@MASTERSTHESIS{ 2024:699827964, title = {Programa de privacidade e proteção de dados baseado em business process management para hospital pediátrico}, year = {2024}, url = "http://bibliotecatede.uninove.br/handle/tede/3515", abstract = "Nos hospitais pediátricos, a adequação à Lei Geral de Proteção de Dados (LGPD) alterou os métodos de trabalho, gerando em certos casos dificuldades na sua implementação, devido ao fato de os frameworks, comumente usados para este fim como o COBIT e a ISO 27701, não deterem meios para lidar com o tratamento dos dados sensíveis de crianças e adolescentes. Uma forma de implementar a privacidade e proteção de dados é por meio de um programa que seja desenvolvido para levar em conta as características dos processos e dos dados presentes em um hospital pediátrico, considerando mapear processos e dados com a metodologia BPM. O mapeamento de processos é uma prática essencial ao cumprimento dos deveres impostos em um ambiente regulatório, sendo importante por conseguir dar visibilidade aos processos existentes e permitir melhoria processual posterior. O objetivo deste trabalho foi desenvolver e implementar um programa de privacidade e proteção de dados baseado em Business Process Management para hospital pediátrico, a fim de apoiar o cumprimento da Lei Geral de Proteção de Dados. O desenvolvimento do programa foi estruturado em quatro fases distintas: Pesquisa Bibliográfica; Desenvolvimento do Programa de Privacidade e Proteção de Dados; Implementação do Programa de Privacidade e Proteção de Dados e Cumprimento da Lei Geral de Proteção de Dados, implementado em um hospital pediátrico privado com 180 leitos, situado em um grande centro urbano brasileiro. Após a implementação foi possível aprimorar o ambiente de proteção de dados do hospital e, como consequência melhorar os processos com ganho operacional e de segurança ao paciente, o que atingiu a elaboração de políticas, documentos e processos. Houve ainda a melhoria da gestão da segurança da informação, com o patrocínio de mudanças de regras e costumes, embasados pelos treinamentos realizados. O hospital conta agora com políticas e processos voltados para a proteção de dados e a correta gestão de dados dos titulares, com a garantia do cumprimento da LGPD.", publisher = {Universidade Nove de Julho}, scholl = {Programa de Pós-Graduação em Informática e Gestão do Conhecimento}, note = {Informática} }