Segurança da Informação em Recursos Humanos
Muito se fala em controle na área de segurança da informação e muitas empresas se esquecem de tratar um dos pontos mais fracos na garantia da segurança da informação: A contratação e manutenção de pessoas ou recursos humanos das empresas.
Quando o assunto é segurança, é de suma importância que saibamos gerenciar as pessoas que tem acesso a informações restritas ou aos meios de acessa-las.
De acordo com a ISO 27002, demonstrando o controle 8, é informado que existem alguns passos importantes para a contratação de pessoas. A norma diferencia 3 momentos dentro da gestão de recursos humanos:
• Controles antes da contratação;
• Controles durante o processo de contratação;
• Controles do encerramento de um contrato ou dispensa de um colaborador.
Antes da Contratação
Garantir que os funcionários, fornecedores e terceiros entendam suas responsabilidades e estejam de acordo com seus papéis, a fim de reduzir o risco de roubo, fraude ou mau uso dos recursos.
Papéis e responsabilidades
Todos os colaboradores devem estar cientes de seus papéis e responsabilidades dentro da política de segurança da informação da empresa.
Para que o controle seja efetivamente aplicado, é necessário que a empresa possua sua política de segurança consolidada, e os papéis de seus colaboradores bem definidos.
Uma observação importante é que papéis e responsabilidades não são atribuídos a indivíduos, mas sim a cargos ou posições dentro da estrutura da organização. Dessa maneira, não importa quem está ocupando determinada posição.
PAPEL: refere-se às atividades inerentes ao cargo ou posição que será ocupado, e que devem ser executadas, por um indivíduo. São suas obrigações.
RESPONSABILIDADE: refere-se ao nível de resposta devida por um determinado cargo ou posição sobre um determinado ATIVO. A responsabilidade é o que determina o grau de culpa caso este ATIVO sofra algum dano.
Seleção
Conjunto de controles que devem ser