Regulações Atendidas

Banco Central do Brasil (BCB)

  • Regulamenta: Segurança cibernética e proteção de dados no setor financeiro.
  • Normas principais:
    • Resolução BCB nº 85/2021 (Segurança Cibernética):
      • Exige plano de segurança, testes de invasão e resposta a incidentes.
      • Prazos obrigatórios para reportar incidentes (até 2h para críticos).
    • Circular 3.909/2018 (Gestão de Riscos):
      • Define controles mínimos para bancos e fintechs.
    • LGPD aplicada (dados de clientes financeiros).

Superintendência de Seguros Privados (SUSEP)

  • Regulamenta: Segurança cibernética em seguradoras.
  • Normas principais:
    • Circular SUSEP nº 666/2022:
      • Exige gestão de riscos cibernéticos e plano de continuidade.

Agência Nacional de Saúde Suplementar (ANS)

  • Regulamenta: Segurança de dados de pacientes e operadoras de planos de saúde.
  • Normas principais:
    • Resolução ANS nº 466/2021:
  • Exige políticas de segurança da informação e relatórios de incidentes.
    • LGPD aplicada (dados sensíveis de saúde).

Agência Nacional de Telecomunicações (ANATEL)

  • Regulamenta: Segurança em provedores de internet e telecomunicações.
  • Normas principais:
    • Regulamento de Infraestrutura Crítica:
  • Exige proteção contra ataques a redes críticas.
    • LGPD aplicada (dados de usuários).

Comissão de Valores Mobiliários (CVM)

  • Regulamenta: Segurança da informação no mercado de capitais.
  • Normas principais:
    • Instrução CVM 505/2021 (Governança Corporativa):
      • Exige controles de segurança para corretoras e fundos.
      • LGPD aplicada (dados de investidores).

Autoridade Nacional de Proteção de Dados (ANPD)

  • Regulamenta: Privacidade e segurança no tratamento de dados pessoais (LGPD).
  • Normas principais:
    • Lei 13.709/2018 (LGPD) + Guias da ANPD:
      • Exige relatórios de impacto (DPIA), políticas de privacidade e notificação de vazamentos em 72h.
      • Multas de até 2% do faturamento (limite de R$ 50 milhões).
      • Abrangência: Todas as empresas que tratam dados pessoais no Brasil (foco em médias/grandes).


Órgão Segurança da Informação - Privacidade (LGPD) - Setor

  • BCB (Res. 85/2021) Financeiro
  • ANPD (via LGPD) (dono da LGPD) Todos
  • CVM (Inst. 505) Mercado de capitais
  • ANS (Res. 466/2021) Saúde
  • ANATEL (Infra. crítica) Telecom
  • SUSEP (Circ. 666/2022) Seguros

 

Fale Conosco