0% acharam este documento útil (0 voto)
8 visualizações18 páginas

Mecanismos de Monitoramento em Governança de Dados

Enviado por

Wellington
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
8 visualizações18 páginas

Mecanismos de Monitoramento em Governança de Dados

Enviado por

Wellington
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd

UNIDADE 2

CRIAÇÃO DE MECANISMOS DE MONITORAMENTO E CONTROLE DE DADOS NA GOVERNANÇA


DE DADOS

INTRODUÇÃO
A criação de mecanismos de monitoramento e controle de dados é um dos principais pilares
da governança de dados, uma vez que permite à empresa garantir a segurança, a integridade e
a disponibilidade de suas informações. Com o avanço da tecnologia e o aumento do volume de
dados gerados pelas empresas, torna-se cada vez mais importante implementar soluções de
monitoramento e controle efetivas, capazes de identificar e mitigar possíveis riscos
relacionados à exposição, à perda ou ao uso inadequado de dados críticos.

Nesse sentido, a governança de dados pode ser vista como um conjunto de práticas e
processos que visam assegurar que os dados sejam tratados de forma adequada, em
conformidade com as regulamentações aplicáveis e os objetivos de negócio da empresa.

<INÍCIO ENTENDA O CONCEITO>


Ao falarmos sobre Gestão de Dados, referimo-nos à execução de um conjunto de funções
contempladas no guia DAMA-DMBOK, que são aplicadas na empresa, com o objetivo de
realizar as tarefas necessárias dentro de um escopo definido. Por outro lado, quando
abordamos Governança de Dados, estamos nos referindo à gestão de todas as funções, com o
objetivo de garantir que as atividades sejam executadas da maneira correta, fornecendo
mecanismos para que a empresa possa utilizar os dados como um ativo estratégico.

<FIM ENTENDA O CONCEITO>

O DAMA-DMBOK (Data Management Body of Knowledge) é um guia de referência que


descreve as melhores práticas e os conceitos fundamentais de gerenciamento de dados. É
mantido pela DAMA International, uma organização sem fins lucrativos que visa promover a
gestão de dados profissional e avançar o campo do gerenciamento de dados como uma
disciplina de negócios.

O DAMA-DMBOK é dividido em 11 áreas de conhecimento que cobrem todos os aspectos do


gerenciamento de dados, desde a governança de dados até a arquitetura de dados,
modelagem de dados, qualidade de dados e segurança de dados. Essas áreas de conhecimento
são:
Governança de dados.

Gerenciamento de arquitetura de dados.

Gerenciamento de metadados.

Gerenciamento de qualidade de dados.

Gerenciamento de modelos de dados.

Gerenciamento de segurança de dados.

Gerenciamento de projetos de dados.

Gerenciamento de dados operacionais.

Gerenciamento de dados mestres.

Gerenciamento de dados não estruturados.

Gerenciamento de dados de negócios.

<INÍCIO SAIBA MAIS>


O DAMA-DMBOK é uma referência importante para profissionais de dados, incluindo gerentes
de dados, arquitetos de dados, analistas de dados e cientistas de dados, e é frequentemente
usado como uma fonte de conhecimento para certificações em gerenciamento de dados.

<FIM SAIBA MAIS>


Este texto tem como objetivo explorar os principais aspectos da criação de mecanismos de
monitoramento e controle de dados, destacando as melhores práticas e as ferramentas
disponíveis para garantir a segurança e a confiabilidade das informações empresariais.

1 IDENTIFICAÇÃO DE DADOS CRÍTICOS


Lista pontos

O que é meditação e por que é importante?

Como iniciar uma prática de meditação?

Quais são os diferentes tipos de meditação?

Como encontrar o tipo de meditação que funciona melhor para você?

Quais são os benefícios da meditação para a saúde física e mental?

Lista romano

Como lidar com os desafios que podem surgir durante a meditação?

Como integrar a meditação em sua rotina diária?

Como meditar em situações estressantes ou desafiadoras?

Quais são as técnicas avançadas de meditação?

Como encontrar recursos adicionais para aprimorar sua prática de meditação?

Figura 1 — SGSI

[IMAGEM]
Fonte: Molinaro (2010).

#PraTodosVerem: Fluxograma sobre o Sistema de Gestão da Segurança da Informação


envolvendo todos os itens relacionados em conformidade com a norma ISO 27000, a saber:
Classificar a Informação, Controlar o acesso, Gerenciar os ativos de TI, Gerir os riscos de
segurança da informação, Responder e tratar os incidentes e Conscientizar e treinar os
usuários.

Classificação de Informação: consiste em inventariar e classificar as informações de acordo


com seu nível de confidencialidade, bem como associá-las a um proprietário da informação.

Gestão de Riscos de Segurança da Informação: tem como objetivo minimizar os riscos


associados à informação por meio da apresentação de medidas de segurança necessárias, bem
como realizar avaliação contínua por meio de análise sistemática e periódica.

Gestão de Resposta a Incidentes em Segurança da Informação: visa à continuidade do


negócio, reduzindo para um nível aceitável a interrupção causada por desastres ou falhas,
especialmente nos ativos que suportam os processos críticos de informação do órgão.

Controle de Acesso à Informação: consiste em controlar o acesso (lógico e físico) de acordo


com as normas e procedimentos definidos.

Segurança da Informação em Recursos Humanos e Conscientização em Segurança da


Informação: promove a validação das evidências de cumprimento da PSI/PJSC e a definição de
utilização e responsabilidade com o uso das informações.

Segurança em Recursos de Tecnologia da Informação e Comunicações: refere-se ao


inventário e gestão dos ativos críticos de tecnologia da informação e comunicação.
Quando identificados os dados críticos, é possível estabelecer políticas e procedimentos
específicos para protegê-los. Por exemplo, pode ser necessário limitar o acesso a esses dados a
apenas um grupo restrito de usuários autorizados, ou implementar medidas adicionais de
segurança, como a criptografia.

Além disso, a identificação de dados críticos também pode ser útil para priorizar investimentos
em tecnologia e recursos humanos na área de segurança da informação. Por exemplo, a
empresa pode optar por investir em soluções de backup mais robustas ou em sistemas de
detecção de intrusos mais avançados para proteger esses dados.

Vale lembrar que a identificação de dados críticos deve ser um processo contínuo e dinâmico,
uma vez que novas informações podem surgir ou a importância de dados existentes pode
mudar ao longo do tempo. Por isso, é importante que a empresa mantenha um programa de
governança de dados sólido e estruturado, com revisões regulares da identificação de dados
críticos.

Abas e acordeon

[O que é meditação e por que é importante?]

{A meditação é uma prática antiga que envolve o treinamento da mente para alcançar um
estado de clareza e paz interior. Através da meditação, você pode aprender a se concentrar,
acalmar sua mente e desenvolver um maior senso de compaixão e compreensão em relação a
si mesmo e aos outros.}

[Como iniciar uma prática de meditação?]

{Se você está interessado em começar uma prática de meditação, aqui estão alguns passos
simples para começar}

[Benefícios da meditação]

{Existem muitos benefícios da meditação para a saúde física e mental, incluindo a redução do
estresse e da ansiedade, melhoria do sono e da concentração, aumento da criatividade e do
bem-estar emocional, e melhoria da saúde cardiovascular. A meditação também pode ajudá-lo
a se sentir mais conectado com o mundo ao seu redor e a cultivar uma maior sensação de paz
e contentamento.}
Em resumo, a identificação de dados críticos é um passo crucial na governança de dados, que
permite à empresa conhecer seus principais ativos de informação e estabelecer medidas de
proteção adequadas. Com uma abordagem cuidadosa e sistemática, a empresa pode
minimizar os riscos associados à exposição ou à perda de informações críticas, garantindo a
continuidade e a sustentabilidade de seus negócios.

1.1 DEFINIÇÃO DE POLÍTICAS DE ACESSO E USO

A governança de dados é um processo que envolve a definição e a implementação de políticas,


procedimentos e controles para garantir que os dados de uma organização sejam gerenciados
de maneira eficiente, eficaz e segura. As políticas de acesso aos dados são uma parte crucial da
governança de dados, uma vez que determinam quem pode acessar os dados e sob quais
condições.

Com a facilidade de acesso aos dados armazenados, ganha-se tempo, e os processos se tornam
mais dinâmicos. Logo, o administrador do sistema deverá se preocupar com toda informação
armazenada, seja ela bruta ou digital, bem como com o tempo de armazenagem e espaço nas
estruturas de armazenamento.

FONTE: GIACOMELLI, 2017, p.117

A definição de políticas de acesso é um processo complexo que envolve a colaboração de


diferentes partes interessadas, incluindo gerentes de dados, proprietários de dados, equipe de
segurança da informação e usuários finais. O objetivo das políticas de acesso é garantir que os
dados sejam acessados apenas por aqueles que têm uma necessidade legítima de fazê-lo e que
a segurança e a privacidade dos dados sejam mantidas em todos os momentos.

As políticas de acesso geralmente incluem a definição de papéis e responsabilidades para a


gestão dos dados, bem como a documentação dos requisitos de acesso para diferentes tipos
de dados. Os requisitos de acesso podem incluir a necessidade de autenticação, autorização e
controle de acesso baseado em função, garantindo que apenas os usuários autorizados
tenham acesso aos dados. Além disso, as políticas de acesso devem estabelecer as regras para
a gestão de dados sensíveis ou confidenciais, incluindo a criptografia de dados em repouso e
em trânsito.

<INÍCIO SAIBA MAIS>


A gestão de acesso é uma parte importante da governança de dados, que se refere ao controle
de quem pode acessar e usar os dados em uma organização. As políticas de gestão de acesso
definem as regras e diretrizes para conceder, negar ou limitar o acesso aos dados, com base
nos papéis e responsabilidades dos usuários, bem como nos requisitos de segurança e
privacidade.

<FIM SAIBA MAIS>

Existem várias políticas de gestão de acesso que podem ser implementadas na governança de
dados, incluindo:

Controle de acesso baseado em funções: este método de controle de acesso é baseado nos
papéis e responsabilidades dos usuários. Os usuários são agrupados em funções e cada função
é atribuída a um conjunto específico de permissões para acessar os dados.

Controle de acesso baseado em atributos: este método de controle de acesso é baseado em


atributos específicos do usuário e dos dados, como o departamento em que o usuário trabalha
ou o tipo de dado em que está interessado.

Controle de acesso baseado em contexto: este método de controle de acesso leva em


consideração o contexto em que o acesso é solicitado. Por exemplo, um usuário pode ter
permissão para acessar determinados dados apenas em um determinado local ou horário.

Controle de acesso baseado em regras: este método de controle de acesso é baseado em


regras definidas pelos administradores de dados.

Uma parte importante da definição de políticas de acesso é a avaliação de riscos. Os riscos


associados à gestão de dados podem incluir ameaças internas e externas, como hackers,
malwares, roubo de dados e erros humanos. Ao avaliar esses riscos, as organizações podem
definir controles de segurança apropriados para mitigar os riscos e proteger os dados.

Figura 2 — Políticas de acesso à tecnologia

[IMAGEM]
Fonte: Freepik (2023).

#PraTodosVerem: homem caucasiano está digitando em frente à tela de um computador. Na


tela está escrito “proteção”; nela também há uma sequência de ilustrações: um computador,
um cadeado, um celular e o símbolo de um antivírus.

As políticas de acesso também devem levar em consideração a conformidade regulatória.


Dependendo do setor em que a organização atua, existem leis e regulamentos específicos que
regem a gestão e proteção de dados. As políticas de acesso devem garantir que a organização
esteja em conformidade com essas leis e regulamentos.

Por fim, as políticas de acesso devem ser regularmente revisadas e atualizadas para garantir
que estejam em conformidade com as mudanças nos requisitos regulatórios, tecnológicos e
organizacionais. A implementação eficaz de políticas de acesso pode ajudar as organizações a
gerenciar melhor seus dados, proteger a privacidade e a segurança dos dados e cumprir as
regulamentações governamentais aplicáveis.

2 CONTROLE DE ACESSO

O controle de acesso é uma parte fundamental da governança de dados, sendo usado para
garantir que os dados sejam acessados somente por usuários autorizados e sob as condições
apropriadas. Ele é responsável por estabelecer quem pode acessar, alterar e excluir
informações, bem como, quais informações podem ser vistas e em quais circunstâncias.

O controle de acesso envolve a definição de políticas de acesso que determinam os requisitos


para a autenticação e a autorização de usuários. A autenticação é o processo de verificar a
identidade do usuário e garantir que ele seja quem diz ser, enquanto a autorização é o
processo de determinar quais recursos ou informações o usuário tem permissão para acessar.

Existem vários tipos de controles de acesso que podem ser implementados em governança de
dados, incluindo controle de acesso baseado em função, controle de acesso baseado em
atributos e controle de acesso baseado em contexto.
<INÍCIO ABAS>
[Função]

{Método de controle de acesso que concede aos usuários acesso a dados com base em sua
função ou cargo. Cada usuário é designado para uma função específica e só pode acessar os
dados relevantes para sua função.}

[Atributos]

{Método que concede aos usuários acesso a dados com base em suas características pessoais
ou atributos. Isto é, cada usuário é designado para um conjunto específico de atributos:
localização geográfica, departamento, nível de autorização etc., e só pode acessar dados
relevantes para seus atributos.}

[Contexto]

{Método de controle de acesso que concede aos usuários acesso a dados com base em
informações contextuais, como localização, horário e tipo de dispositivo, portanto, é usado
para determinar se o acesso com base no contexto em que a solicitação de acesso é feita.}

<FIM ABAS>

Além disso, a implementação de controles de acesso também deve levar em consideração a


segurança física dos dados, o monitoramento contínuo do acesso aos dados, a revisão regular
de políticas de acesso e a conformidade com regulamentações de privacidade de dados.

A efetiva implementação de controles de acesso pode ajudar as organizações a minimizar


riscos de segurança, garantir a privacidade dos dados, manter a conformidade regulatória e
melhorar a tomada de decisões baseadas em dados. É essencial que as políticas de controle de
acesso sejam constantemente revisadas e atualizadas para se adequarem às mudanças
tecnológicas, regulatórias e organizacionais.

3 MONITORAMENTO DE ATIVIDADES

O monitoramento de atividades é uma parte importante da governança de dados que permite


às organizações garantir que suas informações estejam sendo acessadas e utilizadas de forma
apropriada. O monitoramento de atividades em governança de dados envolve o registro e a
análise das atividades realizadas pelos usuários que acessam os dados, para garantir que eles
estejam seguindo as políticas de acesso e uso de dados da organização.

O planejamento do armazenamento dos dados criados por uma empresa deve ter em vista a
facilidade de acesso para o eventual processamento dos dados. Os tipos de dados a serem
armazenados, o tempo necessário de armazenamento, a velocidade com que os dados são
criados e a regularidade com que são utilizados definem a solução de armazenamento de
dados mais apropriada para cada caso.

FONTE: MARIANO, 2020 p.81.


O monitoramento de atividades é importante para ajudar as organizações a identificar
problemas de segurança, detectar e prevenir ameaças internas e externas, bem como cumprir
as obrigações regulatórias. Ele também ajuda as organizações a entender como seus dados
estão sendo utilizados, o que pode levar a melhorias em seus processos de negócios e tomada
de decisões.

Figura 3 — Monitoramento atividades

[IMAGEM]

Fonte: Freepik (2023).

#PraTodosVerem: Homem jovem monitorando atividades através de quatro telas de


computador.

Existem vários tipos de atividades que podem ser monitoradas em governança de dados,
incluindo:

[INÍCIO SANFONA]
[Acesso a dados]

{O monitoramento de quem e quando acessa os dados assegura que as informações estejam


sendo acessadas apenas por usuários autorizados e sob as condições apropriadas.}

[Alterações em dados]

{O monitoramento de alterações em dados garante que as informações estejam sendo


alteradas apenas por usuários autorizados e que as alterações sejam documentadas
adequadamente.}

[Exclusão de dados]

{O monitoramento da exclusão de dados é importante para assegurar que as informações


críticas não sejam perdidas e que a exclusão seja realizada apenas por usuários autorizados.}
[Uso de dados]

{O monitoramento do uso de dados é importante para atestar que as informações sejam


usadas apenas para os fins apropriados e que a privacidade dos dados seja mantida.}

[FIM SANFONA]

A implementação de um sistema de monitoramento de atividades em governança de dados


pode ser realizada por meio de ferramentas automatizadas, como sistemas de gerenciamento
de eventos de segurança (SIEM), que coletam e analisam dados de logs de atividades de
sistemas e aplicativos. Essas ferramentas ajudam as organizações a identificar rapidamente
atividades suspeitas ou não autorizadas.

Além disso, é importante que as organizações implementem políticas e procedimentos claros


para o monitoramento de atividades em governança de dados. Isso inclui a definição de quais
atividades serão monitoradas, quem será responsável pelo monitoramento e como as
informações serão analisadas e reportadas.

O monitoramento de atividades é uma parte fundamental da governança de dados que


permite às organizações garantir que suas informações estejam sendo acessadas e utilizadas
de forma apropriada. Ele ajuda a identificar problemas de segurança, detectar e prevenir
ameaças internas e externas, cumprir obrigações regulatórias e melhorar os processos de
negócios e tomada de decisões.

Em resumo, o monitoramento de atividades em governança de dados envolve o registro e a


análise das atividades realizadas pelos usuários que acessam os dados, para garantir que eles
estejam seguindo as políticas de acesso e uso de dados da organização.

4 GERENCIAMENTO DE ALTERAÇÕES

O gerenciamento de alterações é uma parte fundamental da governança de dados. Ele envolve


a gestão das mudanças nos processos, políticas, procedimentos e estruturas de dados que
ocorrem ao longo do tempo. O objetivo é garantir que as mudanças sejam feitas de forma
controlada e gerenciada, para minimizar o risco de impactos negativos nos dados, sistemas e
processos.

Existem várias abordagens para o gerenciamento de alterações em governança de dados, mas


todas elas têm alguns elementos em comum. Em primeiro lugar, é importante ter um processo
bem definido para a gestão de mudanças. Isso envolve a definição de papéis e
responsabilidades, a documentação das mudanças, a comunicação clara sobre as mudanças e
a validação dos resultados.

Figura 4 — Gerenciamento de alterações

[IMAGEM]
Fonte: Freepik (2023).

#PraTodosVerem: Imagem apresentando o símbolo do DEVOPS. O símbolo do DevOps é


frequentemente representado pelo símbolo do infinito, com as palavras "Dev" e "Ops" escritas
em cada lado do loop. Esse símbolo foi adotado pela comunidade DevOps porque representa a
ideia de um ciclo contínuo e interconectado de desenvolvimento e operações.

Um componente-chave do gerenciamento de alterações é o controle de versionamento de


dados. Isso significa que as mudanças nos dados são rastreadas e documentadas ao longo do
tempo, permitindo que os usuários recuperem versões anteriores se necessário. Isso é
especialmente importante para dados sensíveis ou críticos, como informações financeiras ou
de saúde.

Outro aspecto importante do gerenciamento de alterações é a avaliação do impacto. Isso


envolve a análise dos efeitos potenciais de uma mudança nos dados, sistemas e processos. A
avaliação do impacto é importante para ajudar a identificar riscos e garantir que as mudanças
sejam feitas de forma controlada.

A gestão da qualidade de dados também é uma parte importante do gerenciamento de


alterações em governança de dados. Isso envolve a definição de regras de qualidade de dados,
como precisão, consistência e integridade, e a garantia de que essas regras sejam aplicadas
consistentemente. A gestão da qualidade é importante para garantir que os dados sejam
confiáveis e precisos, e para minimizar o risco de erros ou falhas nos processos de negócios.
"Atualmente, a qualidade é considerada um fator de mercado. Cada vez mais os clientes
querem certa segurança e buscam produtos de elevada qualidade técnica a preços
competitivos, exigindo excelência nos serviços" (LOBO, 2020, p. 22).

Por fim, o gerenciamento de alterações em governança de dados deve ser parte de um


programa de governança de dados mais amplo. Isso envolve a definição de políticas e padrões
de dados, a identificação e gestão de riscos, e a garantia de que os usuários tenham acesso aos
dados corretos e confiáveis. O gerenciamento de alterações é apenas um componente deste
programa mais amplo, mas é uma parte crítica para garantir a integridade e confiabilidade dos
dados ao longo do tempo.
Em resumo, o gerenciamento de alterações em governança de dados é essencial para garantir
que as mudanças nos dados sejam feitas de forma controlada e gerenciada. Isso envolve a
definição de um processo bem definido, o controle de versionamento de dados, a avaliação do
impacto, a gestão da qualidade de dados e a integração em um programa de governança de
dados mais amplo. Com essas práticas em vigor, as organizações podem garantir a integridade
e confiabilidade de seus dados, minimizando o risco de erros e falhas nos processos de
negócios.

5 ANÁLISE DE VULNERABILIDADE

A análise de vulnerabilidades é um componente crítico da governança de dados, que permite


identificar as falhas e vulnerabilidades que podem levar a violações de segurança de dados. A
análise de vulnerabilidades é um processo contínuo que envolve a avaliação constante dos
riscos e vulnerabilidades existentes, bem como a implementação de medidas de segurança
adequadas para proteger os dados.

Existem várias etapas envolvidas na análise de vulnerabilidades em governança de dados. Em


primeiro lugar, é importante avaliar o ambiente de dados e identificar as ameaças potenciais.
Isso pode incluir a análise dos sistemas de dados, redes, aplicativos e dispositivos móveis. A
identificação de vulnerabilidades é feita através da análise de código, testes de penetração e
outros métodos para detectar fraquezas em sistemas de segurança.

Uma vez que as vulnerabilidades são identificadas, é necessário avaliar o risco associado a cada
uma delas. Isso envolve a análise da probabilidade de uma violação de segurança, bem como
do impacto potencial no negócio caso ocorra uma violação. Com base nesta avaliação, é
possível priorizar a implementação de medidas de segurança, de forma a maximizar a proteção
dos dados críticos e minimizar os riscos.

Depois que as medidas de segurança são identificadas, é importante implementá-las e


monitorá-las regularmente. Isso pode incluir a implementação de tecnologias de segurança,
como firewalls e softwares de detecção de ameaças, bem como a educação dos usuários sobre
as melhores práticas de segurança de dados.

A análise de vulnerabilidades é uma tarefa contínua, uma vez que as ameaças estão em
constante evolução. Como resultado, as organizações devem ter um programa de segurança
de dados eficaz e atualizado, que inclua a análise de vulnerabilidades em uma base regular.

Figura 5 — Vulnerabilidade

[IMAGEM]
Fonte: Freepik (2023).

#PraTodosVerem: Homem digitando em frente a uma tela de computador.

Por fim, é importante lembrar que a análise de vulnerabilidades é apenas um componente da


governança de dados. A proteção adequada dos dados envolve uma série de medidas,
incluindo a identificação e classificação adequada dos dados, a implementação de controles de
acesso, a gestão de incidentes de segurança e a conformidade com as regulamentações de
privacidade de dados.

Em resumo, a análise de vulnerabilidades permite identificar e proteger os dados críticos


contra ameaças. É uma tarefa contínua que envolve a identificação, avaliação e
implementação de medidas de segurança adequadas. Com uma abordagem eficaz e contínua
de análise de vulnerabilidades, as organizações podem garantir a proteção adequada e
minimizar os riscos associados à segurança de dados.

<INÍCIO SAIBA MAIS>


Neste artigo, intitulado "Contramedidas em Segurança da Informação e Vulnerabilidade
Cibernética: evidência empírica de empresas brasileiras", apresenta uma revisão de literatura
fundamentada em estudos teóricos e empíricos relacionados à segurança da informação e
economia.

<FIM SAIBA MAIS>


6 MONITORAMENTO DE CONFORMIDADE

O monitoramento de conformidade é um componente crítico da governança de dados, que


permite que as organizações garantam a conformidade com as leis e as regulamentações
aplicáveis de privacidade de dados. A conformidade é uma obrigação legal e ética para
qualquer organização que lida com informações pessoais dos clientes, funcionários e outros
indivíduos.

O monitoramento de conformidade em governança de dados começa com a identificação das


leis e regulamentos aplicáveis. Isso pode incluir leis federais e estaduais de privacidade de
dados, regulamentações específicas do setor e acordos contratuais com clientes e
fornecedores. Uma vez identificadas as leis e regulamentações aplicáveis, é necessário
estabelecer um programa de conformidade que inclua políticas, procedimentos e processos
para garantir que as regras sejam seguidas.

O monitoramento de conformidade envolve a implementação de medidas de controle e


revisão regulares para garantir que as políticas e procedimentos estão sendo seguidos
adequadamente. Isso pode incluir a revisão de políticas e procedimentos, a monitorização da
atividade do usuário e a realização de auditorias regulares.

<INÍCIO SAIBA MAIS>


O artigo "Em busca de competitividade: análise da gestão da qualidade em serviços de TI"
examina como as empresas gerenciam os serviços de TI de forma estratégica e vital para sua
competitividade nos negócios.

<FIM SAIBA MAIS>

Um aspecto importante do monitoramento de conformidade é a gestão de incidentes. É


importante ter um plano de resposta a incidentes que inclua medidas de segurança
apropriadas em caso de violação de dados ou outras falhas de segurança. Isso inclui medidas
de notificação, análise de risco e remediação para minimizar os danos potenciais.

A conformidade em governança de dados é uma tarefa contínua, e as organizações devem


estar preparadas para enfrentar novos desafios à medida que novas leis e regulamentações
são introduzidas ou atualizadas. Além disso, as organizações devem estar cientes das práticas
recomendadas e dos padrões de segurança de dados emergentes, e ajustar seus processos e
políticas em conformidade.

Em resumo, o monitoramento de conformidade ajuda as organizações a garantir que estão em


conformidade com as leis e regulamentações de privacidade de dados aplicáveis. O
monitoramento de conformidade envolve a implementação de medidas de controle e revisão
regulares, bem como um plano de resposta a incidentes em caso de violação de dados. Com
uma abordagem eficaz de monitoramento de conformidade, as organizações podem minimizar
os riscos associados à segurança de dados e proteger a privacidade dos indivíduos.
7 TREINAMENTO DE USUÁRIOS

O treinamento de usuários é outro componente crítico da governança de dados, que permite


que as organizações garantam que seus funcionários e outros usuários de sistemas
compreendam e sigam as políticas e procedimentos de segurança de dados. Com a crescente
quantidade de dados pessoais e confidenciais armazenados por empresas e organizações, é
essencial que todos os usuários sejam treinados em boas práticas de segurança de dados.

O treinamento de usuários começa com a identificação dos tipos de dados que são
armazenados e processados pela organização. Isso inclui dados pessoais, financeiros e
confidenciais, bem como informações de clientes, fornecedores e funcionários. Com base
nessa informação, a organização pode desenvolver políticas e procedimentos de segurança de
dados que sejam relevantes para seus usuários.

As políticas e procedimentos de segurança de dados devem ser claros e concisos e abrangem


tópicos como senhas seguras, práticas de compartilhamento de dados, acesso à rede, uso
adequado de dispositivos móveis e remoção de dados. O treinamento de usuários deve incluir
exemplos específicos de como essas políticas e procedimentos devem ser aplicados na prática.

É importante que o treinamento de usuários seja realizado regularmente, para garantir que
todos os novos funcionários sejam treinados adequadamente e que os funcionários existentes
sejam atualizados sobre as mudanças nas políticas e procedimentos de segurança. O
treinamento deve ser personalizado para diferentes níveis de usuários, para garantir que os
usuários entendam o papel que desempenham na proteção dos dados da organização.

Os benefícios do treinamento de usuários em governança de dados são significativos. Com um


treinamento eficaz, os funcionários serão capazes de reconhecer e evitar práticas inseguras de
segurança de dados, minimizando a chance de violações de segurança de dados. Além disso, os
usuários estarão mais bem preparados para lidar com incidentes de segurança de dados e para
trabalhar em conjunto com a equipe de segurança de TI da organização para solucionar
quaisquer problemas.

Em resumo, o treinamento de usuários permite que as organizações garantam que seus


funcionários e outros usuários de sistemas compreendam e sigam as políticas e procedimentos
de segurança de dados. O treinamento deve ser realizado regularmente e personalizado para
diferentes níveis de usuários, para garantir que todos os usuários entendam o papel que
desempenham na proteção dos dados da organização. Com um treinamento eficaz, as
organizações podem minimizar os riscos associados à segurança de dados e proteger a
privacidade dos indivíduos.

<INÍCIO VÍDEO DA UNIDADE 2>


Vamos agora assistir a um vídeo que explora mais essa temática?

<FIM VÍDEO DA UNIDADE 2>


<INÍCIO DAS AUTOATIVIDADES>

Vamos testar os conhecimentos adquiridos nesta unidade?

<FIM DAS AUTOATIVIDADES>

AUTOATIVIDADES

1) Qual das seguintes alternativas descreve corretamente o processo de identificação


de dados críticos na governança de dados?

a) Identificação de dados críticos é um processo que envolve apenas a equipe de TI,


sem a necessidade de envolver as partes interessadas da empresa.
b) A identificação de dados críticos é um processo que deve ser executado somente
no início do projeto de governança de dados, e nunca mais revisado.
c) O processo de identificação de dados críticos é uma atividade contínua que
envolve a colaboração entre a equipe de TI e as partes interessadas da empresa
para avaliar regularmente os dados e determinar quais são críticos.
d) A identificação de dados críticos é uma atividade realizada exclusivamente pela alta
gerência da empresa, sem a necessidade de envolver a equipe de TI ou outras partes
interessadas.

2) Qual das seguintes alternativas descreve corretamente o conceito de conformidade


em governança de dados?

a) Conformidade refere-se ao processo de armazenar todos os dados da empresa em


um único local para garantir a segurança e a privacidade dos dados.
b) Conformidade é um termo que se refere apenas a questões de privacidade de
dados, como o cumprimento de regulamentações como a Lei Geral de Proteção de
Dados (LGPD).
c) Conformidade refere-se ao conjunto de práticas e processos que a empresa
segue para garantir que suas operações de dados estejam em conformidade
com leis, regulamentos e normas aplicáveis.
d) Conformidade é um processo que envolve apenas a equipe de TI da empresa e não
requer a participação de outras partes interessadas.

03. Qual das seguintes alternativas descreve corretamente o conceito de


vulnerabilidade em governança de dados?

a) Vulnerabilidade refere-se à prática de permitir o acesso irrestrito aos dados da


empresa a todas as partes interessadas, incluindo funcionários, clientes e
fornecedores.
b) Vulnerabilidade é um termo que se refere apenas a problemas de segurança
relacionados a ataques cibernéticos externos, como hackers.
c) Vulnerabilidade refere-se à fraqueza ou falha em um sistema ou processo que
pode ser explorado para comprometer a segurança dos dados da empresa.
d) Vulnerabilidade é um conceito que não se aplica à governança de dados, pois todos
os dados são considerados seguros e protegidos.

REFERÊNCIAS

BARBIERI, Carlos. Governança de dados: práticas, conceitos e novos caminhos. Rio de Janeiro:
Alta Books, 2020.

GIACOMELLI, Giancarlo; ELIAS, Flávia; COLOMBO, Jéfferson A.; et al. Governança Corporativa.
Porto Alegre. SAGAH: Grupo A, 2017.

LOBO, Renato N. Gestão da Qualidade. São Paulo: Editora Saraiva, 2020. E-book.

MARIANO, Diego C B.; SOARES, Juliane A.; NETO, Roque M.;. Infraestrutura de TI. Porto Alegre.
SAGAH: Grupo A, 2020.

NETO, Antônio Palmeira de A. Governança de dados. São Paulo: Editora Saraiva, 2021. E-book.
ISBN 9786589881476.

RÊGO, Bergson Lopes. Simplificando a governança de dados: governe os dados de forma


objetiva e inovadora. Rio de Janeiro: Brasport, 2020.

Você também pode gostar