TECNOLOGIA DA INFORMAÇÃO
ONE PAGE POLICY
Versão 1.3
Emitida em 17/05/2019
Objetivo
Situar e orientar os funcionários e partes interessadas sobre as práticas de Segurança da Informação adotadas pela Todescredi.
Segurança da Informação
A Segurança da Informação é a área de atuação responsável por garantir a confidencialidade, integridade e disponibilidade das informações de propriedade de uma determinada organização ou indivíduo, ou seja, a Segurança da Informação é responsável por garantir que as informações estejam seguras, integras, confidenciais e disponíveis.
Responsabilidades
Com o objetivo de garantir a segurança das informações de propriedade ou sob custodia da Todescredi, a Administração da Todescredi adotou uma série de medidas, controles e ferramentas para o atingimento deste objetivo. Todos os funcionários, terceiros e demais parceiros, independentemente da função ou do nível hierárquico possuem seu grau de responsabilidade e deverão conhecer e cumprir com tais responsabilidades.
Uso Consciente de Ativos
A Todescredi disponibiliza para seus funcionários todos os recursos necessários para o desempenho de suas funções (computadores, notebooks, internet, e-mail, telefones, etc.), a utilização consciente e correta destes recursos contribuem para a concretização da Segurança da Informação na Todescredi.
Adoção de uma Cultura Segura
A fim de, contribuir para a Segurança da Informação na Todescredi, todos os funcionários, terceiros e demais parceiros deverão adotar uma cultura de comportamento seguro, evitando quaisquer ações que possam colocar em risco os recursos, informações, ambientes ou demais ativos da organização.
Comunicação
Os funcionários, terceiros e demais parceiros, deverão comunicar imediatamente as áreas responsáveis, sobre quaisquer inconformidades, desacordos, uso indevido dos recursos ou suspeitas de fraudes identificadas nos ambientes da Todescredi, ou em ambientes que comprometam ou coloquem em risco a Todescredi como um todo.
Estrutura Normativa
A estrutura normativa consiste na estrutura de documentos que regem a Segurança da Informação na Todescredi. A estrutura normativa é composta pelos seguintes documentos:
Política de Segurança Cibernética;
Norma de Resposta a Incidentes;
Norma de Controle de Acesso;
Norma de Gestão de Vulnerabilidades;
Norma de Classificação da Informação;
Norma de Treinamento e Conscientização;
Norma de Segurança de Antivírus;
Norma de Prevenção a Perda de Dados;
Norma de Detecção de Intrusão;
Norma de Gestão de Serviços em Nuvem;
Norma de Backup;
Norma de Gestão de Riscos;
Norma de Logs de Auditoria;
Norma de Utilização dos Recursos de Tecnologia da Informação;
Processo de Gestão de Incidentes de Segurança da Informação;
Processo de Gestão de vulnerabilidades;
One Page Policy
Todos os documentos que compõem a estrutura normativa de Segurança da Informação estão publicadas e disponíveis na intranet.
Auditoria e Conformidade
A Gestão de Tecnologia da Informação da Todescredi tem a responsabilidade de gerenciar e garantir a conformidade da Segurança da Informação, desta forma, poderá auditar os recursos, documentos processos e tudo que possa contribuir ou estar associado a Segurança da Informação .
Dica de Segurança
Na sociedade contemporânea, ao mesmo tempo em que as informações são consideradas os principais ativos de uma organização, as mesmas estão constantemente sob risco de ataque. A sua perda ou roubo constitui em prejuízo para a organização e é um fator decisivo para sua sobrevivência, por este motivo a segurança da informação deve ser praticada por todos. Se tiver qualquer outra dúvida ou precisar de alguma dica, entre em contato com a área de TI. Eles estão aqui para ajudar na sua segurança.
Elaborada e Revisada pela Gestão de TI, Aprovada pela Diretoria da Todescredi.
One Page Policy - Uso Interno
A Todescredi disponibiliza este canal de comunicação para prestação de atendimento às demandas que não tiverem sido solucionadas nos canais de atendimento primário da instituição:
A Todescredi disponibiliza este canal de comunicação por meio do qual podem ser reportados, situações com indícios de ilicitude de qualquer natureza, relacionadas às atividades da instituição. A manifestação pode ser feita através do canal abaixo: