RGPD_360

POCI-05-5762-FSE-000360 - Cyber and Data Protection


Pedro Filipe Cruz Pinto | pedropinto@estg.ipvc.pt


MAIN GOAL

Pretende dotar o IPV, IPVC e IPG de ferramentas organizacionais e tecnológicas que possibilitem demonstrar o seu cumprimento de políticas organizacionais e medidas, que garantam a proteção de dados pessoais e a segurança da informação.

Capacitação do IPV, IPVC e IPG de mecanismos organizacionais e tecnológicos que facilitem o cumprimento da regulamentação em vigor, bem como a demonstração do mesmo perante terceiros (nomeadamente perante a Comissão Nacional de Proteção de Dados (CNPD).

GOALS

O objetivo geral desta candidatura pretende dotar o IPV, IPVC e IPG de ferramentas organizacionais e tecnológicas que possibilitem demonstrar o seu cumprimento de políticas organizacionais e medidas que garantam a proteção de dados pessoais e a segurança da informação. São também objetivos gerais para cada um dos institutos politécnicos envolvidos:

? Identificar todas as atividades que envolvem tratamento de dados pessoais;

? Contextualizar a aplicabilidade do tratamento de dados e adaptar conteúdos;

? Inventariar e mapear os de fluxos de dados pessoais;

? Avaliar a conformidade das organizações face aos requisitos legais e outros guidelines aplicáveis (ISO/IEC27001 e RCM 41/2018);

? Avaliar o Sistema de Segurança de Informação, de acordo com a norma ISO/IEC 27001;

? Avaliar a maturidade organizacional AS-IS face ao Regulamento Geral de Proteção de Dados (RGPD);

? Efetuar proposta de ações corretivas, de melhoria e quick-wins a implementar, tendo em vista a proteção de dados;

? Definir um roadmap para implementação das ações relativas à proteção de dados pessoais e à segurança de informação;

? Iniciar a implementação do roadmap de ações relativas à proteção de dados pessoais e à segurança de informação. Ainda nesta linha, reforça-se a criação da associação nacional para os encarregados de proteção de dados dos institutos politécnicos que assenta na vertente de unificar e centralizar procedimentos entre diferentes organizações. Este fator acrescenta valor à presente candidatura uma vez que o trabalho realizado para a concretização do projeto, poderá ser facilmente realizado pelas demais entidades de educação de forma a poderem em conjunto demonstrar o seu cumprimento e monitorização sobre iniciativas relativas à segurança da informação e proteção de dados. De forma resumida, com a prossecução dos objetivos propostos, visa-se a capacitação do IPV, IPVC e IPG de mecanismos organizacionais e tecnológicos que facilitem o cumprimento da regulamentação em vigor, bem como a demonstração do mesmo perante terceiros (nomeadamente perante a Comissão Nacional de Proteção de Dados (CNPD)).


TECHNICAL TEAM
Coordenador Institucional
Ana Paula Moreira Rodrigues do Vale
Membro
Augusto Diogo Maciel Mendes Ribeiro
Membro
Alexandrina Maria Mesquita Videira
Membro
Duarte Nuno Castelo Lima da Silva
Membro
João Manuel Branco da Rocha Ferreira
Coordenador Técnico
Luís Manuel Cerqueira Barreto
Membro
Márcia Cristina Matos da Cunha Amorim
Membro
Maria Filipa do Patrocínio Morais Cunha Silva
Administrador
Paula Cristina Ferreira da Silva
Coordenador Técnico
Pedro Filipe Cruz Pinto
Coordenador Institucional
Ana Sofia de Sá Gil Rodrigues
Membro
Susana Maria Rocha Caravana Gomes da Cruz
Datasheet
Project code
POCI-05-5762-FSE-000360
intervention region
Nacional
IPVC Financing.
324.882,36 €
Partner Entity

IPVC | Co-beneficiária | 324.882,36 €

start date
2021-07-27
final date
2023-09-30
IPVC reimbursement rate.
100.00%
Total Amount
984.492,00 €
financial support
ACTIVITIES

Definição de metodologia e governance programa privacidade Avaliação da Maturidade, Inventariação e Implementação

Adaptação das políticas e processos standard a organização Implementação de solução tecnológica Comunicação e Gestão da Mudança Gestão do programa 

RESULTS

Ações de diagnóstico e/ou de Avaliações de impacto regulatório com vista à simplificação legislativa e racionalidade processual - 3

Planos de ação implementados nos domínios da promoção da Administração Aberta, visando o fomento da transparência, da boa governação e da gestão de riscos de corrupção - 1

Novos modelos de inovação e de experimentação na Administração Pública implementados - 1

Ações de promoção e divulgação com vista à disseminação de melhores práticas e partilha de conhecimento de novas formas de organização interna e de prestação de serviços públicos aos cidadãos e às empresas - 5

Medidas de simplificação legislativa antecedidas por avaliações de impacto regulatório, um ano após a conclusão da operação - 25%

Processos objeto de reengenharia e/ou simplificação implementados, um ano após a conclusão da operação - 25%

Serviços em que a metodologia de avaliação de satisfação, monitorização de níveis de serviço e/ou avaliação da qualidade, foi implementada um ano após a conclusão da operação - 25%

>