Pular para o conteúdo

GDA e PDP em Sistemas Existentes (B)

Ponto de vista: SIS — Sistemas em Sustentação


Sistemas legados frequentemente acumulam dados sem:

  • classificação de sensibilidade
  • base legal documentada para o tratamento
  • políticas de retenção e descarte definidas
  • controle de quem acessa e para qual finalidade

Esse passivo de dados é invisível em análises de projetos novos — no SIS, é um risco imediato.


SituaçãoAção obrigatória
Dados pessoais sem base legal documentadaInventariar no ASR/DIM e acionar PDP imediatamente
Ausência de linhagem de dadosRegistrar como risco no IRA e acionar GDA
Dados históricos como insumo de IAAvaliação prévia de adequação e minimização obrigatória
Campo sensível sem classificação de sensibilidadeClassificar no BRM e acionar PDP
Integração que expõe dado pessoal sem controleRegistrar no DIM como risco e acionar PDP + GTI

O LKP deve indicar explicitamente:

  • se contém dados pessoais (mesmo anonimizados)
  • a base legal aplicável
  • o nível de sensibilidade classificado pela GDA

← Critérios de Modernização · Visão Geral SIS →