Compliance

LGPD: os controles técnicos que auditores realmente pedem

18 de maio de 20267 min de leitura
Ilustração de checklist de conformidade com escudo e lupa

Conformidade não se resolve com política em PDF. Veja quais evidências técnicas sustentam o discurso de proteção de dados.

A adequação à LGPD costuma começar pelo jurídico e parar ali. Quando chega a auditoria — ou o incidente — a pergunta é técnica: quem acessou esse dado, quando, de onde e com qual autorização.

Controle de acesso demonstrável

É preciso mostrar que o acesso é concedido por função, revisado periodicamente e revogado no desligamento. Contas genéricas compartilhadas entre pessoas inviabilizam qualquer rastreabilidade e são o achado mais comum em auditorias.

Registro e retenção de logs

Logs de autenticação, acesso a sistemas críticos e saída de dados precisam existir, ser preservados por prazo definido e estar protegidos contra alteração. Log que fica só na máquina de origem não sobrevive a um incidente.

Prevenção de vazamento

Ferramentas de DLP transformam a política de tratamento de dados em controle efetivo, impedindo o envio de informação sensível por canais não autorizados e produzindo a trilha de auditoria que comprova a diligência da empresa.

Voltar para o blog

Pronto para Transformar sua Infraestrutura de TI?

Converse com nossos especialistas e receba um diagnóstico do seu ambiente com recomendações práticas de segurança, disponibilidade e custo.

Fale Conosco