Politica de segurança
R.:
Politica de segurança:
É um documento que tem por objetivo prover uma orientação e apoio da direção para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.
Organização da segurança:
Gerenciar a segurança da informação dentro da organização.
Classificação de bens e controles:
Alcançar e manter a proteção adequada dos bens e controles da organização.
Convém que todos os bens e os controles sejam inventariados e tenham um proprietário responsável.
Segurança em RH:
Tem por objetivo assegurar a parte de recursos humanos em três fases:
Antes da contratação: que tem por objetivo assegurar funcionários, fornecedores e terceiros entendam suas responsabilidades e estejam de acordo com os seus papéis, e reduzir o risco de roubo, fraude ou mau uso de recursos. Durante a contratação: Assegurar que os funcionários, fornecedores e terceiros estão conscientes das ameaças e preocupações relativas à segurança da informação, suas responsabilidades e obrigações, e estão preparados para apoiar a política de segurança da informação da organização durante os seus trabalhos normais, e para reduzir o risco de erro humano. Encerramento ou mudança de contratação: Assegurar que funcionários, fornecedores e terceiros deixem a organização ou mudem de trabalho de forma ordenada.
Segurança Física e do Ambiente:
Prevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.
Gestão das operações e das comunicações:
Garantir a operação segura e correta dos recursos de processamento da informação.
Controle de acesso:
Controlar acesso à informação levando em consideração as políticas para autorização e disseminação da informação.
Aquisição, desenvolvimento e manutenção de sistemas:
Garantir que