Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

ISO/IEC 27701:2025 — Perfil 1 — Básico

18 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

4 Cláusula 4 — Contexto da organização

4.1 Entender o contexto da organização em relação à privacidade (questão interna/externa relevante ao tratamento de dado pessoal).
4.3 Determinar o escopo do PIMS, incluindo o papel da organização em cada processo coberto: controlador, operador de PII, ou os dois.
4.4 Estabelecer, implementar, manter e melhorar continuamente o PIMS.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

5 Cláusula 5 — Liderança

5.1 A alta direção demonstra liderança e comprometimento real com o PIMS, não só formalmente.
5.2 Estabelecer uma política de privacidade adequada ao porte da organização, aprovada e comunicada.
5.3 Definir papéis, responsabilidades e autoridades de privacidade, incluindo quem responde pelo PIMS.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

7 Cláusula 7 — Apoio

7.3 Assegurar que a equipe tenha consciência da política de privacidade e do seu papel nela.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

8 Cláusula 8 — Operação

8.1 Planejar e controlar o processo operacional que trata dado pessoal, garantindo que atenda aos requisitos definidos.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

A.1 A.1 — Controles do Controlador de PII

A.1.2.2 Identificar e documentar a finalidade de cada tratamento de dado pessoal (Identify and Document Purpose).
A.1.2.3 Identificar a base legal aplicável a cada finalidade de tratamento (Identify Lawful Basis).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

A.2 A.2 — Controles do Operador/Processador de PII

A.2.2.2 Formalizar acordo com o cliente/controlador definindo escopo e limite do processamento (Customer Agreement).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

A.3 A.3 — Controles de Segurança Compartilhados

A.3.3 Manter política de segurança da informação formal, cobrindo o tratamento de dado pessoal (Information Security Policies).
A.3.4 Definir papel e responsabilidade de segurança da informação, incluindo quem responde por incidente com dado pessoal (Information Security Roles and Responsibilities).
A.3.9 Conceder e revisar direito de acesso ao dado pessoal pelo princípio do menor privilégio (Access Rights).
A.3.12 Responder formalmente a incidente de segurança da informação, incluindo vazamento de dado pessoal (Response to Information Security Incidents).
A.3.17 Manter programa de conscientização, educação e treinamento em segurança da informação (Information Security Awareness, Education and Training).
A.3.23 Exigir autenticação segura pra acesso a sistema que trata dado pessoal (Secure Authentication).
A.3.24 Manter backup regular do dado pessoal, testando a restauração (Information Backup).
Trocar de perfil