Norma de Backup
Este documento descreve a Política de Segurança da Informação da Unissoft Sistemas.
Esta política regula através de diretrizes e normas o comportamento dos usuários e o acesso, geração, manipulação e descarte dos ativos de informação, visando preservar a integridade, confidencialidade e disponibilidade destes ativos.
A política descrita neste documento descreve a conduta considerada adequada para a manipulação de ativos de informação dentro da Unissoft Sistemas. Qualquer conduta em desacordo com a política aqui descrita será considerada um incidente de segurança e deverá ser reportada como tal.
1.2. Declaração da Administração
A diretoria da Unissoft Sistemas, representada por seu Diretor-presidente, reconhece a importância dos ativos de informação da organização e de seus clientes, que estão sob o poder da organização.
Esta diretoria está comprometida com a implementação de um Sistema de Gestão de Segurança da Informação em suas atividades, visando à garantia dos princípios de confidencialidade, integridade e disponibilidade sobre os ativos de informação de sua responsabilidade.
Com base no exposto acima, a diretoria da Unissoft Sistemas declara estar comprometida com a Política de Segurança da Informação da Unissoft Sistemas descrita neste documento. E desta forma, compromete-se a implantar, manter, divulgar e fiscalizar esta política dentro da organização.
1.3. Definições Fundamentais
Com base na ABNT NBR ISO/IEC 27001:2006, para os efeitos desta Política de Segurança aplicam-se as seguintes definições fundamentais:
ativo: elemento que possui valor para a organização do ponto de visto da Segurança da Informação; inventário de ativos de informação: relação de todos os ativos de informação mantidos pela organização; disponibilidade: ato de estar disponível a quem de direito quando este desejar o acesso; integridade: garantia de que a informação não foi alterada; confidencialidade: garantia de que a