🇧🇷 Lei Geral de Proteção de Dados · ANPD · ISO 27001 alinhada

Conformidade LGPD para empresas brasileiras

A BALTUM apoia empresas brasileiras na implementação de programas de conformidade LGPD — com base na ISO 27001 e melhores práticas internacionais. Auditoria remota, comunicação em português.

🇧🇷 LGPD Lei 13.709/2018 🔐 ISO 27001 alinhada 📋 Programa estruturado ✅ Auditores especializados
Art.46 Segurança
ISO 27001 Alinhada
ANPD Conformidade
100% Remota

O que exige a LGPD?

A LGPD (Lei 13.709/2018) impõe obrigações claras às organizações que processam dados pessoais de titulares no Brasil.

Art. 46
🔒

Medidas de segurança

O Artigo 46 exige que os agentes de tratamento adotem medidas técnicas e administrativas capazes de proteger os dados pessoais de acessos não autorizados e situações acidentais.

Art. 41
👤

DPO / Encarregado

O Artigo 41 determina que o controlador deve indicar um encarregado pelo tratamento de dados pessoais (DPO). A ANPD pode dispensar a obrigação para pequenas empresas.

Art. 48
🚨

Notificação de incidentes

O Artigo 48 obriga a comunicação à ANPD e aos titulares afetados em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.

ISO 27001 e LGPD

A ISO 27001 cobre diretamente os principais requisitos da LGPD. Implementar ambas simultaneamente maximiza o retorno sobre o investimento.

LGPD Art.46 ISO Cláusula 8
Medidas de segurança técnicas
O Art.46 (segurança no tratamento) é atendido pela Cláusula 8 da ISO 27001, que exige planeamento e controlo operacional do SGSI com avaliação de riscos.
LGPD Art.48 ISO A.5.24-28
Gestão de incidentes
O Art.48 (notificação de incidentes) é coberto pelos controlos A.5.24 a A.5.28 da ISO 27001, que regulam planeamento, deteção, resposta e aprendizagem com incidentes.
LGPD Art.41 ISO A.6.1
Responsabilidades e DPO
O Art.41 (encarregado/DPO) é alinhado ao controlo A.6.1 da ISO 27001, que trata das responsabilidades em segurança da informação e papéis organizacionais.
LGPD Art.38 ISO Cláusula 9
Relatório de impacto (RIPD)
O Art.38 (relatório de impacto à proteção de dados) complementa a Cláusula 9 da ISO 27001, que exige monitorização, medição, análise e avaliação do SGSI.

Programa LGPD BALTUM

Abordagem estruturada em 4 etapas para conformidade LGPD com base em padrões internacionais.

01

Diagnóstico

Mapeamento de dados pessoais tratados, identificação de lacunas de conformidade, avaliação de riscos e relatório inicial com prioridades.

02

Implementação

Desenvolvimento de políticas de privacidade, contratos com operadores, procedimentos de gestão de incidentes, RIPD e nomeação do DPO.

03

Auditoria

Auditoria LGPD independente com verificação da eficácia dos controlos implementados. Relatório de auditoria com evidências e recomendações.

04

Certificação

Certificação ISO 27001 como evidência objetiva de conformidade com os requisitos de segurança da LGPD. Reconhecida pela ANPD e mercado.

Perguntas frequentes sobre LGPD

O que é a LGPD e quem deve cumprir?
A Lei Geral de Proteção de Dados (Lei 13.709/2018) é a legislação brasileira de proteção de dados pessoais. Aplica-se a qualquer organização que processe dados pessoais de indivíduos no Brasil, independentemente do porte ou setor — incluindo empresas estrangeiras com operações no Brasil.
Como a ISO 27001 ajuda com a conformidade LGPD?
A ISO 27001 fornece um framework estruturado de segurança da informação que atende diretamente aos requisitos da LGPD: o Artigo 46 é coberto pela Cláusula 8 da ISO 27001, o Artigo 48 pelos controlos A.5.24-28, e o Artigo 41 pelo controlo A.6.1. Implementar ambas simultaneamente reduz o esforço e maximiza o retorno.
Quais são as multas previstas na LGPD?
A ANPD pode aplicar multas de até 2% do faturamento anual da empresa, limitado a R$ 50 milhões por infração. Além das multas financeiras, a lei prevê publicização da infração, bloqueio e eliminação dos dados pessoais envolvidos, o que pode causar grave dano reputacional.
Quanto tempo leva para adequar uma empresa à LGPD?
O prazo varia conforme o porte e maturidade da organização. Empresas de pequeno e médio porte geralmente levam de 2 a 4 meses para implementação básica. Um programa completo com certificação ISO 27001 integrada leva de 4 a 6 meses.

Solicitar diagnóstico LGPD

Avaliação inicial gratuita. Resposta em até 24 horas.