Conformidade não se resolve com política em PDF. Veja quais evidências técnicas sustentam o discurso de proteção de dados.
A adequação à LGPD costuma começar pelo jurídico e parar ali. Quando chega a auditoria — ou o incidente — a pergunta é técnica: quem acessou esse dado, quando, de onde e com qual autorização.
Controle de acesso demonstrável
É preciso mostrar que o acesso é concedido por função, revisado periodicamente e revogado no desligamento. Contas genéricas compartilhadas entre pessoas inviabilizam qualquer rastreabilidade e são o achado mais comum em auditorias.
Registro e retenção de logs
Logs de autenticação, acesso a sistemas críticos e saída de dados precisam existir, ser preservados por prazo definido e estar protegidos contra alteração. Log que fica só na máquina de origem não sobrevive a um incidente.
Prevenção de vazamento
Ferramentas de DLP transformam a política de tratamento de dados em controle efetivo, impedindo o envio de informação sensível por canais não autorizados e produzindo a trilha de auditoria que comprova a diligência da empresa.
