Notícias
Compliance nos acordos com fornecedores e cadeia de suprimentos
Alinhada diretamente à Lei Geral de Proteção de Dados (LGPD), a prática de compliance com fornecedores visa garantir a privacidade dos dados e evitar uma série de problemas para a organização.
A segurança da informação na gestão de fornecedores é um processo que visa proteger os dados obtidos, tratados, armazenados e transmitidos entre os envolvidos nesse tipo de contração, sejam eles digitais ou não.
A segurança da informação nos acordos com fornecedores pode ser definida como uma prática que tem por objetivo proteger todos os dados entregues ou gerados pelas empresas fornecedoras que fazem parte da cadeia de suprimentos do negócio.
Quais são os riscos de segurança da informação de fornecedores?
Não zelar pela segurança da informação na gestão de fornecedores pode resultar em uma série de riscos para a organização, dos quais se destacam:
- Responsabilização do agente público (qualquer pessoa que exerça funções públicas, mesmo que de forma transitória ou sem remuneração);
- Comprometimento da reputação da instituição;
- Prejuízos operacionais;
- Perdas financeiras.
Como garantir a segurança da informação na cadeia de fornecedores?
Para garantir a segurança da informação na cadeia de fornecedores, algumas boas práticas que podem ser seguidas são:
- Realizar uma avaliação de riscos abrangente e precisa durante as fases de planejamento das contratações;
- Manter a avaliação de riscos de fornecedores atualizada durante a fase de execução das contratações;
- Manter-se atualizado sobre normas regulatórias e boas práticas;
- Promover a manutenção dos processos internos de compliance.
A avaliação de riscos de fornecedores, voltada para a segurança da informação, deve ser feita para levantar potenciais ameaças que os participantes da rede de fornecimento de serviços, produtos e outros insumos podem trazer.
Para isso, é importante que os agentes públicos fiquem atentos a critérios como a vulnerabilidade na tramitação de dados e informações, ameaças inerentes à privacidade e divulgação de dados sensíveis, mesmo que de forma não intencional. Neste ponto é fundamental que o fornecedor, assim como a instituição, esteja em compliance com a LGPD. A adoção da ISO 27001 também se destaca como um diferencial significativo para nossa instituição.
Por isso, a melhor maneira de garantir que dados e informações sejam recebidos, tratados e armazenados de forma adequada, é conhecendo suas bases legais e criando um programa de implementação.
Seguindo essa linha de raciocínio, tanto a nossa instituição quanto os nossos fornecedores precisam se manter em compliance, que nada mais é do que manter o negócio em conformidade com obrigações legais, padrões de conduta, políticas internas, planos de governança corporativa e outros relacionados.
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br