Blog Ecobraz Eigre
Gestão de risco no fim de vida: o que o conselho precisa exigir das áreas de TI e Jurídico
Introdução
A gestão de riscos no fim de vida de ativos digitais requer atenção estratégica do conselho, envolvendo especialmente as áreas de TI e Jurídico. A correta condução deste processo é fundamental para mitigar riscos legais, proteger dados sensíveis e garantir conformidade regulatória, conforme previsto em normativas oficiais brasileiras.
O papel da área de TI na gestão de riscos
O setor de Tecnologia da Informação deve implementar medidas robustas para garantir a segurança dos dados durante o encerramento do ciclo de uso de equipamentos e mídias. A norma NIST SP 800-88r1 serve como referência internacional para a sanitização segura de mídias, evitando vazamento de informações confidenciais.
Adicionalmente, é crucial que sejam realizadas práticas padronizadas de sanitização de HD e mídias com segurança, garantindo que dados corporativos não sejam recuperados após o descarte. Tal procedimento minimiza riscos cibernéticos e atende requisitos legais relacionados à proteção de dados, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Responsabilidades da área Jurídica
O setor Jurídico deve assegurar que a gestão de ativos em fim de vida esteja alinhada às legislações vigentes, como a Política Nacional de Resíduos Sólidos (Lei nº 12.305/2010 - PNRS) e o Marco Legal da Proteção de Dados Pessoais (Lei nº 13.709/2018).
É responsabilidade dessa área garantir contratos e políticas internas que regulem o descarte adequado dos equipamentos eletrônicos, contemplando cláusulas específicas para tratamento de riscos legais decorrentes de exposição de dados e cumprimento ambiental.
Demandas estratégicas para o conselho
Para que a gestão de risco no fim de vida seja eficaz, o conselho deve exigir relatórios periódicos das áreas de TI e Jurídico, demonstrando conformidade com normas técnicas e legais, bem como a efetividade dos processos de sanitização e descarte.
Além disso, o planejamento deve contemplar o agendamento de coleta de lixo eletrônico por empresas certificadas, assegurando a responsabilidade ambiental e o cumprimento das diretrizes do Sistema Nacional de Informações sobre a Gestão dos Resíduos Sólidos (SINIR - sinir.gov.br).
Conclusão
O conselho deve assegurar que as áreas de TI e Jurídico adotem práticas integradas e alinhadas às legislações aplicáveis, minimizando riscos operacionais, legais e reputacionais no fim de vida dos ativos digitais. A conformidade com normas oficiais e o uso de metodologias reconhecidas são essenciais para a segurança e sustentabilidade organizacional.
Manifesto de Transparência e Segurança
Evidência e transparência: Nosso ESG se constrói com documentação rastreável, registros verificáveis e critérios operacionais auditáveis. Transformamos a gestão de resíduos eletrônicos em evidência operacional para apoiar governança, rastreabilidade e mitigação de riscos ambientais, documentais e corporativos. Segurança documental e conformidade: A rastreabilidade documentada ajuda a reduzir exposição regulatória, fortalece a defensibilidade documental e apoia o atendimento a políticas ambientais, contratos corporativos e exigências de governança aplicáveis, incluindo referências nacionais e internacionais relevantes para cadeias de fornecimento. Custeio operacional da logística reversa: A coleta porta a porta e o processamento responsável de resíduos eletrônicos envolvem custos logísticos, técnicos e documentais relevantes. Por isso, a Ecobraz estrutura modelos de custeio operacional transparentes, vinculados à execução da logística reversa, sem promessa de retorno financeiro, investimento ou valorização de ativos. Governança: A execução operacional é orientada por critérios de conformidade, rastreabilidade e documentação verificável. A prioridade é fortalecer a evidência corporativa do cliente, reduzir lacunas documentais e apoiar decisões de descarte mais seguras, responsáveis e defensáveis.
Deixe um comentário
O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *