politica de segurança da informação
(ELABORAÇÃO)
Universidade Paulista - UNIP BRASÍLIA
Componentes:
Carlos Henrique Cardoso de Noronha – T409GJ-9
Davi Demétrio Vieira Cavalcante – B78DCF-5
Jhonatan Felix Abreu – B7917A-2
Gisele Coutinho
Michel Silva Santos – D83031-0
Turma: SI1P30
Professor: Wanderley
Uma Boa Política de Segurança da Informação.
A Política de Segurança da Informação tem como objetivo de estabelecer normas e procedimentos que garantem a segurança da informação, bem como determina as responsabilidades relativas à segurança dentro da empresa.
A elaboração de uma Política de Segurança da Informação deve ser o ponto de partida para o gerenciamento dos riscos associados aos sistemas de informação.
Exemplo de Documentos ________________
– Carta do Presidente
– Diretrizes de Segurança da Informação
– Normas de segurança
– Exemplo de Procedimentos Operacionais
– Exemplo de Instruções Técnicas
– Termo de Sigilo e Responsabilidade
Exemplo _______________________________
A Diretriz orienta estrategicamente para a necessidade de salvaguardar as informações classificadas como confidenciais;
A norma define que estas informações deverão ser criptografadas em tempo de envio por e-mail;
O Procedimento e a Instrução específica para esta ação tem de descrever os passos necessários para executar a criptografia e enviar o e-mail.
Estabelecem padrões, responsabilidades e critérios para o manuseio, armazenamento, transporte e descarte das informações.
Políticas para a Área de TI:____________
Definição de restrições quanto à divulgação de e-mails e telefones do pessoal de TI
Definir um único “ponto” (área, telefone, e-mail, pessoal) para as solicitações de suporte
Verificação e autorização (pessoas) em relação a todos os procedimentos de: contas, senhas, privilégios de acesso (“direitos de rede”), acesso remoto etc.
Expiração de senhas