Você está na página 1de 5

[Digite aqui]

DIRETORIA DE TECNOLOGIA DA
INFORMAÇÃO

ESCOPO DA SOLUÇÃO A SER CONTRATADA:


A solução deve atender obrigatoriamente aos requisitos e necessidades a seguir:

Evidências:
Atende?
Funcionalidade Conforme Item 8.3.5 – T.R. (Link de Documentação e/ou Referência ao Item e/ou Página
(S/N)
de Relatório de Evidências).
a) Descoberta automatizada de dados pessoais em
Relatório de Evidências (Relatorio-Atendimento-MPAC-
bancos de dados relacionais para apoiar as SIM
VisumDPOCenter.pdf), página 1, item “a”.
atividades de inventário de dados.
b) Cadastro de Instituições e áreas de negócio do Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
MPAC que controlam ou operam dados pessoais. VisumDPOCenter.pdf), página 2, item “b”.
c) Cadastro de Perfis e Perfis/Cargos que controlam Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
ou operam dados pessoais. VisumDPOCenter.pdf), página 3, item “c”.
d) Cadastro de Dados pessoais tratados pelos Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
processos e linhas de negócio do MPAC. VisumDPOCenter.pdf), página 4, item “d”.
e) Cadastro de Sistemas e ambientes tecnológicos Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
que tratam dados pessoais. VisumDPOCenter.pdf), página 6, item “e”.
f) Cadastro de Soluções, Fornecedores e Parceiros
Relatório de Evidências (Relatorio-Atendimento-MPAC-
existentes no MPAC que podem anteder a SIM
VisumDPOCenter.pdf), página 7, item “f”.
medidas, conforme a LGPD.
g) Cadastro de Pessoas que operam ou controlam Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
dados sensíveis de pessoas. VisumDPOCenter.pdf), página 9, item “g”.
h) Cadastro de atributos de dados pessoais Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
mantidas pelo MPAC. VisumDPOCenter.pdf), página 10, item “g”.
i) Inventário de ativos de dados que utilizam dados Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
pessoais com o apontamento de: VisumDPOCenter.pdf), página 11, item “i-1”.
 Controladores e operadores dos dados pessoais; Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
VisumDPOCenter.pdf), página 12, item “i-2”.
 Temporalidade; Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
VisumDPOCenter.pdf), página 13, item “i-3”.
 Finalidade; SIM Relatório de Evidências (Relatorio-Atendimento-MPAC-
[Digite aqui]
DIRETORIA DE TECNOLOGIA DA
INFORMAÇÃO

VisumDPOCenter.pdf), página 13, item “i-4”.


 Tipo de dado pessoal (médico, biográfico, Relatório de Evidências (Relatorio-Atendimento-MPAC-
educacional e outros parametrizáveis); VisumDPOCenter.pdf), página 14, item “i-5”.
SIM Comprova, mas podemos ser mais diretos e cadastrar os tipos de
dados citados no edital e colocar a tela de inserção de novas
categorias (tipos) de dados para mostrar a parametrização.
 Base legal para uso do dado pessoal; Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
VisumDPOCenter.pdf), página 14, item “i-6”.
 Quais atributos de dados pessoais dão utilizados; SIM
Relatório de Evidências (Relatorio-Atendimento-MPAC-
VisumDPOCenter.pdf), página 15, item “i-7”.
 Quais sistemas e ambientes que utilizam estes Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
dados pessoais; VisumDPOCenter.pdf), página 16, item “i-8”.
 Quem acessa e quem deu acesso e por qual Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
finalidade; VisumDPOCenter.pdf), página 16, item “i-9”.
 Quais são os direitos atendidos dos proprietários
Relatório de Evidências (Relatorio-Atendimento-MPAC-
dos dados pessoais e por qual instrumento SIM
VisumDPOCenter.pdf), página 17, item “i-10”.
tecnológico e legal o direito está sendo atendido;
 Cadastro de algoritmos que produzem juízo de Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
valor a partir dos dados pessoais; VisumDPOCenter.pdf), página 17, item “i-11”.
j) Gestão de consentimento e oposição ao uso de Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
dados pessoais. VisumDPOCenter.pdf), página 18, item “j”.
k) Gestão do mapa de dados anonimizados. SIM Falta evidência
l) Gestão de descarte de dados pessoais. Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
VisumDPOCenter.pdf), página 21, item “l”.
m) Gestão de ocorrências de violação de dados Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
pessoais. VisumDPOCenter.pdf), página 21, item “m”.
n) Gestão de transferência internacional de dados Relatório de Evidências (Relatorio-Atendimento-MPAC-
pessoais. VisumDPOCenter.pdf), página 22, item “n”.
Verificar observação sobre Holder Center
o) Gestão de compartilhamento de dados pessoais. Relatório de Evidências (Relatorio-Atendimento-MPAC-
VisumDPOCenter.pdf), página 23, item “o”.
Verificar observação sobre Holder Center
[Digite aqui]
DIRETORIA DE TECNOLOGIA DA
INFORMAÇÃO

p) Banco de questões e de recomendações para Relatório de Evidências (Relatorio-Atendimento-MPAC-


SIM
aderência à LGPD. VisumDPOCenter.pdf), página 23, item “p”.
q) Gestão e aplicação de atividades de auditoria a Relatório de Evidências (Relatorio-Atendimento-MPAC-
partir de banco de questões e de recomendações VisumDPOCenter.pdf), página 25, item “q”.
para controlar a gestão, conforme a LGPD. Verificar observação ao final do item
r) Emissão de Plano de Ação, conforme a LGPD. Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
VisumDPOCenter.pdf), página 26, item “r”.
s) Tecnologia de descoberta de dados sensíveis. Relatório de Evidências (Relatorio-Atendimento-MPAC-
VisumDPOCenter.pdf), página 27, item “s”.
Acho que é melhor cadastrarmos uma regra na tela de discovery
citando algum dado pessoal (filiação, saúde, etc.). Só para deixar
mais explícito.
t) Tecnologia de mascaramento de dados com
A fazer
criptografia.
u) Emissão de Status de conformidade com o Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
cadastro. VisumDPOCenter.pdf), página 29, item “u”.
v) Emissão de Relatório de Impacto à Proteção de Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
Dados Pessoais – DPIA. VisumDPOCenter.pdf), página 30, item “v”.
w) Permite cadastrar e gerenciar riscos à proteção Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
de dados pessoais. VisumDPOCenter.pdf), página 35, item “w”.
x) Permite o cadastramento de plano de ação,
acompanhamento das atividades de adequação Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
na forma de lista de atividades com status de VisumDPOCenter.pdf), página 38, item “x”.
conclusão.
y) Apresenta painéis de acompanhamento com
indicadores de quantas atividades e itens de Relatório de Evidências (Relatorio-Atendimento-MPAC-
SIM
conformidade já foram concluídos ou que estão VisumDPOCenter.pdf), página 39, item “y”.
em andamento.
z) Gestão de Relatórios de controle de atualizações Relatório de Evidências (Relatorio-Atendimento-MPAC-
de tratamento de dados pessoais, Auditoria e VisumDPOCenter.pdf), página 38, item “x”.
Avaliação. Sugiro incluir a tela do painel de relatórios, com todos os grupos
[Digite aqui]
DIRETORIA DE TECNOLOGIA DA
INFORMAÇÃO

de relatórios abertos.
aa) Portal para o proprietário dos dados pessoais,
consultar os dados que o MPAC possui sobre ele
Relatório de Evidências (Relatorio-Atendimento-MPAC-
e propor oposição ao tratamento de dados onde a SIM
VisumDPOCenter.pdf), página 46, item “aa”.
Lei permitir e consultar as bases legais que
permitem o uso dos seus dados pessoais.
bb) Todas as funcionalidades de cadastro e consulta,
Relatório de Evidências (Relatorio-Atendimento-MPAC-
estão disponíveis via API REST documentadas SIM
VisumDPOCenter.pdf), página 49, item “bb”.
com Swagger.
cc) A solução possui/tem barramento de integração – Relatório de Evidências (Relatorio-Atendimento-MPAC-
ESB/SOA para integrar com os sistemas internos VisumDPOCenter.pdf), página 50, item “cc”.
do MPAC, inclusive notificações e eventos É possível incluir uma tela de “Sobre o Visum”, acionada por um
automatizados. menu em cima do link da Política de Privacidade, especificando o
uso do Apache Synapse, Spring Intregration e citando suporte
ESB/SOA?
Uma tela de produto não pode ser questionada, mas apenas
escrever no documento alguém pode reclamar.
dd) A solução deve ter arquitetura web em 03 Relatório de Evidências (Relatorio-Atendimento-MPAC-
camadas com persistência de dados em banco de VisumDPOCenter.pdf), página 50, item “dd”.
dados relacional, servidor de middleware para Na mesma tela citada acima, informar sobre a arquitetura 3
hospedar a aplicação e camada de visão em camadas.
HTML 5 responsivo. Sobre HTML 5 responsivo, as telas apresentadas já bastam.
ee) Suporta a execução em ambiente de alta Relatório de Evidências (Relatorio-Atendimento-MPAC-
disponibilidade ativo-ativo. VisumDPOCenter.pdf), página 52, item “ee”.
Na mesma tela citada acima, informar sobre a arquitetura 3
camadas com possibilidade de cluster ativo-ativo.
Sobre HTML 5 responsivo, as telas apresentadas já bastam.
ff) Suporta os principais bancos de dados utilizados Relatório de Evidências (Relatorio-Atendimento-MPAC-
pelo MAPC, a saber: Oracle, SQL Server, VisumDPOCenter.pdf), página 52, item “ee”.
PostgreSQL, MySQL. Na mesma tela citada acima, informar sobre os bancos
suportados.
[Digite aqui]
DIRETORIA DE TECNOLOGIA DA
INFORMAÇÃO

gg) Não possui limitação de processador, servidores Relatório de Evidências (Relatorio-Atendimento-MPAC-


ou usuários onde a solução estará instalada ou VisumDPOCenter.pdf), página 53, item “gg”.
dos usuários que irão utilizar a solução, seja como
DPO ou como usuário. Na proposta está citada que o licenciamento é ilimitado?
hh) Suporte aos principais navegadores (Chrome, Relatório de Evidências (Relatorio-Atendimento-MPAC-
Firefox e Internet Explorer) e sistemas VisumDPOCenter.pdf), página 53, item “hh”.
operacionais (Windows e Linux). Na mesma tela citada acima, informar sobre os navegadores
suportados suportados.

Você também pode gostar