POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

A presente Política de Segurança da Informação estabelece diretrizes para proteção, uso e gestão das informações da Intellectus, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e demais normas aplicáveis.

  1. Objetivo

Garantir a confidencialidade, integridade e disponibilidade das informações, protegendo dados contra acessos não autorizados, vazamentos, perdas ou alterações indevidas.

  1. Abrangência

Esta política aplica-se a:

  • Sócios, colaboradores e prestadores de serviço.
  • Sistemas, plataformas e dispositivos utilizados pela Intellectus.
  • Dados de clientes, usuários e parceiros.
  1. Princípios de Segurança

A Intellectus adota os seguintes princípios:

  • Confidencialidade: acesso restrito às informações.
  • Integridade: proteção contra alterações indevidas.
  • Disponibilidade: acesso garantido quando necessário.
  1. Classificação da Informação

As informações são classificadas como:

  • Pública: sem restrição de acesso.
  • Interna: uso restrito à empresa.
  • Confidencial: acesso limitado e controlado.
  • Sensível: dados pessoais e financeiros protegidos por lei
  1. Controle de Acesso
  • Acesso às informações será concedido conforme necessidade de função (princípio do menor privilégio).
  • Cada usuário deve possuir credenciais individuais e intransferíveis.
  • É proibido o compartilhamento de login e senha.
  1. Uso de Senhas e Autenticação
  • Senhas devem ser fortes e atualizadas periodicamente.
  • Recomenda-se uso de autenticação em dois fatores (2FA).
  • É proibido armazenar senhas de forma insegura.
  1. Proteção de Dados Pessoais

O tratamento de dados pessoais segue a Lei nº 13.709/2018 (LGPD), garantindo:

  • Uso adequado e limitado à finalidade.
  • Armazenamento seguro.
  • Acesso restrito.
  1. Segurança de Sistemas e Dispositivos
  • Uso de antivírus e sistemas atualizados.
  • Monitoramento de acessos e atividades.
  • Proteção contra invasões e malwares.
  1. Backup e Recuperação
  • Realização periódica de backups.
  • Armazenamento seguro dos dados.
  • Testes de recuperação para garantir integridade.
  1. Incidentes de Segurança

Qualquer incidente deverá ser reportado imediatamente.

A Intellectus adotará medidas para :

  • Conter o incidente.
  • Avaliar impactos.
  • Notificar autoridades e titulares, quando necessário.
  1. Uso Aceitável

É proibido:

  • Utilizar sistemas para fins ilegais.
  • Compartilhar informações confidenciais sem autorização.
  • Instalar softwares não autorizados.
  1. Treinamento e Conscientização

A Intellectus promoverá ações de conscientização sobre segurança da informação para todos os envolvidos.

  1. Responsabilidades
  • Usuários: seguir as diretrizes desta política.
  • Gestão: garantir implementação e fiscalização.
  • Parceiros: cumprir requisitos de segurança estabelecidos.

 

  1. Auditoria e Monitoramento

A Intellectus poderá realizar auditorias periódicas para verificar o cumprimento desta política.

  1. Penalidades

O descumprimento desta política poderá resultar em medidas disciplinares e legais.

  1. Atualizações

Esta política poderá ser revisada periodicamente para garantir sua eficácia.

  1. Contato

Para dúvidas ou reporte de incidentes : contato@intellectus.net.br