Política de Segurança da Informação

A Política de segurança é composta por um conjunto de regras e padrões sobre o que deve ser feito para assegurar que as informações e serviços importantes para a empresa recebam a proteção conveniente, de modo a garantir a sua confidencialidade, integridade e disponibilidade.

A política de segurança da informação define o conjunto de normas, métodos e procedimentos utilizados para a manutenção da segurança da informação, devendo ser formalizada e divulgada a todos os usuários que fazem uso dos ativos tecnológicos.

Possui um papel imprescindível para a determinação das diretrizes e normas, os seguintes aspectos:

  • Estabelecimento do conceito de que as informações são um ativo importante para a organização;
  • Envolvimento da alta administração com relação à Segurança da Informação;
  • Responsabilidade formal dos colaboradores da empresa sobre a salvaguarda dos recursos da informação, definindo o conceito de irrevogabilidade;
  • Estabelecimento de padrões para a manutenção da segurança da informação.