Pular para o conteúdo principal

Dashboard e KPIs de Privacidade

📥Download deste documento em formato editávelDOCX
Recomendado

Versão: 1.0 Período de Referência: [PREENCHER_MES_ANO] Responsável: [PREENCHER_NOME_DPO] Próxima Atualização: [PREENCHER_DATA]


1. Objetivo

Este documento define os indicadores-chave de desempenho (KPIs) para monitoramento contínuo do programa de privacidade e proteção de dados, em conformidade com o Art. 50 da LGPD, permitindo:

  • Medir a eficácia dos controles implementados
  • Identificar tendências e riscos
  • Reportar à alta direção
  • Demonstrar accountability perante a ANPD
  • Orientar decisões de melhoria contínua

2. KPIs Operacionais

2.1 Atendimento a Direitos dos Titulares (DSAR)

KPIFórmulaMetaAtualStatus
Taxa de Atendimento no Prazo(DSARs no prazo / Total DSARs) x 100≥95%[X]%[🟢/🟡/🔴]
Tempo Médio de RespostaSoma dos tempos / Total DSARs≤10 dias[X] dias[🟢/🟡/🔴]
Volume de DSARsTotal de solicitações no períodoBaseline[X][📊]
Taxa de Resolução na 1ª Resposta(Resolvidos 1ª vez / Total) x 100≥80%[X]%[🟢/🟡/🔴]

Detalhamento por Tipo de Direito:

Direito (Art. 18)RecebidosAtendidosNo PrazoTMR (dias)
Confirmação de tratamento[X][X][X]%[X]
Acesso aos dados[X][X][X]%[X]
Correção de dados[X][X][X]%[X]
Anonimização/bloqueio/eliminação[X][X][X]%[X]
Portabilidade[X][X][X]%[X]
Informação sobre compartilhamento[X][X][X]%[X]
Revogação de consentimento[X][X][X]%[X]
Oposição ao tratamento[X][X][X]%[X]

Tendência (últimos 6 meses):

Volume de DSARs

100 ┤ ╭──
80 ┤ ╭─────╯
60 ┤ ╭─────╯
40 ┤ ╭─────╯
20 ┤ ╭─────╯
0 ┼──────┴─────┴─────┴─────┴─────┴─────
Jan Fev Mar Abr Mai Jun

2.2 Cobertura do ROPA (Registro de Operações)

KPIFórmulaMetaAtualStatus
Cobertura de Processos(Processos mapeados / Total processos) x 100100%[X]%[🟢/🟡/🔴]
Atualização do ROPA(Registros atualizados em menos de 12m / Total) x 100≥90%[X]%[🟢/🟡/🔴]
Bases Legais Documentadas(Tratamentos c/ base legal / Total) x 100100%[X]%[🟢/🟡/🔴]

Status do Inventário:

CategoriaTotalMapeadosAtualizadosGap
Processos de negócio[X][X][X][X]
Sistemas/aplicações[X][X][X][X]
Bases de dados[X][X][X][X]
Terceiros/operadores[X][X][X][X]

2.3 Treinamento e Conscientização

KPIFórmulaMetaAtualStatus
Taxa de Treinamento(Colaboradores treinados / Total) x 100≥95%[X]%[🟢/🟡/🔴]
Taxa de Aprovação(Aprovados / Avaliados) x 100≥80%[X]%[🟢/🟡/🔴]
Reciclagem em Dia(Reciclagem válida / Total) x 100≥90%[X]%[🟢/🟡/🔴]
Nota MédiaSoma notas / Total avaliados≥7.0[X][🟢/🟡/🔴]

Detalhamento por Área:

ÁreaTotalTreinadosAprovadosPendentes
TI[X][X][X][X]
RH[X][X][X][X]
Comercial[X][X][X][X]
Suporte[X][X][X][X]
[OUTRA][X][X][X][X]

2.4 Consentimentos

KPIFórmulaMetaAtualStatus
Taxa de Consentimento Válido(Válidos / Total requeridos) x 100≥95%[X]%[🟢/🟡/🔴]
Taxa de Revogação(Revogados / Total ativos) x 100Baseline[X]%[📊]
Consentimentos ExpiradosTotal com mais de 24 meses0[X][🟢/🟡/🔴]

3. KPIs de Segurança

3.1 Gestão de Incidentes

KPIFórmulaMetaAtualStatus
Total de IncidentesContagem no períodoBaseline[X][📊]
Incidentes com Dados PessoaisContagem no período0[X][🟢/🟡/🔴]
Incidentes Reportados à ANPDContagem no período0[X][🟢/🟡/🔴]
MTTD (Mean Time to Detect)Tempo médio de detecção≤24h[X]h[🟢/🟡/🔴]
MTTC (Mean Time to Contain)Tempo médio de contenção≤4h[X]h[🟢/🟡/🔴]
MTTR (Mean Time to Resolve)Tempo médio de resolução≤72h[X]h[🟢/🟡/🔴]

Incidentes por Categoria:

CategoriaQ1Q2Q3Q4Total
Vazamento de dados[X][X][X][X][X]
Acesso não autorizado[X][X][X][X][X]
Perda de dados[X][X][X][X][X]
Malware/Ransomware[X][X][X][X][X]
Phishing[X][X][X][X][X]
Erro humano[X][X][X][X][X]
[OUTRO][X][X][X][X][X]

3.2 Controles de Segurança

KPIFórmulaMetaAtualStatus
Cobertura de MFA(Usuários c/ MFA / Total críticos) x 100100%[X]%[🟢/🟡/🔴]
Sistemas c/ Criptografia(Sistemas criptografados / Total) x 100100%[X]%[🟢/🟡/🔴]
Backup Testado(Backups testados / Total backups) x 100100%[X]%[🟢/🟡/🔴]
Logs Monitorados(Sistemas monitorados / Total críticos) x 100100%[X]%[🟢/🟡/🔴]

3.3 Vulnerabilidades

KPIFórmulaMetaAtualStatus
Vulnerabilidades Críticas AbertasContagem atual0[X][🟢/🟡/🔴]
Vulnerabilidades Altas AbertasContagem atual≤5[X][🟢/🟡/🔴]
Tempo Médio de Remediação (Críticas)Média em dias≤7 dias[X][🟢/🟡/🔴]
Tempo Médio de Remediação (Altas)Média em dias≤30 dias[X][🟢/🟡/🔴]
Pentests RealizadosContagem anual≥1[X][🟢/🟡/🔴]

4. KPIs de Conformidade

4.1 Gestão de Terceiros

KPIFórmulaMetaAtualStatus
DPAs Vigentes(Terceiros c/ DPA válido / Total) x 100100%[X]%[🟢/🟡/🔴]
Due Diligence Realizada(Terceiros avaliados / Total críticos) x 100100%[X]%[🟢/🟡/🔴]
Terceiros de Alto RiscoContagemBaseline[X][📊]
DPAs ExpiradosContagem0[X][🟢/🟡/🔴]

Status por Categoria de Terceiro:

CategoriaTotalCom DPADue DiligenceConforme
Cloud/Infraestrutura[X][X][X][X]
SaaS[X][X][X][X]
Consultoria[X][X][X][X]
Marketing[X][X][X][X]
[OUTRO][X][X][X][X]

4.2 Documentação e Evidências

KPIFórmulaMetaAtualStatus
RIPDs Elaborados(Tratamentos alto risco c/ RIPD / Total) x 100100%[X]%[🟢/🟡/🔴]
LIAs Documentados(Tratamentos c/ LI c/ LIA / Total) x 100100%[X]%[🟢/🟡/🔴]
Políticas Atualizadas(Políticas atualizadas em menos de 12m / Total) x 100100%[X]%[🟢/🟡/🔴]
Procedimentos Documentados(Processos c/ procedimento / Total) x 100≥90%[X]%[🟢/🟡/🔴]

4.3 Auditorias

KPIFórmulaMetaAtualStatus
Auditorias RealizadasContagem anual≥1[X][🟢/🟡/🔴]
NC Críticas AbertasContagem atual0[X][🟢/🟡/🔴]
NC Fechadas no Prazo(Fechadas no prazo / Total) x 100≥90%[X]%[🟢/🟡/🔴]
Ações Corretivas PendentesContagem atual≤5[X][🟢/🟡/🔴]

5. Metas e Tendências

5.1 Metas Anuais

CategoriaKPI PrincipalMeta AnualAtualProjeção
DSARTaxa de atendimento no prazo95%[X]%[X]%
ROPACobertura de processos100%[X]%[X]%
TreinamentoTaxa de treinamento95%[X]%[X]%
IncidentesIncidentes com dados pessoais0[X][X]
TerceirosDPAs vigentes100%[X]%[X]%
AuditoriaNC críticas abertas0[X][X]

5.2 Evolução Trimestral

KPIQ1Q2Q3Q4Variação
DSAR - Taxa no prazo[X]%[X]%[X]%[X]%[+/-X]%
Treinamento[X]%[X]%[X]%[X]%[+/-X]%
DPAs vigentes[X]%[X]%[X]%[X]%[+/-X]%
Maturidade geral[X][X][X][X][+/-X]

5.3 Análise de Tendência

IndicadorTendênciaAnálise
Volume de DSARs[↑/↓/→][ANÁLISE]
Incidentes de segurança[↑/↓/→][ANÁLISE]
Conformidade de terceiros[↑/↓/→][ANÁLISE]
Maturidade do programa[↑/↓/→][ANÁLISE]

6. Template de Dashboard

6.1 Visão Executiva

┌─────────────────────────────────────────────────────────────────────┐
│ DASHBOARD DE PRIVACIDADE │
│ Período: [MÊS/ANO] │
├─────────────────────────────────────────────────────────────────────┤
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────┐ │
│ │ DSARs │ │ INCIDENTES │ │ TERCEIROS │ │MATURIDADE│ │
│ │ [X] │ │ [X] │ │ [X]% │ │ [X] │ │
│ │ ────────── │ │ ────────── │ │ ────────── │ │ ──────── │ │
│ │ [X]% prazo │ │ [X] c/ DP │ │ com DPA │ │ Nível │ │
│ │ 🟢/🟡/🔴 │ │ 🟢/🟡/🔴 │ │ 🟢/🟡/🔴 │ │ 🟢/🟡/🔴 │ │
│ └──────────────┘ └──────────────┘ └──────────────┘ └──────────┘ │
│ │
│ ┌────────────────────────────────┐ ┌────────────────────────────┐ │
│ │ TREINAMENTO │ │ CONFORMIDADE │ │
│ │ [X]% colaboradores │ │ [X]% ROPA atualizado │ │
│ │ 🟢/🟡/🔴 │ │ 🟢/🟡/🔴 │ │
│ └────────────────────────────────┘ └────────────────────────────┘ │
│ │
├─────────────────────────────────────────────────────────────────────┤
│ ALERTAS: │
│ • [ALERTA 1] │
│ • [ALERTA 2] │
└─────────────────────────────────────────────────────────────────────┘

6.2 Legenda de Status

SímboloSignificadoCritério
🟢ConformeAtingiu ou superou a meta
🟡AtençãoEntre 80% e 100% da meta
🔴CríticoAbaixo de 80% da meta
📊BaselineEm monitoramento (sem meta definida)
Tendência de altaAumento em relação ao período anterior
Tendência de baixaRedução em relação ao período anterior
EstávelSem variação significativa

7. Governança do Dashboard

7.1 Frequência de Atualização

KPIFrequênciaResponsável
DSARsSemanalDPO
IncidentesDiárioSI
TreinamentoMensalRH/DPO
TerceirosMensalDPO
ROPATrimestralDPO
MaturidadeAnualDPO

7.2 Distribuição

RelatórioFrequênciaDestinatários
Dashboard ExecutivoMensalCEO, Diretoria
Relatório DetalhadoTrimestralComitê de Privacidade
Relatório AnualAnualConselho, ANPD (se solicitado)

7.3 Revisão de Metas

As metas serão revisadas:

  • Anualmente, no planejamento estratégico
  • Quando houver mudança significativa no contexto
  • Após incidentes relevantes
  • Por determinação da ANPD

8. Histórico

PeríodoMaturidadeDSARs (prazo)Incidentes DPTreinamentoObservação
[MÊS/ANO][X][X]%[X][X]%[OBS]
[MÊS/ANO][X][X]%[X][X]%[OBS]
[MÊS/ANO][X][X]%[X][X]%[OBS]

9. Aprovação

FunçãoNomeDataAssinatura
DPO[PREENCHER][DATA]_____________
Diretor de TI[PREENCHER][DATA]_____________

Anexos

  • Anexo A: Definição detalhada de cada KPI
  • Anexo B: Fontes de dados e metodologia de coleta
  • Anexo C: Histórico completo de métricas