1. Objetivo
A presente Política de Segurança da Informação estabelece princípios, diretrizes e responsabilidades para a proteção das informações e dos ativos de tecnologia da Hands On Tecnologia da Informacao LTDA, garantindo a confidencialidade, integridade, disponibilidade e autenticidade das informações, bem como a conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais (LGPD).
2. Abrangência
Esta política aplica-se a:
- sócios e administradores
- colaboradores
- estagiários
- prestadores de serviços
- fornecedores e parceiros
- terceiros que utilizem recursos tecnológicos da empresa
Aplica-se a todos os ativos de informação, incluindo:
- sistemas de informação
- bancos de dados
- equipamentos de tecnologia
- redes corporativas
- documentos físicos e digitais
- informações de clientes, parceiros e colaboradores.
3. Princípios da Segurança da Informação
A gestão de segurança da informação na empresa baseia-se nos seguintes princípios:
Confidencialidade
Garantir que a informação seja acessível apenas por pessoas autorizadas.
Integridade
Assegurar que a informação permaneça completa, precisa e protegida contra alterações indevidas.
Disponibilidade
Garantir que a informação esteja acessível sempre que necessário para as atividades da empresa.
Autenticidade
Garantir a identificação adequada de usuários e sistemas que acessam as informações.
Responsabilização
Garantir rastreabilidade das ações realizadas nos sistemas e ativos de informação.
4. Diretrizes Gerais
A Hands On Tecnologia da Informacao LTDA compromete-se a:
- implementar controles de segurança adequados aos riscos identificados
- proteger dados pessoais e informações confidenciais
- manter controle de acesso a sistemas e informações
- realizar backups periódicos das informações críticas
- monitorar eventos de segurança e acessos a sistemas
- promover conscientização e treinamento em segurança da informação
- manter políticas e procedimentos documentados de segurança
5. Classificação da Informação
As informações da empresa devem ser classificadas de acordo com seu nível de sensibilidade e impacto para o negócio, podendo ser categorizadas como:
- pública
- interna
- confidencial
- restrita
Dados pessoais e dados sensíveis devem ser tratados, no mínimo, como informação confidencial ou restrita, conforme o caso.
6. Controle de Acesso
O acesso a sistemas e informações deverá obedecer aos seguintes princípios:
- concessão de acesso com base no princípio do menor privilégio
- uso de credenciais individuais e intransferíveis
- revisão periódica dos acessos concedidos
- revogação imediata de acessos em caso de desligamento ou mudança de função
- proibição de compartilhamento de senhas ou credenciais.
7. Uso de Recursos Tecnológicos
Os recursos tecnológicos da empresa devem ser utilizados exclusivamente para fins profissionais e em conformidade com as políticas internas.
É proibido:
- instalar softwares não autorizados
- acessar conteúdos ilícitos ou inadequados
- utilizar recursos da empresa para atividades ilegais ou não autorizadas
- compartilhar informações confidenciais sem autorização.
8. Proteção de Dados Pessoais
O tratamento de dados pessoais deve observar:
- os princípios da LGPD
- a minimização de dados
- a finalidade específica do tratamento
- medidas técnicas e administrativas de proteção
O acesso a dados pessoais deve ocorrer apenas quando necessário para execução das atividades profissionais.
9. Backup e Continuidade
A empresa deverá manter rotinas de backup das informações críticas, garantindo:
- cópias periódicas de segurança
- armazenamento seguro dos backups
- testes periódicos de recuperação de dados.
Essas medidas visam garantir a continuidade das operações em caso de falhas ou incidentes.
10. Gestão de Incidentes de Segurança
Qualquer evento que possa comprometer a segurança da informação deve ser reportado imediatamente.
Exemplos de incidentes incluem:
- vazamento de dados
- acesso não autorizado
- perda ou roubo de equipamentos
- ataques cibernéticos
- falhas de sistemas que comprometam dados.
Os incidentes serão avaliados e tratados conforme procedimentos internos de resposta a incidentes.
11. Responsabilidades
Administração
Garantir o apoio institucional, recursos e governança necessários para a implementação da segurança da informação.
Responsável pela Proteção de Dados
A supervisão das práticas de proteção de dados e segurança da informação é realizada pelo Encarregado de Dados da empresa.
Encarregado (DPO):
Fabio Tadeu da Cruz Silva
Contato:
[email protected]
Colaboradores
Todos os colaboradores devem:
- cumprir esta política
- proteger credenciais e informações
- reportar incidentes de segurança
- participar de treinamentos de segurança quando solicitados.
12. Conscientização e Treinamento
A empresa promoverá treinamentos e ações de conscientização para garantir que todos compreendam suas responsabilidades quanto à segurança da informação.
13. Monitoramento e Auditoria
A empresa poderá monitorar o uso de sistemas e recursos tecnológicos para fins de segurança da informação, auditoria e conformidade, respeitando a legislação aplicável.
14. Sanções
O descumprimento desta política poderá resultar em:
- advertência
- suspensão de acessos
- medidas disciplinares
- responsabilização civil ou contratual.
15. Revisão da Política
Esta política será revisada:
- periodicamente
- sempre que houver alterações relevantes nos processos ou sistemas
- quando houver mudanças na legislação aplicável.
16. Vigência
Esta Política de Segurança da Informação entra em vigor na data de sua aprovação pela administração da Hands On Tecnologia da Informacao LTDA.
