Politica de Seguranca Da Informacao e Comunicacao Modelo
Politica de Seguranca Da Informacao e Comunicacao Modelo
Politica de Seguranca Da Informacao e Comunicacao Modelo
Comunicação
Licenciado para - Márcio Luiz de Oliveira - 02701856906 - Protegido por Eduzz.com
Licenciado para - Márcio Luiz de Oliveira - 02701856906 - Protegido por Eduzz.com
SUMÁRIO
1. OBJETIVO .......................................................................................................................... 3
2. ABRANGÊNCIA .................................................................................................................. 3
3. DEFINIÇÕES ....................................................................................................................... 3
4. COMO OS COOKIES SÃO GERENCIADOS............................................................................. 4
5. DIRETRIZES ........................................................................................................................ 5
6. DISPOSIÇÕES GERAIS ....................................................................................................... 13
7. DOCUMENTOS DE REFERÊNCIA ....................................................................................... 14
8. AROVAÇÕES .................................................................................................................... 14
Licenciado para - Márcio Luiz de Oliveira - 02701856906 - Protegido por Eduzz.com
1. OBJETIVO
Esta Política estabelece os conceitos e diretrizes de segurança da informação
visando proteger as informações da “EMPRESA”, de seus “Parceiros”, e de seus
clientes, e é um documento estratégico, com vistas a promover o uso seguro
dos ativos de informação da EMPRESA.
Assim, deve ser entendida como uma declaração formal da Alta Administração
acerca de seu compromisso com a proteção das informações sobre sua custódia,
devendo ser cumprida por todos os colaboradores e colaboradores terceirizados
da EMPRESA.
2. ABRANGÊNCIA
Esta política aplica-se a todas as áreas da EMPRESA (Matriz, Unidades Próprias,
Filiais e Parceiros).
Após a leitura desta Política, os colaboradores devem assinar o Contrato de
Confidencialidade para confirmar que a mensagem da Política foi compreendida
e se refletirá em suas atitudes.
3. DEFINIÇÕES
• Administradores: Quando referidos no singular ou plural, são os
Diretores Estatutários, os membros do Conselho de Administração e dos
Comitês de Assessoramento a este último.
• Colaborador(es), incluindo:
5. DIRETRIZES
A segurança da informação é caracterizada pela preservação dos seguintes
pilares:
Confidencialidade: A EMPRESA visa garantir que o acesso às informações da
companhia, parceiros e de seus clientes sejam obtidos somente por pessoas
autorizadas e quando o acesso de fato for necessário;
Integridade: A EMPRESA visa garantir a exatidão e a completude das
informações e dos métodos de seu processamento, bem como a integridade dos
dados de clientes que estejam sob sua responsabilidade.
Disponibilidade: A EMPRESA visa garantir que a informação esteja sempre
disponível aos profissionais que de fato possuam o acesso necessário para tal e
assegurar que os dados estejam disponíveis de acordo com o nível de acordo de
serviço contratado pelos clientes.
Rastreabilidade: A EMPRESA visa garantir a disponibilidade de trilhas de
auditoria de informações e meios de processamento, através de registros das
transações e alterações realizadas em seus sistemas e aplicações.
Aspectos Gerais
• As informações (em formato físico ou lógico) e os ambientes tecnológicos
utilizados pelos usuários são de exclusiva propriedade da EMPRESA, não
podendo ser interpretados como de uso pessoal;
• As informações de clientes devem ser tratadas de forma ética e sigilosa, de
acordo com as diretrizes estabelecidas pelo PPPDP – Política de Privacidade e
Proteção de Dados Pessoais e das leis vigentes;
• As informações de clientes devem ser utilizadas somente para os fins para os
quais foram autorizados;
• Todos os colaboradores e colaboradores terceirizados devem ter ciência de
que o uso das informações e dos sistemas de informação podem ser
monitorados, sem aviso prévio, e que os registros assim obtidos podem servir
de evidência para a aplicação de medidas disciplinares;
• A EMPRESA mantém um compromisso com o cliente em adotar técnicas e
meios de segurança mais adequados e disponíveis em relação à segurança dos
dados trafegados, processados e/ou armazenados na EMPRESA.
• Os colaboradores devem possuir uma identificação única (física e lógica),
pessoal e intransferível, que seja capaz de o qualificar como responsável por
suas ações;
• Somente profissionais autorizados devem possuir acesso as informações da
EMPRESA e de seus clientes;
Licenciado para - Márcio Luiz de Oliveira - 02701856906 - Protegido por Eduzz.com
• Todo processo, sempre que possível, durante seu ciclo de vida, deve garantir
a segregação de funções, por meio da participação de mais de uma pessoa ou
equipe;
• Os acessos devem sempre obedecer ao critério de menor privilégio, no qual
os usuários devem possuir somente as permissões necessárias para a execução
de suas atividades;
• Informações confidenciais como senhas e/ou qualquer informação a qual o
profissional possua em seu poder durante exercício do seu cargo devem sempre
ser mantidas de forma secreta, sendo terminantemente proibido seu
compartilhamento;
• As responsabilidades no que tange a garantia dos pilares da segurança da
informação supracitados devem ser amplamente divulgados entre as empresas
da EMPRESA fazendo valer firmemente a aplicação das diretrizes aqui descritas.
• Essa política é apoiada por um conjunto de instrumentos normativos e
procedimentos de segurança da informação estabelecidos pela EMPRESA;
• A informação deve ser utilizada de forma transparente e apenas para a
finalidade para a qual foi coletada e/ou para usos estatísticos sem expor os
clientes de forma identificável ou para outras características de sistema
disponíveis para o próprio cliente.
10. Sua senha ficará bloqueada caso ocorram três tentativas erradas
consecutivas de login.
11. É obrigação do Gerente da área informar com antecedência à gerência de
TI/Suporte a data de desligamento do colaborador para que a exclusão dos
acessos seja executada em conformidade com o desligamento.
6. DISPOSIÇÕES GERAIS
Os integrantes da EMPRESA são responsáveis por conhecer e compreender todos
os Documentos Orientadores que lhes forem aplicáveis. De forma similar, os
Licenciado para - Márcio Luiz de Oliveira - 02701856906 - Protegido por Eduzz.com
Líderes são responsáveis por garantir que todos os Integrantes de sua equipe
compreendam e sigam os Documentos Orientadores aplicáveis à EMPRESA.
Os Integrantes que tiverem perguntas ou dúvidas a respeito desta Política,
incluindo seu escopo, termos ou obrigações, devem procurar seus respectivos
Líderes e, se necessário a área de Auditoria e Compliance da EMPRESA ou DPO.
A violação de qualquer Documentação Orientadora da EMPRESA pode resultar
em medidas disciplinares, incluindo, demissão por JC aos integrantes
envolvidos. Portanto, a falha em cumprir esta Política ou em relatar o
conhecimento de violação desta Política poderá resultar em ação disciplinar
para qualquer integrante envolvido.
Caso qualquer Integrante e/ou Terceiro tenha conhecimento de uma potencial
conduta ilegal ou antiética, incluindo potenciais violações às Leis Anticorrupção
aplicáveis e/ou as Documentações Orientadoras da EMPRESA, incluindo este
Documento, devem imediatamente reportar a potencial violação ao Fale com a
Auditoria ou a área de Compliance da EMPRESA. Todos os Líderes devem
continuamente encorajar seus liderados a reportar violações ao canal Fale com
a Auditoria. Nenhuma regra prevista nas Documentações Orientadoras da
EMPRESA, incluindo esse Documento, proibirá que Integrantes ou Terceiros
possam reportar preocupações ou atividades ilegais para as autoridades
reguladoras correspondentes.
Procedimentos adicionais podem ser criados de acordo com exigência da
legislação local.
Qualquer legislação aplicável nas diferentes regiões nas quais a EMPRESA atua
devem prevalecer caso estejam ou venham estar em conflito com esta Política
7. DOCUMENTOS DE REFERÊNCIA
8. APROVAÇÕES
Este documento foi aprovado pelo respectivo executivo indicado a seguir e
entra em vigor na data de sua publicação.