Política de segurança da informação

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

A Política de Segurança da Informação estabelece as diretrizes e os princípios definidos pela CEDIApara garantir a segurança da informação e o alcance de seus objetivos, assegurando a confidencialidade, a integridade e a disponibilidade dos sistemas de informação.  
  
CEDIA reconhece a importância de salvaguardar a privacidade e a segurança das informações pertencentes a seus membros, fornecedores e colaboradores. Nesse contexto, esta política constitui a estrutura do Sistema de Gestão de Segurança da Informação baseado na norma ISO 27001, cujos objetivos e atividades planejadas visam aprimorar a gestão da segurança da informação.
  
A direção da CEDIA reconhece a importância vital da segurança da informação e da conformidade com as normas de proteção de dados pessoais no ambiente de trabalho; portanto, assume e estabelece os seguintes compromissos em relação ao Sistema de Gestão de Segurança da Informação e à Privacidade da Informação:  

  • Estabelecer objetivos de segurança da informação alinhados com a estratégia corporativa, garantindo uma gestão consistente e proativa dos riscos relacionados à segurança.  
  • Integrar os requisitos de segurança e privacidade em todos os processos organizacionais, garantindo que sejam um componente essencial em cada atividade.  
  • Alocar e garantir os recursos físicos, humanos, econômicos e tecnológicos necessários para manter um sistema de gestão de segurança da informação robusto e eficaz.  
  • Comunique a importância da gestão eficaz da segurança da informação e da privacidade, garantindo que todos os membros da organização compreendam seu papel e responsabilidade na proteção de informações confidenciais e restritas.  
  • Avalie regularmente o desempenho do sistema de gestão de segurança da informação e tome medidas para melhorar e otimizar os resultados esperados.  
  • Fornecer orientação e apoio a todos os funcionários para promover uma cultura de segurança da informação na qual cada indivíduo contribua para a eficácia do SGSI (Sistema de Gestão de Segurança da Informação).  
  • Promover a melhoria contínua do sistema de gestão de segurança da informação através da revisão constante de processos, políticas e práticas.  
  • Proporcionar treinamento regular a todos os funcionários CEDIA sobre gestão de segurança, para que estejam alinhados com as melhores práticas e os requisitos regulamentares.  
  • Garantir que a equipe CEDIA cumpra todas as políticas, procedimentos e instruções relacionadas à segurança da informação e à privacidade de dados.  
  • Promover um ambiente de trabalho seguro, onde a segurança e a privacidade da informação sejam prioridades fundamentais. Através da implementação desta política, buscamos salvaguardar a confidencialidade, a integridade e a disponibilidade dos sistemas de informação.
  • Aumentar a competência dos funcionários em Segurança da Informação.
  • Para gerenciar adequadamente os riscos de segurança da informação.
  • Melhorar a resposta a incidentes de segurança da informação.
  • Assegurar que sejam respeitados os níveis adequados de integridade, confidencialidade e disponibilidade.
  • Garanta a continuidade dos serviços essenciais da CEDIA implementando um Plano de Continuidade de Negócios.
  • Meça o nível de satisfação das partes interessadas em relação à segurança da informação.

Para garantir o funcionamento adequado do SGSI e atender aos objetivos e requisitos estabelecidos, a direção da CEDIA nomeou um Gerente de SGSI e um Comitê de Segurança da Informação que assegurarão a conformidade com as diretrizes definidas por esta política.

A Política de Segurança da Informação, assim como os processos do Sistema de Gestão de Segurança da Informação (SGSI), estão sujeitos a revisões periódicas em intervalos planejados ou quando ocorrem mudanças significativas. Essas revisões são realizadas para garantir que a política e os processos permaneçam adequados, eficazes e eficientes de forma contínua. Elas são agendadas anualmente como parte do processo de auditoria interna do SGSI. Procedimentos de monitoramento também foram implementados para fornecer informações essenciais sobre o funcionamento adequado do SGSI. Esses procedimentos permitem a avaliação contínua e a supervisão eficaz da efetividade de nossas medidas de segurança da informação. Nesse processo, a gestão desempenha um papel crucial, liderando a revisão do SGSI; por meio de análises aprofundadas, são identificadas áreas potenciais de melhoria e deficiências no SGSI para implementar aprimoramentos e garantir sua funcionalidade ideal.  

A Política de Segurança da Informação é comunicada internamente por meio da intranet corporativa e no plano anual de treinamento de funcionários. Uma cópia desta política também está disponível para as partes interessadas externas da CEDIA por meio do site corporativo. Essa estratégia de comunicação garante que tanto os funcionários quanto as partes interessadas externas possam acessar e compreender claramente nossos compromissos com a privacidade e a segurança da informação. Estamos comprometidos com a divulgação transparente e responsável de nossa política, demonstrando nosso firme compromisso com a segurança da informação e a privacidade em todos os aspectos de nossas operações.