Mostrar mensagens com a etiqueta fundação cidade de lisboa. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta fundação cidade de lisboa. Mostrar todas as mensagens

quarta-feira, 28 de junho de 2017

IT’S TIME TO TALK ABOUT de 29 de junho: apresentação da ISO/IEC TR 38502:2014



O sucesso dos investimentos nas tecnologias de informação assenta no benefício direto ou indireto que o mesmo traz para a organização. Para isso, esses investimentos devem estar alinhados com a estratégia, prioridades e necessidades do negócio.

A norma NP ISO/IEC 38500:2015 fornece orientações para o órgão de governo das organizações avaliar, direcionar e monitorizar a utilização das TI nas suas organizações. Há, porém, confusão em relação aos papéis de governação e de gestão, o que tem dificultado o desenvolvimento de orientações consistentes sobre governação e a implementação eficaz de práticas de governação.

A ISO/IEC TR 38502:2014 que será brevemente publicada em português pretende clarificar a distinção entre os conceitos de governação e gestão em relação às TI, fornece um modelo que ilustra a relação entre governação e gestão, e identifica as responsabilidades associadas a cada uma. 

Esta norma fornece orientações para os órgãos de governo, para os gestores, para consultores ou os que prestam assistência à governação das organizações, bem como, para os demais profissionais envolvidos no desenvolvimento de normas nas áreas de governação e gestão das TI.

Na próxima edição do IT’S TIME TO TALK ABOUT, a realizar no dia 29 de junho, iremos apresentar a ISO/IEC TR 38502:2014 e lançar mais uma vez o debate em torno das questões relacionadas com a Governação e Gestão das TI.

Data e local:
• Data: 29 de junho de 2017
• Horário: 17h15 - 19h00
• Local: Fundação Cidade de Lisboa, Campo Grande 380, 1700-097 LISBOA

Agenda:
17h15: Receção dos participantes e café de boas vindas
17h30: Abertura, Luís Braga, itSMF Portugal
17h35: Mesa de debate: “ISO/IEC TR 38502:2014 - Governação das TI”  

Moderador: 
• Luís Azevedo, itSMF Portugal 

Painel: 
• José António Costa, Consultor 
• Luísa Domingues, ISCTE
• Nádia Lopes, EVERIS
19h00: Encerramento

Inscrições:
A inscrição é gratuita mediante registo aqui.

sexta-feira, 21 de abril de 2017

itSMF Portugal organizou mais um encontro "IT'S TIME TO TALK ABOUT..."



A edição de abril de 2017 da iniciativa da itSMF Portugal, intitulada “IT’S TIME TO TALK ABOUT”, realizou-se no passado dia 19 e foi dedicada ao tema “Privacy & Data Protect Management - Opportunities to increase Information Security”.

Durante cerca de duas horas, Otília Veiga (Comissão Nacional de Proteção de Dados), Sandra Ferreira (Microsoft Portugal) e Inês Oliveira, (Direção Geral da Política de Justiça), reuniram-se na Fundação Cidade de Lisboa para debater, de forma informal, as implicações do Novo Regulamento Europeu da Proteção de Dados, sob moderação de José Carlos Martins.

A segurança está hoje no topo das agendas das organizações e o objetivo da itSMF foi abordar o quanto se constitui como um elemento chave para a transformação digital do negócio, elemento de garantia da resiliência das infraestruturas, garante da proteção da informação e dos dados pessoais e de proteção de ativos críticos.

Inês Oliveira começou por fazer um enquadramento temporal para explicar que, atualmente, as empresas ainda têm que notificar o cliente e a Comissão Nacional de Proteção de Dados de cada vez que fizerem o tratamento de dados pessoais. «Com a entrada em vigor do Novo Regulamento Europeu da Proteção de Dados, este passo deixa de ser necessário mas se há quebras de segurança ou se se verificar o acesso ilegítimo aos dados, isso tem que ser comunicado», explicou. Na verdade, o novo regulamento entrou em vigor no ano passado mas prevê um período transitório de dois anos para a sua total aplicação, pelo que as organizações ainda têm algum tempo para se adaptarem às novas regras. 

A nova legislação contempla dois diplomas: um regulamento para entidades públicas e uma outra diretiva que se vai aplicar à Polícia, ao Ministério Público e aos Tribunais. É esta que carece de transposição para a legislação interna. É esta questão que pode motivar futuras discussões porque será o legislador nacional quem decide se as coimas de violação do regulamento de proteção de dados se aplicam a organismos públicos.

As Pequenas e Médias Empresas - PMES - estão obrigadas a cumprir, desde que estejam no território da União Europeia e/ou ofereçam serviços na União (mesmo que operem fora).

Outro elemento a ter em conta é a criação da figura de encarregado ou delegado de proteção de dados, que será obrigatório se a empresa tiver mais de 250 trabalhadores ou trate dados sensíveis - previstos e designados na Constituição Portuguesa.

Otília Veiga fez uma abordagem menos severa da aplicação do novo regulamento, lembrando que os dados só serão preservados o tempo necessário para o seu tratamento e que, para as empresas, também vai surgir a boa notícia do selo europeu de proteção de dados a que as empresas poderão candidatar-se. «Vai funcionar um pouco como hoje funcionam as ISOS - como os ISOs (International Organizations for Standardization). «Virão direitos novos mas mantém-se o princípio dos cidadãos poderem queixar-se de violação de dados pessoais. Posso, enquanto cidadão, queixar- me à autoridade local com agora com o acréscimo de ter mais direito à informação», ressalva a responsável. 

Com a aplicação do novo regulamento vão ser criados, acima de tudo, meios para tornar puníveis as violações porque «sem meios não se conseguem fazer valer direitos».

Já Sandra Ferreira lamenta, por um lado, que a mão pesada das multas leve as PMES a só pensarem na multa ao invés de pensarem em aumentar o cuidado com os clientes e os seus dados. «Hoje em dia já não temos controlo sobre onde andam os nossos dados. O regulamento é interessante para a salvaguarda dos meus direitos, enquanto cidadão, e pode ser visto como positivo no mercado competitivo», conclui.

No final foram resumidos os principais desafios que as empresas enfrentam neste momento:
- Fazerem o levantamento dos dados que tem e porque os tem;
- Criarem políticas internas de privacidade - os responsáveis devem saber o que significa, concretamente, estar protegido;
- Reverem os consentimentos com clientes e funcionários na ótica do novo regulamento, bem como a política de formação dos colaboradores;
- Fazerem uma avaliação de risco de segurança.
Esta foi a terceira edição do It’s Time To Talk About e reuniu cerca de uma centena de participantes.

segunda-feira, 17 de abril de 2017

itSMF Portugal volta a organizar mais um encontro "IT'S TIME TO TALK ABOUT..."


A itSMF Portugal organiza mais uma edição do evento "IT'S TIME TO TALK ABOUT...", desta vez sobre o tema "Information and Security Management - Privacy & Data Protect Management - Opportunities to increase Information Security". O encontro realiza-se na próxima quarta-feira, dia 19 de abril, na Fundação Cidade de Lisboa, no Campo Grande, a partir das 17h00.

A sessão "Privacy & Data Protect Management. Opportunities to increase Information Security", insere-se no Roadmap to SI/IT Management, Privacy & Security, constituída por duas sessões agendadas para março e abril de 2017. Nesta sessão serão abordados os seguintes temas:
- Impacto do novo Regulamento Geral da Proteção de Dados (RGPD) nas organizações;
- Oportunidade de utilização de Data Loss Prevention (DLP) para evitar perdas de informação das organizações.

Agenda:
17h15: Receção dos participantes e café de boas vindas
17h30: Abertura por Rogério Costa, itSMF Portugal

17h35: Mesa de debate: "Security As a Service"
Moderador: - José Carlos Martins, Co-coordenador da iniciativa "It's Time To Talk About".
Painel de participantes:
- Dr.ª Otília Veiga, Comissão Nacional de Proteção de Dados (CNPD)
- Eng.ª Sandra Ferreira, Microsoft Portugal
- Dr.ª Inês Oliveira, Direção Geral da Politica de Justiça (DGPJ)

19h00: Encerramento

Faça a sua inscrição aqui.