SEGURANÇA DA INFORMAÇÃO SOB OS PRECEITOS DA LEI GERAL DE PROTEÇÃO DE DADOS (LGPD): ESTUDO DE CASO NA LIGA NORTE RIOGRANDENSE CONTRA O CÂNCER COM APLICAÇÃO DA GESTÃO DE PROCESSOS DE NEGÓCIOS
Segurança da informação. Lei geral de proteção de dados. Liga Norte Riograndense Contra o Câncer.
Aborda a Segurança da Informação sob o olhar da Lei Geral de Proteção de Dados e expõe a Liga Norte Riograndense Contra o Câncer como sendo a Instituição escolhida para o desenvolvimento da pesquisa. Busca responder a problemática de como fomentar uma cultura de Segurança da Informação sob os preceitos da Lei Geral de Proteção de Dados com participação dos colaboradores da Instituição pode contribuir para dirimir vulnerabilidades dos dados pessoais e pessoais sensíveis que transitam na Liga Contra o Câncer e em seus parceiros. O objetivo geral consiste na proposição de ações de adequação a Lei Geral de Proteção de Dados, fomentando a cultura de Segurança da Informação nos colaboradores da Liga Norte Riograndense Contra o Câncer mediante a Gestão de Processos de Negócios. Como objetivos específicos estão: Identificar os dados pessoais e pessoais sensíveis que são utilizados nos setores da LIGA e em quais processos; Mapear os processos selecionados com tratamento de dados pessoais e pessoais sensíveis; Adequar os processos mapeados de acordo com a lei, a partir de uma metodologia de Gestão de Processos de Negócios (BPM); Aplicar novas ações preestabelecidas na LGPD na LIGA; Construir um modelo de adequação à LGPD para a LIGA. A pesquisa é importante por discutir e relacionar temas como a Lei Geral de Proteção de Dados e Segurança da Informação aplicada à área da saúde. Tem relevância científica por aprofundar estudos que contribuam para a adequação da Lei em um serviço de saúde privada e pode ser perpetuado em serviços de características semelhantes. Como metodologia a pesquisa se caracteriza como exploratória, qualitativa, indutiva e estudo de caso. Quanto as técnicas de coleta de dados, referente a documentação indireta a pesquisa é bibliográfica e documental. E na documentação direta está a pesquisa ação, entrevista padronizada com aplicação de formulários e a Gestão de Processos de Negócios com a metodologia EBPM. Dessa forma, almeja promover uma relação ainda mais confiável e transparente da Instituição com a sociedade de modo que reforce a capacidade do profissional da informação de atuar em qualquer área que traga a informação como ativo.