Politica de segurança
Objetivo
Estabelecer regras que permitam que os funcionários da empresa sigam um padrão de comportamento, para garantir a segurança da informação do negócio.
Aplicação
As normas definidas neste documento deverão ser seguidas por todos os funcionários, e também os prestadores de serviço, e se aplica a todo tipo de informação independente do meio.
Estas diretrizes dão ciência ao colaborador que todo o ambiente, sistema, computadores e a rede poderão ser monitorados e gravados, de acordo com a lei brasileira.
1 – Antivírus
Todo e qualquer mídia ou computador externo devera por uma varredura do antivírus da empresa.
Todo arquivo recebido/obtido pela Internet deve ser verificado pelo antivírus.
Todas as estações de trabalho devem conter um antivírus instalado. A atualização do antivírus será feita pelo setor de Informática.
O usuário não poderá alterar ou desabilitar qualquer configuração do antivírus.
2 – Atualizações do Windows
Todas as atualizações do Windows serão automáticas, através das regras do grupo (GPUpdate).
3 – Senhas de usuário
A senha do usuário será definida por ele no primeiro acesso, e deverá ser alterada a cada 45 dias. Por segurança, a senha deverá ter no mínimo 8 (oito) dígitos alfanuméricos.
4 – Vazamentos de informação
É de propriedade da empresa, toda e qualquer informação desenvolvida por um funcionário durante o seu contrato.
O vazamento destas informações acara terá um sindicância que apurará as acusações e punirá os responsáveis.
5 – Firewall
Será bloqueado pelo firewall todo pacote, menos http e https. Qualquer tipo de acessão deverá ser liberado pela gerencia da área e comunicado ao setor de Informática, para liberar tais acessos
6 – Squid
Será bloqueado pelo squid acesso sites pornográficos, de jogos, vídeos e redes sociais. Qualquer tipo de acessão deverá ser liberado pela gerencia da área e comunicado ao setor de Informática, para liberar tais acessos.
7 – Active directory
Todos