Política de Segurança da informação

Algumas empresas utilizam a tal da política de segurança, e os colaboradores se perguntam, para que isso? Isso é bobeira. Porque eu tenho que assinar isso e por aí vai.

Vou explicar um pouco o que é essa tal de política de segurança e para que ela serve.

Política segurança é um conjunto de diretrizes e incluem documentos que descrevem a forma adequada  de utilização dos recursos, as responsabilidades e direitos tanto dos usuários como dos administradores, apresentam o que deve ser protegido e descrevem os procedimentos necessários para se desenvolver e manter a segurança da informação.

A política de segurança ajuda a prover uma orientação e apoio da direção para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.

Convém que a direção estabeleça uma política clara, alinhada com os objetivos do negócio e demonstre apoio e comprometimento com a segurança da informação por meio da publicação e manutenção de uma política de segurança da informação para toda a organização.

A política de segurança é um instrumento essencial para que a empresa esteja em conformidade com a legislação , devendo atender a NBR ISO IEC 17799, a Constituição Federal, o novo código Civil, Código Penal e demais leis em vigor.

Alguns pontos positivos da política de segurança:

– Demonstra aos clientes o zêlo que a custodiante tem com as informações sob sua guarda;
– Demonstra aos usuários (internos e externos) e aos clientes, a prioridade e a importância que a direção dá à segurança da informação;
– Fornece diretrizes para a padronização dos procedimentos e regras de proteção para os diversos ambientes e plataformas de hardware;
– Define o que se espera de cada um e o que deve ser seguido por todos, promovendo ainda uma redução de conflitos entre áreas de interesses distintos no trato da informação.
A política de seguranção deve ser respeitada e colocada em prática por todos (Empregados, Prestadores de Serviço, Terceiros, Estagiários, Temporários).

Um ambiente sem padrão, organização ou controle de suas informações e, principalmente com usuários não comprometidos com o sigilo e a segurança, é altamente propício à perda de informações e fraudes.

Publicado em Sem categoria

Deixe um comentário

Follow VINÍCIUS OLIVEIRA on WordPress.com