
Política de Acesso a Dados
Sua empresa tem uma Política de Acesso a Dados?
A Política de Acesso aos Dados tem como objetivo garantir a segurança, integridade e confidencialidade dos dados armazenados e processados pela empresa, visando proteger a privacidade dos clientes, funcionários e parceiros, bem como salvaguardar os ativos da empresa contra acessos não autorizados.
Esta política se aplica a todos os funcionários, contratados, parceiros e fornecedores que têm acesso aos sistemas e dados da Empresa.
Princípios Fundamentais
-
O acesso aos dados será concedido apenas com base na necessidade do serviço.
-
Todos os dados devem ser tratados como informações confidenciais e privadas, sendo proibido o compartilhamento.
-
Os dados devem ser mantidos precisos e atualizados.
-
Todas as atividades de acesso aos dados devem ser registradas e rastreáveis.
-
Cada usuário é responsável pela proteção das suas credenciais de acesso.
-
Os dados da empresa só podem ser utilizados para fins comerciais legítimos.
Controles de Acesso
-
Todos os usuários devem passar por um processo de autenticação seguro, antes de obterem acesso aos dados.
-
Os privilégios de acesso devem ser definidos de acordo com a função de cada usuário.
-
Deve-se implementar a segregação de funções, garantindo que as tarefas críticas sejam realizadas por diferentes pessoas.
-
acesso aos dados por terceiros, deve ser limitado e formalizado por meio de contratos e acordos específicos.
Procedimentos de Monitoramento
-
Devem ser realizados monitoramento e auditorias nos acessos.
-
Quando aplicável, deve ser utilizada para proteger dados sensíveis durante o armazenamento e transmissão.
Treinamento e Conscientização
-
Todos os funcionários devem passar por treinamentos regulares de segurança, enfatizando a importância da segurança da informação.
Consequências do Não Cumprimento
-
O não cumprimento desta política pode resultar em medidas disciplinares.
Revisão da Política
-
Esta política será revisada periodicamente para garantir que esteja atualizada em relação às mudanças regulatórias aplicáveis.
Responsabilidades
-
Gerentes: são responsáveis por garantir que seus colaboradores tenham acesso apenas aos dados necessários para a realização de suas funções e que sigam as políticas de acesso.
-
Equipe de SI: é responsável por monitorar e auditar o acesso aos dados, bem como implementar e manter os controles de segurança.
-
Usuários: devem seguir as diretrizes estabelecidas nesta política, respeitando a confidencialidade dos dados e reportando qualquer suspeita de acesso não autorizado.
.png)

