Neste módulo você pode verificar as normas disponíveis na plataforma ou até mesmo importar as suas
O controle mostrará qual deveria ser a forma correta de agir e te ajudará a entender
com qual norma está havendo uma desconformidade.
Os controles podem ser de segurança, de privacidade, etc; e serão derivados de
normas como LGPD, ISO/IEC 27005, ISO/IEC 27001:2013, GDPR, entre outras.
Bibliotecas de controle
Por padrão, a plataforma Privacy Tools tem disponibilizada as seguintes bibliotecas de controle:
AICPA TSC 2017 (SOC 2);
CIS Controls V8 - IG1;
CIS Controls V8 - IG2;
CIS Controls V8 - IG3;
GDPR;
HIPPA - Privacidade;
ISO/IEC 27001:2013;
ISO/IEC 27701:2019 - Controlador;
ISO/IEC 27701:2019 - Operador;
ISO/IEC 27005;
ISO/IEC 29100:2011 Princípios;
LGPD;
NIST (CSF) Core v1.1;
Para adicionar novas normas, clique em “Importar Norma”.
Para importar sua norma, clique no botão “Browse” para procurar a planilha desejada dentro de seus arquivos. Em seguida clique em “Importar”.
Após realizar uma importação, conforme as Normas e Controles que deseja, é possível excluir sua importação.
Clicando no botão de Excluir.
Só é possível deletar uma norma personalizada caso a mesma não esteja vinculada a nenhum outro processo de Atividade de Tratamento ou Relatório.
Segue um Exemplo de Norma em anexo: