Política de Segurança da Informação e Uso de Tecnologia - Serfer Aços

Política de Segurança da Informação e Uso de Tecnologia

Política de Segurança da Informação e Uso de Tecnologia

1. Introdução, Objetivo e Abrangência

1.1. Propósito

O objetivo primário desta Política é estabelecer as diretrizes, princípios e normas de segurança que regem o uso e a proteção dos Ativos de Informação da Serfer (dados, sistemas, hardware, software, know-how e infraestrutura). A Política visa garantir a Confidencialidade, Integridade e Disponibilidade das informações em todas as suas formas e meios de armazenamento, protegendo o valor do negócio.

1.2. Escopo de Aplicação

Esta Política é de cumprimento obrigatório e abrange:

1.3. Vigência e Revisão

Esta Política entra em vigor na data de sua publicação e será revisada, no mínimo, anualmente, ou sempre que ocorrerem mudanças significativas no ambiente de negócios, nos sistemas de informação ou nas regulamentações legais (ex: LGPD).

1.4. Princípios Fundamentais e Compromisso

2. Papéis e Responsabilidades

3. Classificação e Manuseio da Informação

3.1. Níveis de Classificação

As informações na Serfer são classificadas em:

3.2. Diretrizes de Manuseio e Descarte

4. Controle de Acesso Lógico e Uso de Senhas

4.1. Gestão de Identidades e Privilégios

4.2. Política de Criação e Uso de Senhas Fortes

4.3. Bloqueio de Estações de Trabalho

5. Segurança em Equipamentos, Infraestrutura e Comunicação

5.1. Estações de Trabalho e Servidores

5.2. Dispositivos Móveis e Uso Remoto

5.3. Internet e Correio Eletrônico (E-mail)

6. Segurança de Redes e Sistemas

7. Resposta a Incidentes de Segurança

7.1. Comunicação Obrigatória (Reporte Imediato)

O colaborador deve notificar imediatamente (em até 30 minutos da descoberta) o Gestor Imediato e a equipe de Tecnologia da Informação (TI) sobre qualquer suspeita ou confirmação de incidente (ex: malware, vazamento de dados, perda de equipamento).

7.2. Fases de Resposta (Responsabilidade da TI/Comitê)

A Equipe de Resposta a Incidentes da Serfer (ERIS) seguirá as fases:

  1. Identificação: Determinar a origem, o escopo e a criticidade do incidente.
  2. Contenção: Impedir que o incidente se espalhe (ex: isolar a máquina).
  3. Erradicação: Remover a causa raiz (ex: limpar o malware).
  4. Recuperação: Restaurar sistemas e serviços à operação normal.
  5. Lições Aprendidas: Documentar e revisar o processo para prevenir reincidências.

7.3. Tratamento Específico de Vazamento de Dados (LGPD)

Em casos de vazamento de Dados Pessoais, a Serfer deve notificar a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme a legislação.

8. Monitoramento e Auditoria

A empresa reserva-se o direito de monitorar o uso de todos os recursos tecnológicos (e-mails, internet, logs) para fins de segurança, auditoria e conformidade legal, notificando os colaboradores sobre isso. Auditorias periódicas serão realizadas para verificar a aderência à Política.

9. Consequências e Sanções

9.1. Disposições Gerais

O não cumprimento desta Política e seus anexos constitui falta, sujeitando o colaborador às sanções disciplinares previstas na legislação (CLT) e no Código de Conduta da Serfer.

9.2. Gradação das Sanções

As sanções serão aplicadas de forma progressiva, proporcional à gravidade e dano causado:

Conclusão

A segurança da informação na Serfer Comércio e Indústria de Ferro e Aço LTDA não é apenas uma responsabilidade da Tecnologia da Informação, mas sim um valor fundamental e uma responsabilidade compartilhada por todos que lidam com os ativos da empresa.

Em um setor estratégico como o de ferro e aço, a interrupção da produção, a perda de know-how industrial ou o vazamento de dados competitivos podem causar prejuízos incalculáveis e comprometer a excelência e a confiabilidade da Serfer no mercado.

Esta Política é o nosso compromisso formal em proteger as operações, a reputação e a vantagem competitiva da Serfer. O cumprimento rigoroso destas normas e o engajamento contínuo de cada indivíduo são essenciais para manter um ambiente de trabalho seguro, produtivo e em total conformidade legal.

A segurança começa com você.

Baixar arquivo