WhatsApp

Política de Segurança da Informação V2

1. Objetivo

A presente Política de Segurança da Informação estabelece princípios, diretrizes e responsabilidades para a proteção das informações e dos ativos de tecnologia da Hands On Tecnologia da Informacao LTDA, garantindo a confidencialidade, integridade, disponibilidade e autenticidade das informações, bem como a conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais (LGPD).

2. Abrangência

Esta política aplica-se a:

  • sócios e administradores
  • colaboradores
  • estagiários
  • prestadores de serviços
  • fornecedores e parceiros
  • terceiros que utilizem recursos tecnológicos da empresa

Aplica-se a todos os ativos de informação, incluindo:

  • sistemas de informação
  • bancos de dados
  • equipamentos de tecnologia
  • redes corporativas
  • documentos físicos e digitais
  • informações de clientes, parceiros e colaboradores.

3. Princípios da Segurança da Informação

A gestão de segurança da informação na empresa baseia-se nos seguintes princípios:

Confidencialidade

Garantir que a informação seja acessível apenas por pessoas autorizadas.

Integridade

Assegurar que a informação permaneça completa, precisa e protegida contra alterações indevidas.

Disponibilidade

Garantir que a informação esteja acessível sempre que necessário para as atividades da empresa.

Autenticidade

Garantir a identificação adequada de usuários e sistemas que acessam as informações.

Responsabilização

Garantir rastreabilidade das ações realizadas nos sistemas e ativos de informação.

4. Diretrizes Gerais

A Hands On Tecnologia da Informacao LTDA compromete-se a:

  • implementar controles de segurança adequados aos riscos identificados
  • proteger dados pessoais e informações confidenciais
  • manter controle de acesso a sistemas e informações
  • realizar backups periódicos das informações críticas
  • monitorar eventos de segurança e acessos a sistemas
  • promover conscientização e treinamento em segurança da informação
  • manter políticas e procedimentos documentados de segurança

5. Classificação da Informação

As informações da empresa devem ser classificadas de acordo com seu nível de sensibilidade e impacto para o negócio, podendo ser categorizadas como:

  • pública
  • interna
  • confidencial
  • restrita

Dados pessoais e dados sensíveis devem ser tratados, no mínimo, como informação confidencial ou restrita, conforme o caso.

6. Controle de Acesso

O acesso a sistemas e informações deverá obedecer aos seguintes princípios:

  • concessão de acesso com base no princípio do menor privilégio
  • uso de credenciais individuais e intransferíveis
  • revisão periódica dos acessos concedidos
  • revogação imediata de acessos em caso de desligamento ou mudança de função
  • proibição de compartilhamento de senhas ou credenciais.

7. Uso de Recursos Tecnológicos

Os recursos tecnológicos da empresa devem ser utilizados exclusivamente para fins profissionais e em conformidade com as políticas internas.

É proibido:

  • instalar softwares não autorizados
  • acessar conteúdos ilícitos ou inadequados
  • utilizar recursos da empresa para atividades ilegais ou não autorizadas
  • compartilhar informações confidenciais sem autorização.

8. Proteção de Dados Pessoais

O tratamento de dados pessoais deve observar:

  • os princípios da LGPD
  • a minimização de dados
  • a finalidade específica do tratamento
  • medidas técnicas e administrativas de proteção

O acesso a dados pessoais deve ocorrer apenas quando necessário para execução das atividades profissionais.

9. Backup e Continuidade

A empresa deverá manter rotinas de backup das informações críticas, garantindo:

  • cópias periódicas de segurança
  • armazenamento seguro dos backups
  • testes periódicos de recuperação de dados.

Essas medidas visam garantir a continuidade das operações em caso de falhas ou incidentes.

10. Gestão de Incidentes de Segurança

Qualquer evento que possa comprometer a segurança da informação deve ser reportado imediatamente.

Exemplos de incidentes incluem:

  • vazamento de dados
  • acesso não autorizado
  • perda ou roubo de equipamentos
  • ataques cibernéticos
  • falhas de sistemas que comprometam dados.

Os incidentes serão avaliados e tratados conforme procedimentos internos de resposta a incidentes.

11. Responsabilidades

Administração

Garantir o apoio institucional, recursos e governança necessários para a implementação da segurança da informação.

Responsável pela Proteção de Dados

A supervisão das práticas de proteção de dados e segurança da informação é realizada pelo Encarregado de Dados da empresa.

Encarregado (DPO):
Fabio Tadeu da Cruz Silva

Contato:
[email protected]

Colaboradores

Todos os colaboradores devem:

  • cumprir esta política
  • proteger credenciais e informações
  • reportar incidentes de segurança
  • participar de treinamentos de segurança quando solicitados.

12. Conscientização e Treinamento

A empresa promoverá treinamentos e ações de conscientização para garantir que todos compreendam suas responsabilidades quanto à segurança da informação.

13. Monitoramento e Auditoria

A empresa poderá monitorar o uso de sistemas e recursos tecnológicos para fins de segurança da informação, auditoria e conformidade, respeitando a legislação aplicável.

14. Sanções

O descumprimento desta política poderá resultar em:

  • advertência
  • suspensão de acessos
  • medidas disciplinares
  • responsabilização civil ou contratual.

15. Revisão da Política

Esta política será revisada:

  • periodicamente
  • sempre que houver alterações relevantes nos processos ou sistemas
  • quando houver mudanças na legislação aplicável.

16. Vigência

Esta Política de Segurança da Informação entra em vigor na data de sua aprovação pela administração da Hands On Tecnologia da Informacao LTDA.