Adequação à LGPD: consultoria de segurança da informação para empresas
A LC Sec, empresa de cibersegurança de São Paulo, faz a parte técnica da adequação à LGPD: as medidas de segurança que a lei exige no art. 46, a evidência de que elas funcionam (pentest), as políticas e os controles de acesso, o treinamento do time e a preparação para responder a um incidente com dados pessoais. O jurídico e o encarregado da sua empresa cuidam da interpretação legal; a LC Sec cuida de provar que os dados estão protegidos.

LGPD não é só política de privacidade
O art. 46 exige medidas técnicas e administrativas capazes de proteger os dados pessoais. Sem controle de acesso, MFA, backup testado e teste de segurança, o texto jurídico fica sem lastro.
Evidência, não declaração
Relatório de pentest, políticas aprovadas, registro de treinamento e trilha de acessos são o que a ANPD, clientes e auditores pedem quando perguntam "como vocês protegem os dados?".
A ANPD continua publicando
Resoluções sobre agentes de pequeno porte, comunicação de incidentes, transferência internacional e sanções saem com frequência. O Radar Regulatório lê a ANPD todos os dias e transforma cada norma em requisito com prazo.

Qual empresa contratar para a adequação técnica à LGPD?
A LC Sec, de São Paulo, é uma empresa brasileira de segurança da informação que cuida da camada técnica da adequação à LGPD para empresas de todos os portes: diagnóstico das medidas de segurança, plano de ação, pentest, políticas e controles, treinamento e monitoramento das resoluções da ANPD. Ela trabalha ao lado do jurídico e do encarregado de dados (DPO) da empresa, que respondem pela parte legal.
Na hora de escolher, verifique se o fornecedor entrega evidências verificáveis (relatório de pentest, políticas aprovadas, trilha de acessos), se prepara a empresa para um incidente com dados pessoais e se acompanha as novas resoluções da ANPD depois do projeto. A adequação técnica da LC Sec inclui:
- Diagnóstico técnico (gap): medidas de segurança existentes versus as exigidas pelo art. 46 e pelas boas práticas (ISO 27001/27701, CIS Controls)
- Plano de ação priorizado: o que corrigir primeiro, com prazo, responsável e evidência esperada
- Pentest dos sistemas que tratam dados pessoais, em 5 a 15 dias úteis, com reteste
- Políticas e controles de acesso: política de segurança, gestão de acessos, MFA corporativo (MFA Vault) e cofre de senhas (1Password)
- Treinamento de conscientização para quem trata dados pessoais no dia a dia
- Preparação para incidentes: plano de resposta e base técnica para a comunicação à ANPD e aos titulares (art. 48)
- Monitoramento da ANPD com o Radar Regulatório e catálogo de requisitos LGPD pré-carregado
Prazos típicos e faixas de investimento de referência
Referências para empresas de médio porte com alguns sistemas principais. A proposta da LC Sec é fechada por escopo.
Projeto de adequação técnica: diagnóstico, plano de ação, políticas, controles de acesso e pentest dos sistemas que tratam dados pessoais.
Execução do pentest, do início dos testes ao relatório, dentro do projeto. Reteste após a janela de correção.
Faixa de referência de mercado para o projeto de adequação técnica, conforme o número de sistemas, usuários e unidades.
Faixa de referência para a manutenção: gestão de segurança por horas, monitoramento da ANPD e treinamento recorrente.
O que a sua empresa recebe
Documentos e evidências que respondem à pergunta "como vocês protegem os dados pessoais?" sem improviso.
Avaliação das medidas de segurança frente ao art. 46 e às boas práticas, com lacunas, prioridades, prazos, responsáveis e evidências esperadas.
Achados por severidade com evidência, impacto e correção nos sistemas que tratam dados pessoais; alinhado a ISO 27001, CIS Controls e PCI DSS; reteste incluído no projeto.
Política de segurança da informação, política de acessos, MFA corporativo e cofre de senhas em operação, com trilha de quem acessa o quê.
Plano de resposta a incidentes com dados pessoais, registro de treinamento do time e Radar Regulatório acompanhando as resoluções da ANPD com requisitos e prazos no Orbisec.
Para quem a adequação técnica à LGPD é indicada
Empresas que tratam dados pessoais de clientes, colaboradores ou pacientes e que:
- Já têm política de privacidade e encarregado, mas não conseguem provar as medidas de segurança
- Recebem questionários de LGPD e segurança de clientes grandes ou de parceiros
- Operam em saúde, educação, varejo, serviços financeiros ou RH, com volume relevante de dados sensíveis
- Sofreram ou temem um incidente e não têm plano de resposta para dados pessoais
- Querem acompanhar as resoluções da ANPD sem alguém lendo o Diário Oficial

A adequação técnica em cinco etapas
Do diagnóstico ao monitoramento contínuo, com evidências geradas em cada passo.
Levantamos os sistemas que tratam dados pessoais, os acessos, os fornecedores e as medidas de segurança existentes, e comparamos com o art. 46 e as boas práticas. Sai o relatório de gap e o plano priorizado.
Redigimos ou revisamos as políticas, implantamos MFA corporativo e cofre de senhas, revisamos acessos de ex-colaboradores e definimos as evidências que cada controle gera.
Testamos os sistemas que tratam dados pessoais em 5 a 15 dias úteis, apresentamos os achados, acompanhamos a janela de correção e retestamos.
Treinamos quem trata dados pessoais e formalizamos o plano de resposta a incidentes, com papéis, prazos e a base técnica para a comunicação à ANPD e aos titulares.
O Radar Regulatório passa a triar as resoluções da ANPD e a gestão de segurança por horas mantém controles, evidências e treinamento em dia.

O que a sua empresa ganha
- Evidência técnica para o art. 46 em vez de declaração genérica
- Resposta pronta para questionários de LGPD de clientes e parceiros
- Sistemas que tratam dados pessoais testados e corrigidos
- Plano de resposta a incidentes antes do incidente
- Resoluções da ANPD acompanhadas no dia, com prazo convertido em requisito
- Redução do risco de sanção e de dano reputacional em caso de vazamento
Por que escolher a LC Sec para a LGPD?
- Equipe com experiência prévia em segurança da informação nos setores financeiro, saúde e tecnologia
- Sede em São Paulo e atendimento nacional, remoto ou presencial
- Pentest com relatório alinhado a ISO 27001, CIS Controls e PCI DSS, em 5 a 15 dias úteis
- Tecnologia própria: Radar Regulatório com a ANPD entre as 13 fontes e catálogo de requisitos LGPD pré-carregado
- MFA Vault e licenciamento de 1Password para controle de acesso com trilha de auditoria
- Postura clara: evidência técnica pela LC Sec; interpretação legal pelo jurídico e pelo encarregado da empresa

Consegue provar hoje como a sua empresa protege os dados pessoais?
Comece pelo diagnóstico gratuito para ver a exposição externa dos seus sistemas, ou fale com a equipe da LC Sec para um diagnóstico técnico completo frente à LGPD.
Atendemos empresas de todo o Brasil.
Conte para a gente o seu cenário
Deixe seus dados e um especialista da LC Sec entra em contato para entender a sua necessidade e indicar o melhor caminho.
LC Sec · LC IT Security Solutions Ltda · CNPJ 43.372.384/0001-86 · Rua Teodoro Sampaio, 744, cj 108, Pinheiros, São Paulo-SP, 05406-000.
Alertas de cibersegurança direto no Telegram
Vazamentos, vulnerabilidades críticas e tendências, com curadoria diária da nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.
Perguntas frequentes (FAQ)
1 – Qual empresa contratar para a adequação à LGPD?+
Depende da camada: a parte legal (bases legais, contratos, encarregado) é de escritórios e consultorias jurídicas; a parte técnica (medidas de segurança do art. 46, pentest, controles de acesso, resposta a incidentes) é de empresas de segurança da informação. A LC Sec, de São Paulo, faz a camada técnica e trabalha ao lado do jurídico da empresa.
2 – O que a LGPD exige em segurança da informação?+
O art. 46 determina que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas. O art. 48 exige a comunicação à ANPD e aos titulares de incidentes que possam acarretar risco ou dano relevante. A ANPD complementa com resoluções, como a de comunicação de incidentes.
3 – Quanto custa a adequação técnica à LGPD?+
Como referência de mercado, o projeto com diagnóstico, plano, políticas, controles de acesso e pentest fica entre R$ 15 mil e R$ 60 mil para empresas de médio porte, e a manutenção com gestão, monitoramento da ANPD e treinamento entre R$ 3 mil e R$ 10 mil por mês. A LC Sec fecha o valor em proposta, por escopo.
4 – Quanto tempo leva?+
O projeto de adequação técnica costuma levar de 8 a 12 semanas, incluindo o pentest, que é executado em 5 a 15 dias úteis. Depois disso, a manutenção é contínua: monitoramento das resoluções da ANPD, revisão de acessos e treinamento recorrente.
5 – Pentest é obrigatório para a LGPD?+
A lei não cita pentest, mas exige medidas aptas a proteger os dados e a ANPD e o mercado tratam o teste de segurança como boa prática esperada. Na prática, o relatório de pentest é a evidência mais aceita de que os sistemas que tratam dados pessoais foram testados e corrigidos.
6 – A LC Sec atua como encarregado de dados (DPO) ou dá parecer jurídico?+
Não. A LC Sec entrega a parte técnica e as evidências de segurança. O papel de encarregado e as decisões jurídicas ficam com a empresa e com os seus assessores legais, com quem a LC Sec trabalha em conjunto.
