Lei Geral de Proteção de Dados

MEDIDA ADMINISTRATIVA – Política de Segurança da Informação

Por 21 de março de 20230, 3 de abril de 2023Nenhum comentário

A ANPD inicia seu guia e checklist de medidas de segurança para agentes de tratamento de pequeno porte com a Política de Segurança da Informação, dada sua relevância e impacto direto que exerce sobre todos os profissionais que operam dados. Apesar de não ser uma medida técnica, tem grande relevância para essa área, pois, pode servir como um guia de melhores práticas e recomendações técnicas. 

A política de segurança da informação (PSI), prevista na ISO 27001, é uma forma de apresentar a todos os profissionais em como lidar com seus ativos e suas informações. Ela serve como um guia orientativo e com regras claras a serem seguidas. Ela é apoiada nos pilares: 

CONFIDENCIALIDADE: Garantir a exclusividade e privacidade da informação para que não seja disponibilizada ou divulgada a indivíduos, entidades ou processos não autorizados. 

INTEGRIDADE: As informações contidas nos diversos sistemas devem estar íntegras, assegurando os princípios de precisão, exatidão, validade e verificação.

DISPONIBILIDADE: Os sistemas devem estar disponíveis quando necessário sua consulta, garantindo a prontidão, continuidade e robustez. 

AUTENTICIDADE E NÃO-REPUDIO: Ter a informação mantida como sendo uma fonte válida e confiável garantindo e se responsabilizando por sua veracidade. 

Para elaboração de um Política de Segurança da Informação é importante conhecer a atividade da empresa, forma de trabalho, ativos, forma de tratamento das informações e ter o apoio da área jurídica e de compliance. Itens mínimos a serem considerados na política são: 

  • Propriedade Intelectual – importante em caso de escritórios de advocacia; 
  • Ambiente de Tecnologia e Infraestrutura; 
  • Utilização dos ativos de tecnologia; 
  • Formas de acesso à informação; 
  • Ferramentas e Soluções Oficiais: GED / ERP / Comunicador; 
  • Solução de E-mail e utilização; 
  • Segurança de Internet; 
  • Proteção de Endpoints; 
  • Solução de Backup; 
  • Lei Geral de Proteção de Dados; 
  • Auditoria; 
  • Revisões Periódicas e controle de revisões; 

Recomendamos que a Política de Segurança da Informação seja de conhecimento de todos ficando disponível para todos os profissionais da empresa. Como garantia a política deve seguir com um “Termo de Compromisso e Confidencialidade” a ser assinado por todos os profissionais.  

Você já possui uma Política de Segurança da Informação, de conhecimento de todos seus profissionais? 

A RE9 pode ajudá-lo a entender/conhecer sua estrutura e apoiá-los na elaboração de uma política. 

Deixe seu comentário ou dúvida