Formulário Avaliação de Fornecedores

As informações contidas neste formulário foram coletadas com o intuito de permitir que sua solicitação seja atendida e destinam-se exclusivamente ao uso da Halkon Privacidade e Segurança de Dados. Após a efetivação do atendimento, estas informações serão arquivadas pelo período máximo de 5 (cinco) anos e, em seguida, serão descartadas na forma da lei.
Ative o JavaScript no seu navegador para preencher este formulário.
A sua empresa já iniciou um projeto de Conformidade com a LGPD? Se sim, comente abaixo sobre o andamento do projeto e envie evidência ao final deste formulário com documentos que corroborem o processo de adequação..
Sua empresa nomeou um Encarregado de Dados (Data Protection Officer - DPO)? Ele foi designado publicamente?
A respeito dos requisitos de retenção legal: Sua empresa possui uma definição de prazos de guarda e a destinação de cada série documental de dados pessoais?
Os contratos com terceiros da sua empresa possuem cláusulas compatíveis com os termos e condições das leis de proteção de dados em vigor?
Para a prestação do serviço contratado será subcontratado de forma total ou parcial o serviço de terceiros? Se sim, listar todos os terceiros envolvidos e sua(s) atribuição(ões).
Existe controle de acesso aos dados que serão disponibilizados durante a prestação de serviço?
Existe um termo de privacidade? Se sim, onde está disponibilizado? Evidencie ao final deste formulário.
A organização possui um conjunto definido de Políticas de Segurança da Informação (PSI) aprovadas pela administração, publicadas e comunicadas aos colaboradores? Evidencie ao final deste formulário.
A organização possui programa de conscientização? Se sim, comente sobre a frequência de treinamentos e quais ações de conscientização sobre Políticas de Segurança da Informação são realizadas
Existe política para classificação, manipulação e proteção dos seus ativos de informação? Se sim, descreva como é realizada.
Sua empresa possui políticas, procedimentos e medidas protetivas (controles de acesso, criptografia, modificação de dados, mascaramento de dados) que que proporcionam segurança e garantem a conformidade com os regulamentos/leis de privacidade? Se sim, descreva quais tecnologias e aplicações.
São realizadas revisões de acesso? Se sim, com qual frequência?
Existem processos documentados para gerenciar incidentes, problemas e mudanças em seu ambiente de TI? Se sim explique brevemente o processo.
Sua empresa realiza o tratamento de dados pessoais sensíveis? DADOS PESSOAIS SENSÍVEIS: Dados sobre origem racial ou étnica; Opinião política; Convicções religiosas ou filosóficas; Dados genéticos; Dados biométricos; Dados de saúde; Filiação sindical; Dados sobre orientação sexual; Informações sobre menores de idade; Histórico criminal.
Existem procedimentos para backup e restauração de dados? Onde são armazenados?
Existe um Plano de Continuidade de Negócios?
Sua empresa possui sistema operacional legalizado e registrado em seus computadores?
Sua empresa possui um antivírus padrão em seus computadores?
Sua empresa utiliza sistemas de colaboração em nuvem (Ex: Office 365 ou G-Suite)?
Sua empresa possui Firewall? Quais?
Existe um processo formal de gerenciamento de riscos de Tecnologia da Informação? Evidencie ao final deste formulário
Os servidores da sua empresa estão em ambiente físico ou em Nuvem?
A organização realiza análises de risco regulares para identificar as ameaças em seu ambiente de TI? Se sim, descreva a frequência e como os resultados são gerenciados.
Sua empresa garante ao titular de dados pessoais o direito de retirar o consentimento para tratamento de dados a qualquer momento (opt-out)?
Existe separação entre ambiente de desenvolvimento e ambiente de produção de TI? Forneça imagem demonstrando a segregação de ambiente ao final deste formulário
Existe garantia da instalação de patches de segurança no ambiente de TI?
Existe processo de detecção e a correção de vulnerabilidades (Pentest)?
Existe um sistema que coleta e processa registros de auditoria relacionados à segurança de seus sistemas de TI? Evidencie ao final deste formulário.
Os registros da trilha de auditoria são armazenados? Se sim, por quanto tempo e quais dados são armazenados nos registros?
A empresa realiza periodicamente auditoria interna ou externa?
Clique ou arraste os arquivos para esta área para fazer upload. Você pode enviar até 30 arquivos.