Segurança e auditoria de sistemas
Departamento de Ciência da Computação
Segurança e Auditoria de Sistemas
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DA TOCMARKET
Orientador: Dr. David Prata Acadêmicos: Diego Vieira Ferreira
Palmas - To
23/01/2012
1. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DA TOCMARKET
A TocMarket trata a informação como produto de imensurável valor, resguardando em suas atividades o uso adequado e protegendo-a contra ameaças e riscos. As políticas e procedimentos que garantem a segurança da informação são prioridade constante da empresa, reduzindo-se os riscos de falhas, os danos e/ou os prejuízos que possam comprometer a imagem e os objetivos da instituição e de seus parceiros.
A existência e manipulação da informação podem ocorrer por diferentes meios, ou seja, através de arquivos eletrônicos, emails, internet, bancos de dados, em meio impresso, verbalmente, em mídias de áudio e de vídeo etc.
A segurança da informação abrange três aspectos básicos, citados a seguir:
(i) Confidencialidade: acesso da informação limitado apenas a pessoas devidamente autorizadas pela empresa.
(ii) Integridade: somente alterações, supressões e adições autorizadas pela empresa devem ser realizadas nas informações.
(iii) Disponibilidade: a informação deve estar disponível para as pessoas autorizadas sempre que necessário ou demandado.
Para assegurar esses três itens mencionados, a informação será gerenciada de forma adequada e terá proteção contra roubo, fraude, espionagem, perda não-intencional, acidentes e outras ameaças.
Em geral, o sucesso da Política de Segurança da Informação adotada por uma instituição depende da combinação de diversos elementos, dentre eles, a estrutura organizacional da empresa, as normas e os procedimentos relacionados à segurança da informação e à maneira pela qual são implantados e monitorados, os sistemas tecnológicos utilizados, os mecanismos de controle desenvolvidos, assim como