internacionalmente como DPO pela EXIN.
Reunimos na nossa equipe as qualidades profisionais, e, em especial, os conhecimentos especializados no domínio do direito, tecnologia, negócio, consultoria, auditoria, segurança da informação e práticas de proteção de dados.

Porque terceirizar o DPO e/ou o CISO

A Segurança da Informação visa garantir a confidencialidade, integridade e disponibilidade das informações, usando como delineador as boas práticas da ISO 27001. Ressaltando que “Segurança da Informação” é muito mais que “Segurança de TI”, já que a “Segurança da Informação” tem como foco o negócio e não apenas os sistemas, envolve todo o ciclo de vida da informação, seja ela digital ou não.

A LGPD instituiu a figura “obrigatória” do Encarregado de Proteção de Dados ou Data Protection Officer – DPO, que será responsável por disseminar a cultura de proteção de dados na empresa, além de criar normas e procedimentos adequados à lei. Será ele que receberá notificações da ANPD e dos titulares das informações e as colocará em prática.

No art. 41 § 2º da LGPD temos algumas atividades do DPO, que consiste em:
I – aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências
II – receber comunicações da autoridade nacional e adotar providências;
III – orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV – executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.

Devido a essas atividades, o DPO terá papel fundamental nas decisões estratégicas das empresas, e deverá ter autonomia sobre as atividades que envolvam qualquer tipo de tratamento de dados e contato direto com a direção da escola para poder tomar decisões que possam deixa-la em compliance com a lei.

Sabendo que para a maioria das empresas ainda é muito caro manter um departamento interno de Segurança da Informação e um profissional específico para realizar a função de DPO, tendo em vista o alto custo dos profissionais especializados nestes temas, a EC Consulting criou uma oferta de serviços de consultoria especificamente orientados para a adequação das empresas aos requisitos específicos estabelecidos pela Lei Geral de Proteção de Dados e que segue as particularidades de cada área de negócio, estes serviço foram batizados de DPO as a Service e INF. SECURITY OFFICER as a Service.

Solicite mais informações

Certificações

Nosso direção possui a certificação Exin Data Protection Officer (Exin DPO), um título fornecido a quem obtém as certificações Information Security Foundation (ISFS), Privacy and Data Protection Foundation (PDPF) e Privacy and Data Protection Practitioner (PDPP).
Essa certificação alinha os fundamentos de segurança da informação da ISFS com o conhecimento sobre a GDPR obtidos na PDPF e da implementação de um Sistema de Gestão de Privacidade de Dados do PDPP.
Adicionalmente, é um Treinador Credenciado pela Exin para ministrar os cursos das certificações ISFS, PFPD, PDPE e PDPP.