Política de Segurança da Informação
A Política de segurança é composta por um conjunto de regras e padrões sobre o que deve ser feito para assegurar que as informações e serviços importantes para a empresa recebam a proteção conveniente, de modo a garantir a sua confidencialidade, integridade e disponibilidade.
A política de segurança da informação define o conjunto de normas, métodos e procedimentos utilizados para a manutenção da segurança da informação, devendo ser formalizada e divulgada a todos os usuários que fazem uso dos ativos tecnológicos.
Possui um papel imprescindível para a determinação das diretrizes e normas, os seguintes aspectos:
- Estabelecimento do conceito de que as informações são um ativo importante para a organização;
- Envolvimento da alta administração com relação à Segurança da Informação;
- Responsabilidade formal dos colaboradores da empresa sobre a salvaguarda dos recursos da informação, definindo o conceito de irrevogabilidade;
- Estabelecimento de padrões para a manutenção da segurança da informação.