NOVONovidade: Mestrado Internacional em Cybersecurity Management com a Washington & Lincoln University (EUA). Próxima turma em fevereiro de 2027.Novidade: Mestrado Internacional em Cybersecurity. Turma em fev/2027. Conheça o mestrado →
Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown

    SOLUÇÕES EM CIBERSEGURANÇA

    Proteção para cada desafio da sua empresa

    ConsultoriaOrientação especializada para os desafios da sua empresa.→LGPDPrivacidade e proteção de dados pessoais na sua organização.→Teste de InvasãoAvaliação prática das vulnerabilidades do ambiente.→SASE – CatoConectividade e segurança integradas para sua empresa.→EDR & MDR – ThreatDownProteção de endpoints, detecção e resposta a ameaças.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO

    SERVIÇOS GERENCIADOS

    Especialistas ao lado da sua operação

    SOC – Security Operations CenterOperação de segurança para acompanhar e proteger o ambiente da sua empresa.→BPO – Controle de AcessoApoio à gestão e ao controle de acessos da sua organização.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • PÓS E MESTRADO
    • PÓS: CIBERSEGURANÇA
    • Mestrado Internacional – Master of Science in Management: Cybersecurity

    Formação avançada em segurança da informação

    🎓

    Pós-Graduação

    Especialização em Cibersegurança

    Formação Strong Security para quem já atua ou quer entrar na área.

    • + Professores especialistas de mercado
    • + Conteúdo alinhado às principais certificações
    • + Networking com outros profissionais
    Saiba mais →
    Washington & Lincoln University

    Mestrado Internacional

    Master of Science in Management: Cybersecurity — com a Washington & Lincoln University

    • + Imersão presencial em Orlando (EUA) — 2 semanas por ano
    • + Aulas ao vivo em português
    • + Sequência natural da Pós em Cibersegurança
    Conhecer o Mestrado ↗
    💬

    Ainda com dúvida?

    Fale com um consultor

    A gente ajuda a escolher entre Pós e Mestrado de acordo com o seu momento de carreira.

    Falar com um consultor →
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL
    Fabricantes
    EC-CouncilCompTIAPECBISC2Offensive Security
    Áreas de atuação
    ◈Blue Team⌁Red Team▤GRC✧Inteligência Artificial☁Segurança em Nuvem⌘Desenvolvimento Seguro⊞Segurança de Redes
    FORMAÇÃO EXECUTIVACCISO · EC-Council→
    Escolha por nível
    IntrodutórioFundamentosIntermediárioAvançadoExpert
    Todos os treinamentosMais procurados
    Ver agenda de turmas →

    Inteligência Artificial

    NOVO
    • AI Risk Management
    • AI Professional
    • ISO 42001 LI
    • ISO 42001 LA
    • SecAI+
    Ver treinamentos de IA
  • BLOG
  • PODCAST
  • FALE CONOSCO

Home » LGPD e seus reflexos na TI: tudo o que você precisa saber

Destaques
  • dezembro 5, 2019

LGPD e seus reflexos na TI: tudo o que você precisa saber

Os constantes e rápidos avanços tecnológicos trouxeram consigo uma crescente preocupação com a segurança dos dados. E esse é um tema importante tanto para empresas quanto para os usuários comuns.

Com isso, a legislação também teve que evoluir. Nesse contexto, o governo brasileiro sancionou, em agosto de 2018, a Lei Geral de Proteção de Dados (LGPD), cujo principal objetivo é garantir a segurança de dados pessoais e aprimorar os mecanismos de fiscalização das entidades reguladoras.

Neste artigo, vamos explicar melhor o que é a LGPD, como ela impacta o setor de Tecnologia da Informação (TI) e o que é preciso fazer para se adaptar à nova lei. Confira!

O que é a LGPD?

A LGPD (Lei nº 13.709/18) modifica o Marco Civil da Internet e teve como base a legislação europeia sobre o assunto — a GPDR (General Data Protection Regulation).

Além de construir uma cultura de proteção de dados no Brasil, a lei também busca impedir que o país seja prejudicado internacionalmente. Isso porque a GPDR tem validade extraterritorial, o que quer dizer que os países que não se adaptarem podem ter dificuldades em fazer negócios com a União Europeia.

Aqui, a LGPD quer garantir a privacidade de dados pessoais e permitir um controle maior sobre o que é coletado, armazenado e tratado, bem como com qual finalidade é usado e com quem e como é compartilhado. Tem, portanto, um importante papel na defesa do consumidor.

Sancionada em agosto de 2018, a lei deveria entrar em vigor 18 meses após essa data, mas foram concedidos seis meses a mais para que as empresas possam se adaptar. Dessa forma, a legislação passa a vigorar, na realidade, em agosto de 2020.

É óbvio que essa mudança tem uma série de implicações para as empresas. O setor de TI, em especial, vai arcar com boa parte do trabalho para planejar e implementar as alterações necessárias a fim de que as corporações se mantenham dentro da lei.

O que muda com a aprovação da LGPD?

A lei se aplica a qualquer pessoa ou empresa, de qualquer setor da economia. Neste tópico vamos listar algumas das principais novidades apresentadas na LGPD. Acompanhe!

Aplicação

Como dissemos acima, a lei abrange qualquer atividade que envolva a utilização de dados pessoais, na internet ou fora dela, tanto de consumidores quanto de funcionários e quaisquer outros públicos.

Consentimento

Foram estabelecidas dez possibilidades que permitem tratar dados pessoais, sendo o consentimento do titular dos dados uma delas.

Proteção de dados

A lei introduz também dez princípios de proteção de dados, entre os quais vale destacar a demonstração das medidas adotadas para cumprir a lei.

Direitos dos titulares dos dados

A LGPD determina que os titulares têm amplos direitos sobre seus dados, incluindo acesso, retificação, cancelamento, oposição e portabilidade.

Obrigatoriedade de notificação

Os titulares dos dados devem ser obrigatoriamente notificados em caso de incidentes de segurança envolvendo suas informações.

Aplicação extraterritorial

Assim como a GPDR, a aplicação da LGPD é extraterritorial, ou seja, empresas estabelecidas fora do Brasil também devem segui-la ao lidar com dados de brasileiros ou fazer negócios com o nosso país.

Especificidades sobre dados sensíveis

A legislação estabelece regras específicas para dados sensíveis, transferência internacional de dados e uso de dados de crianças e adolescentes.

Mapeamento

Todas as atividades de tratamento de dados devem estar registradas em relatórios disponíveis para os órgãos fiscalizadores.

Assessment sobre o tratamento de dados

A LGPD determina a necessidade de realizar assessment de impacto à proteção de dados.

Data Protection Officer (DPO)

Toda empresa que faça tratamento de dados terá que estabelecer um Comitê de Segurança da Informação, que vai analisar os procedimentos internos. Nesse órgão será nomeado um Encarregado de Proteção de Dados Pessoais, responsável pelo cumprimento da nova lei.

Por fim, vale destacar que, quem infringir a lei, estará sujeito à advertência e multa diária de até R$50 milhões. Além disso, poderá ser proibido total ou parcialmente de exercer atividades relacionadas ao uso de dados.

Criação da Autoridade Nacional de Proteção de Dados

Em dezembro de 2018, a Medida Provisória nº 869 criou a Autoridade Nacional de Proteção de Dados (ANPD), além de trazer outras alterações à LGPD. Entre as principais atribuições da ANPD estão o estabelecimento de padrões técnicos e a fiscalização e aplicação de sanções.

Como a LGPD impacta o setor de TI?

Muitas das empresas que vão sentir os impactos da LGPD e precisar implementar mudanças para se adequar às suas exigências são diretamente ligadas à tecnologia e à segurança da informação. Incluem-se nesse caso lojas virtuais, fornecedores de software e hospedagens.

Nesse sentido, é preciso ter em mente que serão necessárias mudanças nas regras de acesso e transparência na coleta e armazenamento de dados. Procedimentos de segurança também deverão ser revistos, a fim de evitar vazamentos de dados, além de estabelecer processos bem estruturados para o caso de haver tal vazamento.

Por fim, as empresas precisam se estruturar para garantir a implantação do DPO a tempo e contar com uma assessoria jurídica de qualidade para dar apoio ao processo.

Como se adaptar à LGPD?

A LGPD coloca mais responsabilidades sobre as empresas em relação à coleta, armazenamento e tratamento de dados pessoais. Dessa forma, as organizações terão que ser mais proativas e fazer uma gestão de risco para tentar antecipar eventos que possam comprometer a privacidade.

Para isso, essa questão deixa de ser periférica e deve estar incorporada de forma indissociável à arquitetura dos projetos, sempre considerando a máxima proteção possível do titular dos dados.

Todo o desenvolvimento e a operacionalidade devem colocar o usuário como ator central, oferecendo privacidade dos dados, transparência no seu uso, notificações claras e trazendo configurações amigáveis para a escolha de quais informações serão cedidas.

As mudanças estabelecidas pela LGPD são extremamente significativas e terão impacto sobre o setor de TI e sobre os negócios como um todo. Com a entrada em vigor marcada para agosto de 2020, é preciso estar com um cronograma rígido com a finalidade de implementar as alterações necessárias a tempo e não correr o risco de receber as pesadas penalidades previstas.

Agora, aproveite para aprofundar seus conhecimentos e saber quais são os ataques hackers mais comuns e como se proteger.

Posts Relacionados:

  1. Tudo que você precisa saber sobre segurança da informação
  2. CompTIA CySA+: tudo o que você precisa saber sobre a certificação
  3. RoadMap da CompTIA Security: tudo o que você precisa sobre as certificações
  4. Segurança da informação: como saber se seus dados estão seguros
Facebook
X
LinkedIn

AULAS GRATUITAS:

Posts recentes

  • Ransomware no Brasil: os Dados de 2026 que Assustam
  • IA agêntica em segurança: proteção contra CVE em 45 minutos

Arquivos

Posts Relacionados

Ransonware no Brasil
Destaques, Midia, Notícias
  • julho 31, 2026

Ransomware no Brasil: os Dados de 2026 que Assustam

O cenário de ransomware no Brasil está alarmante: em junho de 2026, o país alcançou o 3º lugar no ranking mundial de novos ataques, atrás apenas dos Estados Unidos e Alemanha. Com um aumento de 160% nas vítimas confirmadas em 2024 e um custo médio de violação de dados atingindo R$ 7,19 milhões, a situação exige atenção urgente. A maioria das empresas ainda não possui seguro cibernético, e vulnerabilidades conhecidas continuam a ser a porta de entrada para ataques. Descubra como proteger sua empresa e evitar prejuízos significativos em um cenário cada vez mais ameaçador.
 
Proteção em 45 minutos: como a IA agêntica está redefinindo o tempo de resposta a vulnerabilidades
Destaques, Midia
  • junho 12, 2026

IA agêntica em segurança: proteção contra CVE em 45 minutos

 
iderança em Segurança da Informação: de Técnico a CISO
Destaques, Uncategorized
  • maio 22, 2026

Liderança em segurança da informação: a virada que transforma um especialista técnico em CISO executivo

 
Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026