SlideShare ist ein Scribd-Unternehmen logo
1 von 19
Downloaden Sie, um offline zu lesen
SISTEMAS DE
INFORMAÇÃO
Filipe, Gil, Marcos S. Informação 8°P
POLÍTICA DE SEGURANÇA DA
INFORMAÇÃO
Filipe, Gil, Marcos S. Informação 8°P
Segurança da Informação são esforços contínuos
para a proteção dos ativos de informação, visando a
garantia de alguns princípios como:
• Confidencialidade;
• Integridade;
• Autenticidade.
Filipe, Gil, Marcos S. Informação 8°P
Empresa
Somos uma empresa com alta ligação tecnológica
operando de forma online e conectada 24
!
horas por dia, 7 dias por semana. Nossas
informações são armazenadas sempre que
possível
!
em nossos servidores, o que por lei necessitar de
cópia física, fica devidamente armazenado
!
em nossos arquivos, com acesso somente por
pessoas autorizadas.
Filipe, Gil, Marcos S. Informação 8°P
POLÍTICA DE SEGURANÇA
DA INFORMAÇÃO
Filipe, Gil, Marcos S. Informação 8°P
Proteção da Informação
• A informação é um ativo importante em nossas
operações, portanto devem ser devidamente
manuseadas e protegidas.
• Ressaltamos que a informação não é algo tátil, e
que pode estar em presente em diversas formas
• O objetivo de nossa política da informação é atuar
como pilar para a gerencia de informações da
empresa.
Filipe, Gil, Marcos S. Informação 8°P
Responsabilidades
• É imprescindível que cada pessoa compreenda o
papel da segurança da informação em suas
atividades diárias. É de responsabilidade de cada
colaborador seguir as políticas procedimentos
orientações e padrões estabelecidos para o
cumprimento da presente Política de Segurança da
Informação.
Filipe, Gil, Marcos S. Informação 8°P
Informações Confidenciais
• São consideradas informações confidenciais, para os
fins desta Política, quaisquer informações das partes
consideradas não disponível ao público ou
reservadas, dados, especificações técnicas, manuais,
projetos, estudos, documentos e outros papéis de
qualquer natureza,
Filipe, Gil, Marcos S. Informação 8°P
Violação da Política de Segurança da
Informação
• Uso ilegal de software;
• Introdução (intencional ou não) de vírus de
informática;
• Tentativas de acesso não autorizado a dados e
sistemas;
• Compartilhamento de informações sensíveis do
negócio.
Filipe, Gil, Marcos S. Informação 8°P
PRINCÍPIOS DA POLÍTICA
DE SEGURANÇA DA
INFORMAÇÃO
Filipe, Gil, Marcos S. Informação 8°P
Classificação da Informação
• As informações e os sistemas de informação, diretórios de
rede e bancos de dados são classificados como
estritamente confidenciais.
• As informações, seja no período de geração, guarda, uso,
transferência e destruição devem ser tratadas em
conformidade com cada etapa do ciclo.
• As informações confidenciais necessitam de sigilo absoluto
e devem ser protegidas de alterações não autorizadas e
estarem disponíveis apenas às pessoas pertinentes e
autorizadas a trabalhá-las, sempre que necessário.
Filipe, Gil, Marcos S. Informação 8°P
Acesso a Sistemas e recursos internos
• O acesso e o uso de todos os sistemas de informação,
diretórios de rede, bancos de dados e demais
recursos devem ser restritos a pessoas explicitamente
autorizadas e de acordo com a necessidade
para o cumprimento de suas funções.
• O email corporativo não deve ser utilizado para fins
pessoais
• É expressamente proibido o uso de email pessoal
para fins empresarias.
Filipe, Gil, Marcos S. Informação 8°P
Acesso a internet
• É terminantemente proibido o acesso a sites que
contenham materiais pornográficos, incitaçãoà
violência, tráfico de drogas, ou qualquer outro fator
que afete a moral e bons costumes. O acesso a sites
de streaming e afins também é proibido salvo para
fins corporativos referentes a empresa. O mesmo se
faz valer a qualquer outro site, incluindo redes
sociais em horário comercial, exceto horário de
almoço. Ficando proibido trafegar informações
empresariais pela internet sem a devida autorização.
Filipe, Gil, Marcos S. Informação 8°P
Utilização dos Recursos de
Informação
• Apenas os equipamentos e software disponibilizados
e/ou homologados pela empresa podem ser
instalados e conectados à rede da empresa.
Filipe, Gil, Marcos S. Informação 8°P
Equipamentos particulares/privados
• Equipamentos particulares/privados, como
computadores ou qualquer dispositivo portátil que
possa armazenar e/ou processar dados, não devem
ser usados para armazenar ou processar
informações relacionadas com o negócio, nem
devem ser conectados às redes da Organização.
Filipe, Gil, Marcos S. Informação 8°P
Mesa Limpa
• Nenhuma informação
confidencial deve ser
deixada à vista, seja em
papel ou em quaisquer
dispositivos, eletrônicos ou
não. Ao usar uma
impressora coletiva,
recolher o documento
impresso imediatamente.
Filipe, Gil, Marcos S. Informação 8°P
Conversas em Locais Públicos e registro de
informações
Não discutir ou
comentar assuntos
confidenciais em locais
públicos ou por meio de
mensagens
de texto.
Filipe, Gil, Marcos S. Informação 8°P
LEIS E REGULAMENTOS
É de responsabilidade do Correspondente conhecer a
legislação e cumprir os requisitos legais, 	

normas e padrões locais vigentes.
Filipe, Gil, Marcos S. Informação 8°P
Filipe, Gil, Marcos S. Informação 8°P

Weitere ähnliche Inhalte

Ähnlich wie Si 8º p. politica de segurança de informação

Gestão Da Informação
Gestão Da InformaçãoGestão Da Informação
Gestão Da InformaçãoFelipe Goulart
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptBeacarol
 
O estado do RGPD no WordPress
O estado do RGPD no WordPressO estado do RGPD no WordPress
O estado do RGPD no WordPressPedro Fonseca
 
Politica De Seguranca
Politica De SegurancaPolitica De Seguranca
Politica De SegurancaRaul Libório
 
Segurança em banco de dados
Segurança em banco de dadosSegurança em banco de dados
Segurança em banco de dadosCIJUN
 
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Cláudio Dodt
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dadosZipCode
 
RGPD - CMPorto - Comércio local
RGPD - CMPorto - Comércio localRGPD - CMPorto - Comércio local
RGPD - CMPorto - Comércio localPedro Fonseca
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisRosalia Ometto
 
O que é o RGPD e como agir no teu site WordPress
O que é o RGPD e como agir no teu site WordPressO que é o RGPD e como agir no teu site WordPress
O que é o RGPD e como agir no teu site WordPressPedro Fonseca
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?Centus Consultoria
 
Aula01 introdução à segurança
Aula01   introdução à segurançaAula01   introdução à segurança
Aula01 introdução à segurançaCarlos Veiga
 
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDLei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDRosalia Ometto
 
Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Rosalia Ometto
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 

Ähnlich wie Si 8º p. politica de segurança de informação (20)

Gestão Da Informação
Gestão Da InformaçãoGestão Da Informação
Gestão Da Informação
 
Atividade LGPD.pptx
Atividade LGPD.pptxAtividade LGPD.pptx
Atividade LGPD.pptx
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_pt
 
Auditoria de sistemas de informação
Auditoria de sistemas de informaçãoAuditoria de sistemas de informação
Auditoria de sistemas de informação
 
Usabilidade
UsabilidadeUsabilidade
Usabilidade
 
O estado do RGPD no WordPress
O estado do RGPD no WordPressO estado do RGPD no WordPress
O estado do RGPD no WordPress
 
Politica De Seguranca
Politica De SegurancaPolitica De Seguranca
Politica De Seguranca
 
Segurança em banco de dados
Segurança em banco de dadosSegurança em banco de dados
Segurança em banco de dados
 
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
Gestão de Serviços de TI e Segurança da Informação: Usando as práticas da ISO...
 
RGPD - BBA
RGPD - BBARGPD - BBA
RGPD - BBA
 
Protegendo as informações e a base de dados
Protegendo as informações e a base de dadosProtegendo as informações e a base de dados
Protegendo as informações e a base de dados
 
RGPD - CMPorto - Comércio local
RGPD - CMPorto - Comércio localRGPD - CMPorto - Comércio local
RGPD - CMPorto - Comércio local
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
O que é o RGPD e como agir no teu site WordPress
O que é o RGPD e como agir no teu site WordPressO que é o RGPD e como agir no teu site WordPress
O que é o RGPD e como agir no teu site WordPress
 
Você está preparado para o GDPR?
Você está preparado para o GDPR?Você está preparado para o GDPR?
Você está preparado para o GDPR?
 
Segurança da Informação Corporativa
Segurança da Informação CorporativaSegurança da Informação Corporativa
Segurança da Informação Corporativa
 
Aula01 introdução à segurança
Aula01   introdução à segurançaAula01   introdução à segurança
Aula01 introdução à segurança
 
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPDLei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
Lei Geral de Proteção de Dados - Dicas básicas para compreender a LGPD
 
Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020Dicas LGPD Ometto Advocacia Setembro 2020
Dicas LGPD Ometto Advocacia Setembro 2020
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 

Si 8º p. politica de segurança de informação

  • 1. SISTEMAS DE INFORMAÇÃO Filipe, Gil, Marcos S. Informação 8°P
  • 2. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Filipe, Gil, Marcos S. Informação 8°P
  • 3. Segurança da Informação são esforços contínuos para a proteção dos ativos de informação, visando a garantia de alguns princípios como: • Confidencialidade; • Integridade; • Autenticidade. Filipe, Gil, Marcos S. Informação 8°P
  • 4. Empresa Somos uma empresa com alta ligação tecnológica operando de forma online e conectada 24 ! horas por dia, 7 dias por semana. Nossas informações são armazenadas sempre que possível ! em nossos servidores, o que por lei necessitar de cópia física, fica devidamente armazenado ! em nossos arquivos, com acesso somente por pessoas autorizadas. Filipe, Gil, Marcos S. Informação 8°P
  • 5. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Filipe, Gil, Marcos S. Informação 8°P
  • 6. Proteção da Informação • A informação é um ativo importante em nossas operações, portanto devem ser devidamente manuseadas e protegidas. • Ressaltamos que a informação não é algo tátil, e que pode estar em presente em diversas formas • O objetivo de nossa política da informação é atuar como pilar para a gerencia de informações da empresa. Filipe, Gil, Marcos S. Informação 8°P
  • 7. Responsabilidades • É imprescindível que cada pessoa compreenda o papel da segurança da informação em suas atividades diárias. É de responsabilidade de cada colaborador seguir as políticas procedimentos orientações e padrões estabelecidos para o cumprimento da presente Política de Segurança da Informação. Filipe, Gil, Marcos S. Informação 8°P
  • 8. Informações Confidenciais • São consideradas informações confidenciais, para os fins desta Política, quaisquer informações das partes consideradas não disponível ao público ou reservadas, dados, especificações técnicas, manuais, projetos, estudos, documentos e outros papéis de qualquer natureza, Filipe, Gil, Marcos S. Informação 8°P
  • 9. Violação da Política de Segurança da Informação • Uso ilegal de software; • Introdução (intencional ou não) de vírus de informática; • Tentativas de acesso não autorizado a dados e sistemas; • Compartilhamento de informações sensíveis do negócio. Filipe, Gil, Marcos S. Informação 8°P
  • 10. PRINCÍPIOS DA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Filipe, Gil, Marcos S. Informação 8°P
  • 11. Classificação da Informação • As informações e os sistemas de informação, diretórios de rede e bancos de dados são classificados como estritamente confidenciais. • As informações, seja no período de geração, guarda, uso, transferência e destruição devem ser tratadas em conformidade com cada etapa do ciclo. • As informações confidenciais necessitam de sigilo absoluto e devem ser protegidas de alterações não autorizadas e estarem disponíveis apenas às pessoas pertinentes e autorizadas a trabalhá-las, sempre que necessário. Filipe, Gil, Marcos S. Informação 8°P
  • 12. Acesso a Sistemas e recursos internos • O acesso e o uso de todos os sistemas de informação, diretórios de rede, bancos de dados e demais recursos devem ser restritos a pessoas explicitamente autorizadas e de acordo com a necessidade para o cumprimento de suas funções. • O email corporativo não deve ser utilizado para fins pessoais • É expressamente proibido o uso de email pessoal para fins empresarias. Filipe, Gil, Marcos S. Informação 8°P
  • 13. Acesso a internet • É terminantemente proibido o acesso a sites que contenham materiais pornográficos, incitaçãoà violência, tráfico de drogas, ou qualquer outro fator que afete a moral e bons costumes. O acesso a sites de streaming e afins também é proibido salvo para fins corporativos referentes a empresa. O mesmo se faz valer a qualquer outro site, incluindo redes sociais em horário comercial, exceto horário de almoço. Ficando proibido trafegar informações empresariais pela internet sem a devida autorização. Filipe, Gil, Marcos S. Informação 8°P
  • 14. Utilização dos Recursos de Informação • Apenas os equipamentos e software disponibilizados e/ou homologados pela empresa podem ser instalados e conectados à rede da empresa. Filipe, Gil, Marcos S. Informação 8°P
  • 15. Equipamentos particulares/privados • Equipamentos particulares/privados, como computadores ou qualquer dispositivo portátil que possa armazenar e/ou processar dados, não devem ser usados para armazenar ou processar informações relacionadas com o negócio, nem devem ser conectados às redes da Organização. Filipe, Gil, Marcos S. Informação 8°P
  • 16. Mesa Limpa • Nenhuma informação confidencial deve ser deixada à vista, seja em papel ou em quaisquer dispositivos, eletrônicos ou não. Ao usar uma impressora coletiva, recolher o documento impresso imediatamente. Filipe, Gil, Marcos S. Informação 8°P
  • 17. Conversas em Locais Públicos e registro de informações Não discutir ou comentar assuntos confidenciais em locais públicos ou por meio de mensagens de texto. Filipe, Gil, Marcos S. Informação 8°P
  • 18. LEIS E REGULAMENTOS É de responsabilidade do Correspondente conhecer a legislação e cumprir os requisitos legais, normas e padrões locais vigentes. Filipe, Gil, Marcos S. Informação 8°P
  • 19. Filipe, Gil, Marcos S. Informação 8°P