Metis
metis
Inteligência cultural
Início
  • Meus projetos
  • Nova análiseAI
  • Prestação contas
  • Alertas
  • Favoritos
  • Chat IAAI
  • Insights IAAI
  • Newsletter
  • Relatórios
  • Oportunidades🔥
  • Projetos
  • Proponentes
  • Incentivadores
  • Fornecedores
  • Segmentos
  • Locais
  • Mapa Brasil
  • Estatísticas
  • Comparativos
  • Visão geral
  • Comparar
  • PNAB (Aldir Blanc)
  • Lei Paulo Gustavo
  • Cultura Afro
  • Bolsas
  • Minha conta
  • Filtros salvos
  • Configurações
Voltar📄 Gerar Relatório Completo
PRONAC 233832ArquivadoMecenato

Incentivo ao aumento da cultura de Privacidade e Protecao de Dados Pessoais para os cidadaos brasileiros

SERGIO DA SILVA MANOEL
Solicitado
R$ 345,0 mil
Aprovado
R$ 0,00
Captado
R$ 0,00
Outras fontes
R$ 0,00

Análise IA

Relacionamentos

Nenhum incentivador/fornecedor cadastrado localmente. Click "Carregar via SALIC" para buscar da API ao vivo.

0

Classificação

Área
—
Segmento
Treinamento-pessoal, demais ações de capacitação
Enquadramento
Artigo 26
Tipologia
Projetos normais
Ano
23

Localização e período

UF principal
RJ
Município
Rio de Janeiro
Início
2023-08-01
Término
2024-08-01
Locais de realização (1)
Rio de Janeiro Rio de Janeiro

Resumo

Publicação e distribuição gratuita do Livro "Governança do Programa de Privacidade e Proteção de Dados" nas versões física e digital (e-book) e Execução de Cursos Técnicos gratuitos on-line, a fim de contribuir com o aumento da cultura organizacional de privacidade e proteção de dados pessoais aos cidadãos brasileiros. Os produtos principais do projeto são: o Livro físico/e-book e o Curso Técnico online.

Sinopse

Segue abaixo a sinopse do livro/e-book e do curso técnico sobre o livro: Nome do livro e curso técnico: Governança do Programa de Privacidade e Proteção de Dados O principal objetivo deste livro/curso técnico é descrever tudo o que é preciso para implementar os controles, requisitos e diretrizes da LGPD - Lei Geral de Proteção de Dados Pessoais, e explicar a sua implementação, não restringindo-se apenas às dicas, mas demonstrando o que fazer com exemplos práticos e concretos. Além disso, este livro/curso técnico disponibiliza separadamente todos os modelos de documentos necessários para que o leitor obtenha sucesso na adequação da LGPD na sua empresa. Outro objetivo é descrever uma proposta de modelo de simples implementação do Programa de Privacidade e Proteção de Dados. Um modelo adaptável a qualquer tipo de negócio, que demonstre todos os benefícios e resultados positivos que a proteção de dados pode trazer em curto, médio e longo prazos. Procura-se também definir um modelo de maturidade de privacidade e proteção de dados pessoais e sensíveis e definir um modelo de conformidade de privacidade e proteção de dados pessoais e sensíveis para qualquer tipo de empresa, propondo um Plano de Ação com as atividades e ações que devem ser implementadas. O livro/curso técnico visa detalhar os propósitos de um Sistema de Gestão de Privacidade da Informação e das normas internacionais utilizadas na implantação desse sistema; e ensinar como executar uma auditoria em conformidade com as boas práticas, explicando o quê e quais processos são necessários para conquistar a tão sonhada certificação em Privacidade e Proteção de Dados. Caso seja bem implementado, como exposto no livro/curso técnico, esse sistema de gestão trará benefícios para a organização, que poderá obter vantagens competitivas no mercado em que atua. O livro/curso técnico esclarece de forma didática e simples todas as ferramentas necessárias para que a Proteção de Dados Pessoais se torne um diferencial nas organizações brasileiras. Como se trata de um assunto novo, o autor explica de forma objetiva o que é “Privacidade e Proteção de Dados Pessoais” e todos os seus conceitos correlatos que devem auxiliar no perfeito entendimento do tema. Neste livro, também será desvendado um dos principais mitos sobre a LGPD: como executar um RIPD - Relatório de Impacto à Proteção de Dados por meio de estudos de casos e exemplos práticos. Outro objetivo é demonstrar como as boas práticas de mercado que existem há bastante tempo, cada uma em sua área de atuação, podem ser utilizadas para implementar os controles e requisitos da LGPD. Durante todos os capítulos será demonstrado como utilizar uma boa prática no contexto da privacidade e proteção de dados, que pode vir a ser uma norma internacional, uma metodologia, um novo framework ou até mesmo uma outra legislação. Este livro/curso técnico irá utilizar no mínimo as boas práticas de mercado abaixo: · ABNT NBR ISO/IEC 29100:2020 - Tecnologia da informação - Técnicas de segurança - Estrutura de Privacidade · ABNT NBR ISO/IEC 29151:2020 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais · ABNT NBR ISO/IEC 29134:2020 - Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes · ABNT NBR ISO/IEC 27701:2019 - Técnicas de segurança - Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação - Requisitos e diretrizes · ISO/IEC 27035-3:2020 - Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations · ABNT NBR ISO 31000:2018 - Gestão de riscos - Diretrizes · ABNT NBR ISO/IEC 38500:2018 - Tecnologia da informação - Governança da TI para a organização · ABNT NBR ISO/IEC 27014:2013 - Tecnologia da Informação - Técnicas de Segurança - Governança de segurança da informação · ABNT NBR ISO/IEC 27001:2013 - Tecnologia da informação - Técnicas de segurança - Sistemas de gestão da segurança da informação - Requisitos · ABNT NBR ISO/IEC 27002:2013 - Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação · ABNT NBR ISO 22301:2020 - Segurança e resiliência - Sistema de gestão de continuidade de negócios - Requisitos · ABNT NBR ISO 22313:2020 - Segurança e resiliência - Sistemas de gestão de continuidade de negócios - Orientações para o uso da ABNT NBR ISO 22301 · ABNT NBR ISO 19011:2018 - Diretrizes para auditoria de sistemas de gestão · COBIT - Control Objectives for Information and related Technology · NIST - National Institute of Standards and Technology Privacy Framework 1.0 · CIS - Center for Internet Security · ITIL - Information Technology Infrastructure Library · OWASP - The Open Web Application Security Project · NYMITY · DAMA-DMBOK: Data Management Body of Knowledge Esta obra visa disponibilizar separadamente para o leitor/participante todos os modelos de documentos que podem ser utilizados na implementação do seu próprio Programa de Privacidade e Proteção de Dados. O que facilitará a correta adequação da LGPD. Por último, e não menos importante, este livro/curso técnico possui a intenção de capacitar o leitor/participante para adequar qualquer tipo de empresa na conformidade com a Lei Geral de Proteção de Dados Pessoais.

Objetivos

Objetivo Geral: Decreto nº 10.7555/21 Art. 2º Na execução do PRONAC, serão apoiados programas, projetos e ações culturais destinados às seguintes finalidades: VIII - impulsionar a preparação e o aperfeiçoamento de recursos humanos para a produção e a difusão cultural; Portanto, o objetivo geral deste projeto é contribuir com o aumento da difusão de conhecimento sobre proteção de dados pessoais para a população brasileira, visando fortalecer a criação de uma cultura de privacidade no país. Objetivos Específicos: A) Produto LIVRO FÍSICO: Produzir, publicar e distribuir no mínimo 1000 exemplares no formato físico, sobre cultura organizacional de privacidade e proteção de dados pessoais no período de até 01 ano. B) Produto LIVRO E-BOOK: Distribuir gratuitamente na internet no mínimo 1000 exemplares no formato e-book, sobre cultura organizacional de privacidade e proteção de dados pessoais no período de até 01 ano. C) Produto CURSO TÉCNICO ONLINE: Ministrar curso técnico gratuito on-line sobre o tema privacidade e proteção de dados pessoais para até 100 pessoas, sendo no máximo 20 alunos por turma, com duração de no mínimo 16 horas, dividido a princípio em 4 dias, 4h por dia, no período de até 01 ano.

Justificativa

Justificativa: A Lei de Icentivo à Cultura foi escolhida pois a proposta em questão visa a produção e distribuição de um bem cultural direcionado para uma ampla parcela da população brasileira, ou seja, todo e qualquer cidadão brasileiro que possua dados pessoais dispostos em meio digital poderá ser contemplado com o conhecimento difundido através da obra literária a ser produzida com a realização deste projeto. Lei 8.313/91Art. 1° Fica instituído o Programa Nacional de Apoio à Cultura (Pronac), com a finalidade de captar e canalizar recursos para o setor de modo a: VIII - estimular a produção e difusão de bens culturais de valor universal, formadores e informadores de conhecimento, cultura e memória; Justificativa: Pois esse é o principal objetivo do projeto: fomentar a cultura de Privacidade e Proteção de Dados Pessoais para a população brasileira. Lei 8.313/91 Art. 3° Para cumprimento das finalidades expressas no art. 1° desta lei, os projetos culturais em cujo favor serão captados e canalizados os recursos do Pronac atenderão, pelo menos, o seguinte objetivo: II - fomento à produção cultural e artística, mediante: b) edição de obras relativas às ciências humanas, às letras e às artes; Justificativa: Pois o produto principal seria justamente a publicação e transmissão de conhecimento através de um livro, uma obra literária produzida em território nacional.

Estratégia de execução

Não há informações complementares que não tenham sido abordadas nos campos anteriores.

Especificação técnica

Segue abaixo o detalhamento técnico do livro físico/e-book: Prefácio. IX Objetivos do Livro. XI Lista de Abreviaturas e Siglas XVII Sumário. XIX Introdução. 1 Capítulo 1 – Governança do Programa de Privacidade e Proteção de Dados (Página 19) 1.1 - Governança Corporativa (Página 19) 1.2 - Princípios Básicos de Governança Corporativa (Página 22) 1.3 - Estrutura de Governança e Gestão (Página 24) 1.4 - Integração entre Governança Corporativa e outros tipos de Governança (Página 26) 1.5 - Ações para estabelecer um Modelo de Governança do Programa de Privacidade e Proteção de Dados (Página 35) 1.6 - Objetivos de Privacidade e Proteção de Dados (Página 43) 1.7 - Política de Privacidade e Proteção de Dados Pessoais (Página 61) 1.8 - O Modelo Proposto (Página 68) 1.8.1 – Visão geral dos processos do modelo de Governança do Programa de Privacidade e Proteção de Dados (Página 73) 1.8.2 - Regimento Interno do Comitê de Privacidade e Proteção de Dados (Página 78) 1.9 - Resumo Executivo (Página 78) Capítulo 2 – Programa de Privacidade e Proteção de Dados (Página 80) 2.1 - Planejamento do Projeto (Página 80) 2.2 - Análise de Conformidade da Lei Geral de Proteção de Dados Pessoais (Página 85) 2.3 - Avaliação de Maturidade do Programa de Privacidade e Proteção de Dados (Página 94) 2.4 - Declaração do Escopo do Programa de Privacidade e Proteção de Dados (Página 113) 2.5 - Framework do Programa de Privacidade e Proteção de Dados (Página 135) 2.5.1. Metodologia de Implementação do Programa (Página 138) 2.5.1.1. fase: Plan - P (planejar) [Página 139] 2.5.1.2. fase: Do - D (fazer) [Página 141] 2.5.1.3. fase: Check - C (checar) [Página 142] 2.5.1.4. fase: Learn - L - (aprender) [Página 143] 2.6 - Domínios de Privacidade e Proteção de Dados (Página 144) 2.6.1 - Governança do Programa de Privacidade e Proteção de Dados (Página 147) 2.6.2 - Escritório de Privacidade e Proteção de Dados (Página 148) 2.6.3 - Política de Segurança da Informação (Página 149) 2.6.4 - Política de Privacidade e Proteção de Dados (Página 150) 2.6.5 - Inventário e Mapeamento de Fluxo de Dados Pessoais (Página 151) 2.6.6 - Gestão de Riscos e Relatório de Impacto à Proteção de Dados (Página 159) 2.6.7 - Avaliação de Riscos de Operadores de Dados (Página 180) 2.6.8 - Gestão de Contratos (Página 181) 2.6.9 - Treinamento, Conscientização e Educação em Privacidade e Proteção de Dados (Página 184) 2.6.10 - Gestão de Direitos dos Titulares (Página 185) 2.6.11 - Gestão de Incidentes de Segurança e Violação de Dados (Página 187) 2.6.12 - Plano de Resposta às Reclamações e Denúncias dos Titulares de Dados (Página 191) 2.6.13 - Novos Procedimentos Operacionais de Trabalho para atendimento da LGPD (Página 195) 2.6.14 - Controles de Segurança de Dados (Página 197) 2.6.15 - Privacidade por Design e por Default (Página 227) 2.6.16 - Acompanhamento de Critérios Internos e Externos (Página 228) 2.6.17 - Governança de Dados (Página 231) 2.6.18 - Gestão de Continuidade de Negócios e Gestão de Backup (Página 232) 2.6.19 - Transferência Internacional de Dados (Página 234) 2.6.20 - Auditoria e Monitoramento de Privacidade (Página 237) 2.6.20.1 - Exemplo de monitoramento de Indicadores de Privacidade e Proteção de Dados Pessoais (Página 257) 2.7 - Tabela com os Domínios de Privacidade e Proteção de Dados. v265 2.8 - Lista Mestra de Documentos Normativos do Livro (Página 267) 2.9 - Resumo Executivo (Página 273) Referências Bibliográficas (Página 275) Segue abaixo o detalhamento técnico do curso técnico online: - Todo o conteúdo do livro - Slides em formato acrobat reader para fins de acompanhamento dos alunos - Exercícios práticos - 16h de curso, divididas em 4 aulas de 4h

Acessibilidade

PRODUTO: LIVRO FÍSICO/E-BOOK ACESSIBILIDADE PARA DEFICIENTES VISUAIS: caso haja demanda, poderá ser confeccionado até 50 exemplares do livro físico em braille ou a versão do livro e-book com audiodescrição (audiobook). Planilha orçamentária: Livro - produção/execução - audiodescrição Livro - produção/execução - impressão em braile PRODUTO: CURSO TÉCNICO ONLINE ACESSIBILIDADE PARA DEFICIENTES VISUAIS: caso haja demanda, poderá ser confeccionada a versão do material do curso com audiodescrição (audiobook). Planilha orçamentária: Curso técnico - produção/execução - audiodescrição ACESSIBILIDADE PARA DEFICIENTES AUDITIVOS: caso haja demanda, poderá ser confeccionada a versão do material do curso em arquivo PDF. Planilha orçamentária: Curso técnico - produção/execução - designer

Democratização do acesso

I) Todos os produtos do projeto (livro físico/e-book e curso técnico online) serão distribuídos através de um site, de forma gratuita para a população brasileira, respeitando as quantidades apontadas nesta proposta. O livro físico poderá ser solicitado através de um formulário de interesse, sendo encaminhado para o endereço de residência do solicitante. Já o livro e-book poderá ser adquirido via download e o curso técnico será ministrado online em uma plataforma a ser definida. II) Assim como descrito no art. 24, inciso II - "disponibilizar na internet, redes públicas de televisão e outras mídias gratuitas registros audiovisuais dos espetáculos, das exposições, das atividades de ensino, saraus, slam e de outros eventos de caráter presencial, acompanhado com libras e audiodescrição", da IN nº 01/2022, o principal objetivo do projeto é justamente disseminar e democratizar o acesso a uma cultura de Privacidade e Proteção de Dados para os cidadãos brasileiros, tendo em vista as ameaças que os brasileiros estão sofrendo constantemente com os serviços digitais na internet. III) Assim como descrito no art. 28, incisos IV - "disponibilizar, na Internet, registros audiovisuais dos espetáculos, das exposições, das atividades de ensino, e de outros eventos referente ao produto principal" e VI - "realizar, gratuitamente, atividades paralelas aos projetos, tais como ensaios abertos, estágios, cursos, treinamentos, palestras, exposições, mostras e oficinas" da IN nº 01/2023, todas as atividades paralelas relacionadas ao livro ou curso técnico serão gravadas e disponibilizadas gratuitamente na internet.

Ficha técnica

FICHA TÉCNICA: Proponente: - O proponente Sergio da Silva Manoel atuará como gerente do projeto, sendo, portanto, o gestor do processo decisório e em hipótese alguma essa função será delegada para outra pessoa física ou jurídica. - O proponente Sergio da Silva Manoel atuará como autor do livro "Governança do Programa de Privacidade e Proteção de Dados" e responsável por disponibilizá-lo na versão física e digital. - O proponente Sergio da Silva Manoel atuará como professor responsável por ministrar o Curso Técnico online sobre o conteúdo apresentado no livro "Governança do Programa de Privacidade e Proteção de Dados". Curriculum vitae do proponente: Professor: Sergio da Silva Manoel Sergio Manoel é um profissional com mais de 23 anos de experiência em Governança, Gestão e Planejamento Estratégico, atuando em empresas do segmento da administração pública federal, militar, telecomunicações, internet e financeiro. Especialista com sólidos conhecimentos em Gestão de Continuidade de Negócios, Segurança da Informação, Segurança Cibernética, Tecnologia da Informação, Gestão de Riscos, Auditoria de Sistemas de Gestão e Gestão de Projetos. É Mestre em Desenho, Gestão e Direção de Projetos e possui a Pós-graduação em Auditoria de Tecnologia da Informação, além do MBA em Arquitetura e Governança de Tecnologia da Informação, do MBA em Gestão de Negócios, e a Pós-Graduação em Lei Geral de Proteção de Dados Pessoais – LGPD, além disso é Mestre em Desenho, Gestão e Direção de Projetos. É certificado pelo PMI como Project Management Professional (PMP), em Auditor Líder de Segurança da Informação (ISO 27001) e em Auditor Líder de Gestão de Continuidade de Negócios (ISO 22301). É certificado também em Lead Implementer da ABNT NBR ISO/IEC 27701:2019 - Técnicas de segurança - Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação - Requisitos e diretrizes. Possui ainda a certificação em Governança, Riscos e Compliance Professional, em MCSO - Módulo Certified Security Officer; BCMF EXIN Business Continuity Management Foundation basead on ISO 22301, ISFS Information Security Foundation based on ISO IEC 27001; PDPE EXIN Privacy and Data Protection Essentials - LGPD; PDPF EXIN Privacy and Data Protection Foundation - GDPR, PDPP - EXIN Privacy and Data Protection Practitioner - GDPR, EXIN DPO - Data Protection Officer; Cobit Foundation; e ITIL® Foundation. É instrutor oficial da EXIN, da certificação internacional BCMF - Business Continuity Management Foundation e da certificação PDPE EXIN Privacy and Data Protection Essentials - LGPD. Atualmente é Sócio-Diretor da empresa Trinity Cyber Security, fundada em 2013 na cidade do Rio de Janeiro – RJ, com foco na criação de soluções para contribuir com os objetivos estratégicos de seus clientes, contando hoje com um portfólio abrangente no setor de Segurança e Tecnologia da Informação, provendo soluções em Governança, Gestão, Infraestrutura e Sistemas de Informação. Especializada em serviços de adequação à LGPD – Lei Geral de Proteção de Dados Pessoais, Sistemas de Gestão de Continuidade de Negócios e em Governança de Segurança da Informação. Professor do curso de Pós-Graduação – NCE/UFRJ - Master Of Information Security, em 2012; do MBA de Segurança da Informação do IBMEC, desde 2014; da Pós-Graduação em Segurança de Redes de Computadores da faculdade Estácio de Sá, desde 2014; do MBA em Gestão Empresarial - Foco em Tecnologia da Informação da UFF, também desde 2014; da Pós-graduação de Segurança da Informação da UNISUAM, desde 2016; do MBA de Segurança da Informação do Instituto Infnet, desde 2018 e do MBA de Gestão Empresarial da Universidade Castelo Branco, também desde 2018. Além disso, é membro do grupo de trabalho (GT) para a Norma ISO 22300 e da Norma ISO 31000 da ABNT, responsável pela revisão das normas no âmbito do Brasil. Ademais, é autor de sucesso no mercado de Segurança e Tecnologia da Informação com os livros “Governança de Segurança da Informação” e “Sistema de Gestão de Continuidade de Negócios”, ambos publicados pela editora Brasport. LinkedIn: https://www.linkedin.com/in/sergio-manoel/

Providência

PROJETO ARQUIVADO.