Pular para o conteúdo

Estrutura de Privacidade do NIST • Gestão de Riscos de Privacidade • Governança de Dados

Operacionalizar o risco de privacidade. Alinhar-se com a Estrutura de Privacidade do NIST.

A BigID ajuda as organizações a descobrir dados sensíveis, compreender os riscos de privacidade, governar o processamento de dados, automatizar as operações de privacidade e gerar evidências defensáveis para dar suporte à Estrutura de Privacidade do NIST em ambientes de nuvem, SaaS, IA, híbridos e locais.

Vá além das planilhas e dos inventários manuais de privacidade com inteligência de dados contínua que mostra quais dados pessoais você possui, onde eles estão armazenados, quem pode acessá-los, como são usados e onde os riscos à privacidade exigem ação.

Operacionalizar a estrutura de privacidade do NIST

Transforme a gestão de riscos de privacidade em gestão de privacidade. em ação repetível.

A estrutura de privacidade do NIST organiza a gestão de riscos de privacidade em torno de cinco funções principais: Identificar-P, Governar-P, Controlar-P, Comunicar-P e Proteger-P. O BigID conecta esses resultados à descoberta contínua de dados, contexto de processamento, inteligência de acesso, aplicação de políticas, remediação e evidências.

01
Identificar-P

Compreenda o processamento de dados e os riscos à privacidade.

Descubra dados pessoais e sensíveis, mapeie sistemas e atividades de processamento, identifique proprietários e terceiros e adicione contexto comercial, regulatório e de risco.

Resultado do BigID Visibilidade contínua de dados pessoais
02
Govern-P

Estabelecer uma governança de privacidade responsável.

Vincule dados pessoais a políticas, finalidades, proprietários, responsáveis, obrigações, tolerâncias ao risco, avaliações, regras de retenção e fluxos de trabalho de remediação.

Resultado do BigID Governança fundamentada no contexto de dados
03
Controle-P

Gerencie o processamento de dados com maior controle.

Apoiar os direitos de privacidade, o contexto de consentimento e preferências, a minimização de dados, a retenção, a exclusão, o uso aprovado e a ação baseada em políticas em ambientes distribuídos.

Resultado do BigID Operações automatizadas de privacidade
04
Comunicar-P

Melhorar a transparência e a conscientização sobre os processos.

Manter um contexto confiável sobre quais dados pessoais são processados, por que são usados, onde são compartilhados, quais partes estão envolvidas e quais riscos afetam os indivíduos.

Resultado do BigID Transparência de processamento defensável
05
Proteger-P

Proteja os dados pessoais e reduza a exposição.

Identificar acessos excessivos, compartilhamentos de risco, exposição de dados sensíveis, permissões desatualizadas, retenção excessiva de dados, violações de políticas e outras condições que exigem correção.

Resultado do BigID Redução dos riscos de privacidade e de dados

Perguntas que as equipes de gestão de riscos de privacidade precisam ter respondidas

A gestão de riscos de privacidade começa com Entender os dados subjacentes.

As equipes de privacidade, jurídica, segurança, governança, risco e conformidade precisam de respostas claras antes de poderem alinhar os resultados de privacidade à Estrutura de Privacidade do NIST, priorizar ações e demonstrar responsabilidade.

Que dados pessoais processamos?
A BigID descobre e classifica dados pessoais, sensíveis, regulamentados e críticos para os negócios em ambientes de nuvem, SaaS, IA, híbridos e locais.
Onde ficam armazenados os dados pessoais?
O BigID mapeia dados pessoais em bancos de dados, aplicativos, compartilhamentos de arquivos, plataformas de colaboração, data lakes, data warehouses, endpoints, backups e repositórios não estruturados.
Por que os dados estão sendo processados?
A BigID conecta dados pessoais à sua origem, finalidade comercial, atividade de processamento, proprietário, política, aplicação, regra de retenção e contexto de consentimento disponível.
Quem pode acessar ou compartilhar?
O BigID mapeia usuários, grupos, aplicativos, contas de serviço, fornecedores, terceiros e sistemas de IA com acesso a dados pessoais e sensíveis.
Quais riscos à privacidade exigem ação?
O BigID identifica acesso excessivo, compartilhamento arriscado, exposição de dados sensíveis, retenção excessiva, falta de identificação de titularidade, violações de políticas e condições de processamento que podem afetar os indivíduos.
Podemos demonstrar alinhamento com a estrutura?
A BigID gera evidências para descoberta de dados, governança, direitos de privacidade, controles de acesso, retenção, avaliações, remediação, aplicação de políticas e relatórios contínuos de privacidade.

BigID para alinhamento com o NIST Privacy Framework

Resultados de privacidade do Connect para o contexto de dados reais.

A BigID ajuda as equipes de privacidade, governança, segurança, jurídica e de risco a operacionalizar a Estrutura de Privacidade do NIST com descoberta contínua de dados, contexto de processamento, inteligência de acesso, fluxos de trabalho de privacidade automatizados, aplicação de políticas, remediação e geração de relatórios.

Identificar-P

Descoberta de Dados Pessoais

Descubra dados pessoais, sensíveis, regulamentados e críticos para os negócios em ambientes de nuvem, SaaS, IA, híbridos, locais, estruturados e não estruturados.

Explore a descoberta →

Identificar-P

Classificação de dados

Classifique os dados por sensibilidade, regulamentação, finalidade comercial, propriedade, jurisdição, atividade de processamento e risco à privacidade.

Explorar Classificação →

Govern-P

Avaliações de risco à privacidade

Adicione às avaliações de privacidade informações sobre sensibilidade dos dados, finalidade do processamento, compartilhamento, acesso, propriedade, retenção e impacto individual.

Explore as Avaliações de Privacidade →

Govern-P

Governança de Dados de Privacidade

Conecte dados pessoais a políticas, proprietários, responsáveis, obrigações, finalidades de processamento, padrões e fluxos de trabalho de remediação.

Explore a Governança de Dados →

Controle-P

Automação de direitos de privacidade

Localizar dados pessoais relevantes e coordenar fluxos de trabalho para acesso, correção, exclusão, portabilidade, restrição e outras solicitações de privacidade.

Explorar direitos de dados →

Controle-P

Retenção e minimização de dados

Identificar dados pessoais obsoletos, duplicados, desnecessários e retidos em excesso para dar suporte às políticas de minimização, retenção, exclusão e bloqueio legal.

Explore a retenção →

Comunicar-P

Contexto de Processamento e Mapeamento de Dados

Compreenda a origem dos dados pessoais, como eles se movem entre os sistemas, por que são processados, quais aplicativos e sistemas de IA os utilizam e como as atividades de processamento apoiam a governança da privacidade.

Explorar a linhagem de dados →

Proteger-P

Governança de Acesso

Identificar usuários, grupos, aplicativos, contas de serviço, fornecedores, terceiros e sistemas de IA com acesso a dados pessoais e sensíveis.

Explore a Governança de Acesso →

Proteger-P

Redução de riscos à privacidade

Identificar dados sensíveis expostos, acesso excessivo, compartilhamento arriscado, permissões desatualizadas, configurações incorretas, retenção excessiva de dados e violações de políticas.

Explore o DSPM →

Todas as funções

Relatórios de estrutura

Gere painéis de controle e evidências para descoberta, governança, direitos de privacidade, avaliações, controles de acesso, retenção, remediação e alinhamento de estrutura.

Explorar a seção de Relatórios →

Resultados da Estrutura de Privacidade do NIST

Reduzir o risco à privacidade. Construir um programa que ofereça mais responsabilidade.

A BigID ajuda as organizações a transformar o NIST Privacy Framework em resultados práticos, conectando a estratégia de privacidade à visibilidade contínua dos dados, ao processamento governado, a salvaguardas mais robustas, à ação automatizada e a evidências defensáveis.

Construa um inventário de dados pessoais confiável.

Mantenha visibilidade contínua de dados pessoais, sensíveis, regulamentados e críticos para os negócios em ambientes de nuvem, SaaS, IA, híbridos, locais, estruturados e não estruturados.

Compreenda o impacto do processamento e da privacidade.

Conecte os dados pessoais à sua origem, finalidade, proprietário, atividade de processamento, aplicação, terceiros, regras de retenção e potencial impacto sobre os indivíduos.

Fortalecer a governança e a responsabilização

Alinhar os dados pessoais com as políticas, proprietários, responsáveis, tolerâncias ao risco, avaliações, obrigações, controles e fluxos de trabalho de remediação.

Automatize as operações de privacidade

Acelere o cumprimento dos direitos de privacidade, as revisões de retenção, a minimização de dados, a exclusão, as avaliações e os fluxos de trabalho orientados por políticas em sistemas distribuídos.

Reduzir a exposição de dados e o risco de acesso não autorizado

Identifique permissões excessivas, compartilhamento de risco, dados sensíveis expostos, acessos obsoletos, retenção excessiva de dados, configurações incorretas e violações de políticas que exigem ação.

Demonstrar alinhamento com a estrutura

Gere painéis de controle e evidências para as atividades de Identificação-P, Governança-P, Controle-P, Comunicação-P e Proteção-P, incluindo avaliações, remediação, responsabilidade e aplicação de políticas.

Perguntas frequentes

Estrutura de Privacidade do NIST, Explicado

Saiba como a BigID ajuda as organizações a identificar riscos à privacidade, governar dados pessoais, automatizar operações de privacidade, fortalecer medidas de segurança e demonstrar alinhamento com a Estrutura de Privacidade do NIST.

O que é o NIST Privacy Framework?
O NIST Privacy Framework é uma estrutura voluntária de gestão de riscos que ajuda as organizações a identificar e gerir os riscos de privacidade durante o desenvolvimento de produtos, serviços, sistemas e processos de negócio.
Quais são as cinco funções do NIST Privacy Framework?
A estrutura está organizada em torno de cinco funções: Identificar-P, Governar-P, Controlar-P, Comunicar-P e Proteger-P. Juntas, elas ajudam as organizações a compreender o processamento de dados, estabelecer governança, gerenciar dados pessoais, melhorar a transparência e aplicar medidas de segurança.
Quem pode usar o NIST Privacy Framework?
A estrutura pode ser utilizada por organizações de qualquer porte, setor ou nível de maturidade. Ela foi projetada para dar suporte à gestão de riscos de privacidade em organizações dos setores público e privado.
O NIST Privacy Framework é um requisito de conformidade?
A estrutura é voluntária e não constitui, em si, uma regulamentação. As organizações podem utilizá-la para estruturar a gestão de riscos de privacidade, cumprir obrigações regulatórias, aprimorar a governança e comunicar os resultados relacionados à privacidade.
Como o BigID oferece suporte ao Identify-P?
A BigID descobre e classifica dados pessoais e sensíveis, mapeia sistemas e atividades de processamento, identifica proprietários e terceiros e adiciona contexto comercial, regulatório e de risco.
Como o BigID oferece suporte ao Govern-P?
A BigID conecta dados pessoais a políticas, proprietários, administradores, obrigações, finalidades de processamento, avaliações, tolerâncias de risco, regras de retenção e fluxos de trabalho de remediação.
Como o BigID suporta Control-P?
A BigID ajuda as organizações a automatizar fluxos de trabalho de direitos de privacidade, apoiar a minimização de dados, aplicar políticas de retenção e exclusão e gerenciar dados pessoais de acordo com as finalidades e políticas aprovadas.
Como o BigID oferece suporte ao Communicate-P?
A BigID fornece dados e contexto de processamento que ajudam as organizações a entender quais dados pessoais são usados, por que são processados, onde são compartilhados, quais partes estão envolvidas e quais riscos à privacidade podem afetar os indivíduos.
Como o BigID oferece suporte ao Protect-P?
O BigID identifica acessos excessivos, exposição de dados sensíveis, compartilhamento arriscado, permissões desatualizadas, retenção excessiva de dados, configurações incorretas e violações de políticas que exigem correção.
Como o BigID ajuda a demonstrar a conformidade com o NIST Privacy Framework?
A BigID gera painéis de controle e evidências para descoberta de dados, governança, direitos de privacidade, avaliações, controles de acesso, retenção, remediação, propriedade, aplicação de políticas e relatórios contínuos de privacidade.

BigID para alinhamento com o NIST Privacy Framework

Operacionalizar o risco de privacidade. Construir um programa mais responsável.

A BigID ajuda as organizações a descobrir dados pessoais, governar o processamento, automatizar operações de privacidade, reduzir a exposição e gerar evidências que apoiam os princípios de Identificação-P, Governança-P, Controle-P, Comunicação-P e Proteção-P.

Liderança do setor