Problema a que responde
Políticas copiadas da sede ignoram a terminologia e os prazos locais; políticas locais isoladas impedem a coordenação. O resultado são notificações contraditórias sobre o mesmo incidente em países diferentes.
Destinatários
- Administrações e comissões executivas de grupos;
- Direções de compliance e jurídicas de grupo;
- Responsáveis locais nas subsidiárias.
Entregáveis
- Política de grupo com núcleo comum;
- Anexos por jurisdição com prazos, autoridades e terminologia;
- Matriz de responsabilidades entre sede e subsidiárias;
- Modelo de reporte consolidado à administração.
Metodologia
- 01
Núcleo comum
Princípios, papéis e critérios de grupo.
- 02
Anexos locais
Adaptação a cada jurisdição.
- 03
Coordenação
Escalonamento e decisão partilhada.
- 04
Validação
Exercício e aprovação.
Fundamento normativo
- RGPD, LGPD e regimes nacionais de proteção de dados aplicáveis;
- Regimes de cibersegurança aplicáveis, incluindo o Regime Jurídico da Cibersegurança (Portugal) e a Lei n.º 13/2019 (Macau).
Resultados esperados
- Uma política, várias jurisdições;
- Decisões coerentes em todo o grupo;
- Evidência de governação perante autoridades e auditores.
A assessoria jurídica em cada jurisdição é prestada em articulação com advogados e parceiros habilitados localmente.