A presente Política de Segurança da Informação estabelece diretrizes para proteção, uso e gestão das informações da Intellectus, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e demais normas aplicáveis.
- Objetivo
Garantir a confidencialidade, integridade e disponibilidade das informações, protegendo dados contra acessos não autorizados, vazamentos, perdas ou alterações indevidas.
- Abrangência
Esta política aplica-se a:
- Sócios, colaboradores e prestadores de serviço.
- Sistemas, plataformas e dispositivos utilizados pela Intellectus.
- Dados de clientes, usuários e parceiros.
- Princípios de Segurança
A Intellectus adota os seguintes princípios:
- Confidencialidade: acesso restrito às informações.
- Integridade: proteção contra alterações indevidas.
- Disponibilidade: acesso garantido quando necessário.
- Classificação da Informação
As informações são classificadas como:
- Pública: sem restrição de acesso.
- Interna: uso restrito à empresa.
- Confidencial: acesso limitado e controlado.
- Sensível: dados pessoais e financeiros protegidos por lei
- Controle de Acesso
- Acesso às informações será concedido conforme necessidade de função (princípio do menor privilégio).
- Cada usuário deve possuir credenciais individuais e intransferíveis.
- É proibido o compartilhamento de login e senha.
- Uso de Senhas e Autenticação
- Senhas devem ser fortes e atualizadas periodicamente.
- Recomenda-se uso de autenticação em dois fatores (2FA).
- É proibido armazenar senhas de forma insegura.
- Proteção de Dados Pessoais
O tratamento de dados pessoais segue a Lei nº 13.709/2018 (LGPD), garantindo:
- Uso adequado e limitado à finalidade.
- Armazenamento seguro.
- Acesso restrito.
- Segurança de Sistemas e Dispositivos
- Uso de antivírus e sistemas atualizados.
- Monitoramento de acessos e atividades.
- Proteção contra invasões e malwares.
- Backup e Recuperação
- Realização periódica de backups.
- Armazenamento seguro dos dados.
- Testes de recuperação para garantir integridade.
- Incidentes de Segurança
Qualquer incidente deverá ser reportado imediatamente.
A Intellectus adotará medidas para :
- Conter o incidente.
- Avaliar impactos.
- Notificar autoridades e titulares, quando necessário.
- Uso Aceitável
É proibido:
- Utilizar sistemas para fins ilegais.
- Compartilhar informações confidenciais sem autorização.
- Instalar softwares não autorizados.
- Treinamento e Conscientização
A Intellectus promoverá ações de conscientização sobre segurança da informação para todos os envolvidos.
- Responsabilidades
- Usuários: seguir as diretrizes desta política.
- Gestão: garantir implementação e fiscalização.
- Parceiros: cumprir requisitos de segurança estabelecidos.
- Auditoria e Monitoramento
A Intellectus poderá realizar auditorias periódicas para verificar o cumprimento desta política.
- Penalidades
O descumprimento desta política poderá resultar em medidas disciplinares e legais.
- Atualizações
Esta política poderá ser revisada periodicamente para garantir sua eficácia.
- Contato
Para dúvidas ou reporte de incidentes : contato@intellectus.net.br