A LGPD disciplina o tratamento de dados pessoais e atribui responsabilidades a agentes de tratamento. A ANPD oferece orientações, inclusive para organizações de pequeno porte. O NIST CSF 2.0 organiza resultados de segurança em Governar, Identificar, Proteger, Detectar, Responder e Recuperar.
01
Checklist por domínio
02
Tabela de evidências
| Domínio | Evidência | Frequência |
|---|---|---|
| Governança | Política, responsáveis e riscos aceitos | Anual e após mudança |
| Acessos | Lista de usuários e privilégios | Trimestral |
| Backup | Relatório de restauração | Conforme criticidade |
| Incidentes | Plano, contatos e exercício | Ao menos anual |
| Fornecedores | Avaliação e cláusulas | Na contratação e renovação |
03
Como executar a revisão
- Classifique sistemas por criticidade
- Colete evidência, não apenas resposta
- Registre lacuna, risco e responsável
- Priorize impacto e exploração
- Defina prazo e aceite residual
- Repita após mudança relevante
04
Conclusão e aviso
Este checklist é educativo e não constitui parecer jurídico, auditoria de segurança ou certificação. Use-o para organizar perguntas e encaminhar lacunas a profissionais qualificados.
Perguntas frequentes
Respostas diretas
Cumprir o checklist garante conformidade?
Não. Conformidade depende do tratamento, das obrigações aplicáveis e de evidências no contexto real.
Pequenas empresas precisam de segurança?
Sim. As medidas devem ser proporcionais ao risco, e a ANPD oferece orientação específica.
Quem é responsável por dados em SaaS?
Os papéis de controlador, operador e suboperador dependem das decisões e atividades de tratamento.
Fontes e metodologia
Como este conteúdo foi elaborado
A Equipe AndeMKT combinou análise editorial, frameworks práticos e as fontes abaixo. Dados externos mantêm seu recorte original. Projeções e recomendações são identificadas como análise. Acesso em 6 de agosto de 2026.
- Senado Federal — Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (texto vigente consultado em 6 ago. 2026)
- ANPD — Guia de Segurança da Informação para Agentes de Tratamento de Pequeno Porte (atualizado em 25 maio 2026)
- ANPD — Guia para definição dos agentes de tratamento e do encarregado (versão 2.0)
- NIST — Cybersecurity Framework 2.0 (26 fev. 2024)
