Guias
Respostas diretas às perguntas de quem decide sobre riscos, privacidade, segurança da informação e governança de IA no Brasil. Cada guia cita a norma ou a fonte primária e é revisado por Carlos Machado.
Gestão de riscos de terceiros (TPRM) e due diligence de fornecedores no Brasil
O que é TPRM, o que LGPD, ISO/IEC 27001:2022 e Resolução CMN 4.893 pedem sobre fornecedores, checklist de due diligence e critérios para escolher software.
Governança de IA em empresas no Brasil: o que exigir de uma plataforma e por onde começar
Inventário, classificação de risco, avaliação de impacto e supervisão humana: o que a LGPD já exige, o status do PL 2.338/2023 e a ISO/IEC 42001.
O que é GRC integrado e por que riscos, privacidade e segurança em silos falham
O que é GRC integrado e orquestração de GRC, por que silos e planilhas falham e como ISO 31000, ISO/IEC 27001 e COSO já pedem integração.
Prazo para comunicar incidente de segurança à ANPD: o que diz a Resolução CD/ANPD nº 15/2024
O controlador tem três dias úteis, contados do conhecimento de que o incidente afetou dados pessoais, para comunicar a ANPD e os titulares.
ROPA: o que é, o que a ANPD exige e como manter atualizado
O que é o registro das operações de tratamento (art. 37 da LGPD), o modelo simplificado da ANPD para pequeno porte e como manter o ROPA atualizado.
Software LGPD: comparativo de categorias de ferramentas
Planilha, ferramenta de ponto único, suíte internacional ou plataforma integrada de GRC: o que cada categoria cobre e qual se encaixa no estágio da empresa.
