21 de Junho de 2022 | 15h
O quê?
O evento traz a temática riscos à privacidade e proteção de dados com o foco nos titulares de dados pessoais e a necessidade de alinhamento com os riscos corporativos. O evento também abordará a experiência do Serpro na adequação da Gestão de Riscos com à LGPD.
Quem?
O evento é direcionado aos gestores de negócios digitais, gestores públicos, advogados, especialistas e engenheiros de tecnologia da informação, bem como gestores de processos de negócios onde a privacidade e proteção dos dados são elementos fundamentais na gestão do risco e compliance das empresas em processo de transformação digital ou governo digital, estudantes e entusiastas de privacidade e proteção de dados.
Onde?
A participação será gratuita e on-line, com a transmissão pelo canal oficial do Serpro no YouTube e Assiste para o público interno.
Quando?
Data: 21/06/2022
Horário: às 15hs
Participe!
Programação
15h - Abertura: André Gustavo Bastos Lima
15h10 - Palestra: Gestão de Riscos - Ana Flavia Bastos Guedes Resende
- O que é risco
- Qual a sua importância
- Como identificar, analisar e avaliar risco
- O que é apetite ao risco
- Como tratar risco
15h25 - Palestra: Riscos à Privacidade e Proteção de Dados - Leandro Campos e Pollyana Barreto
- Parte 1:
- Riscos para agentes de tratamento (LGPD)
- Identificação de riscos à PPD organizacionais (processos de negócios)
- Identificação de riscos à PPD em soluções digitais
- Parte 2:
- Relatório de Impacto de Proteção de Dados (RIPD)
- Critérios de pertinência para elaboração do RIPD
- Identificação de riscos aos titulares de dados pessoais
16h - Palestra: Normas internacionais que orientam o processo de gestão de riscos em privacidade - Nilton Stringasci Moreira
16h20 - Perguntas - Mediador Gláucio Monteiro Rosa
Assista ao vivo
Currículos
André Gustavo Bastos Lima: Superintendente de privacidade e proteção de dados no Serpro, onde também atuou como gestor de projetos, gerente de planejamento estratégico, analista de requisitos, consultor de qualidade e instrutor. Mestre em gestão da tecnologia da informação e do conhecimento pela Universidade Católica de Brasília, possui certificação internacional PMP de gestão de projetos, ABNT NBR ISO/IEC 27.701 como Lead Implementer e encarregado de dados. Apresenta fortes conhecimentos de privacidade e proteção de dados, governança, métodos ágeis e design thinking.
Ana Flavia Bastos Guedes Resende: Superintendente de Controles, Riscos e Conformidade no Serpro, onde também atuou como gestor de escritório de projetos, gerente de gestão organizacional Especialista em Gestão Pública pela Universidade de Brasília, MBA em Gestão de Projetos. Lead Implementer do SGC - Sistema de Gestão de Compliance - ABNT NBR ISO 37301. Experiência na gestão organizacional, com foco na gestão da estrutura organizacional, normativos empresariais, processo decisório e gestão corporativa de projetos. Atualmente coordenando a gestão de conformidade e integridade empresarial, desempenho da governança corporativa e de TI, gestão de corregedoria e gestão de riscos e controles internos.
Leandro Oliveira Campos: Pós-Graduação Lato Sensu em Gestão Pública (UnB); Graduado em Tecnologia em Informática (UniverCidade). Certificações: Lead Implementer ABNT NBR ISO/IEC 27701; Lead Auditor BS ISO/IEC 27001; IT Disaster Recovery Analyst (ITDRA); Encarregado de Dados (Serpro/Datashield) e Gestor de Dados (Serpro/Datashield). Membro da Comissão de Estudo de Segurança da Informação, Segurança Cibernética e Proteção da Privacidade da ABNT (CE-021:004.027). Profissional com mais de 20 anos de experiência, atuando na área de Tecnologia da Informação, Gestão de Segurança da Informação, Gestão de Riscos e Gestão de Continuidade de Negócios. Ingressou no Serpro em 2007 no cargo de Analista de Redes de Computadores. Atualmente faz parte da equipe do Departamento de Governança do Programa de Privacidade e Proteção de Dados, atuando na gestão de incidentes com violação de dados pessoais, gestão de riscos e gestão de conformidade em privacidade e proteção de dados pessoais.
Pollyana Lima Barreto: Bacharel em Ciência da Computação pela Universidade Católica de Brasília - DF, pós graduada em Melhoria de Processo de Software pela Universidade Federal de Lavras - MG, Mestre em Gestão do Conhecimento e da Tecnologia da Informação pela Universidade Católica de Brasília - DF, Certified ISO 31000 Risk Management Professional, ABNT Leader Implementer 27701, Certificação Profissional Gestor de Dados (Serpro/Datashield). Experiência na gestão do processo de desenvolvimento do SERPRO (CMMI e métodos ágeis), na gestão dos escritórios de controle e acompanhamento do desenvolvimento, na gestão e condução de avaliações de conformidade organizacional e na condução de projetos estratégicos. Especialista em privacidade e proteção de dados pessoais (PPD), com foco de atuação na gestão de riscos à PPD, inclusive riscos aos titulares de dados pessoais, na verificação de conformidade com base, principalmente, na Lei Geral de Proteção de Dados – LGPD e na orientação de times quanto a adequação dos processos/soluções à PPD.
Nilton Stringasci Moreira: Administrador de empresas, Mestre em Administração de Empresas, Mestre em Sistemas de Informação; Professor concursado na Fatec e de Pós-graduação – MBA; Instrutor das normas ISO 27005, 31000, 37001, 37301 e 27701 na ABNT; Autor do livro “Segurança Mínima: Uma visão corporativa da Segurança da Informação”; Autor do Gestor - Plataforma para Gestão de Riscos (compatível ISO 31000, 27005, 9001, 27001, 37001, 14001, 19601, OEA). www.influenciar.net.br; Membro do comitê técnico CB21/CE27 da ABNT; Relator do Projeto NBR ISO 27557 – Organizational Privacy Risk Management na ABNT.
Gláucio Monteiro Rosa: Titular do departamento responsável pela implementação do Programa de Governança em Privacidade e Proteção de Dados do Serpro. Atuação: privacidade e proteção de dados; direito; direito digital.Graduado em Ciência da Computação e Direito pela UniCarioca. Possui especialização em Redes de Computadores (PUC-RJ) e Segurança da Informação (UFRJ). Certificado DataPrivacy Brasil, DPO EXIN e Lead Implementer ABNT ISO 27701. Atuando há mais de 20 anos em diversas entidades da Administração Pública, sempre na área de Tecnologia (Desenvolvimento, Bancos de Dados, Auditoria, Gestão).