Política de Segurança da Informação
Diretrizes Básicas
A FACTECH reconhece a informação como um ativo essencial para a continuidade e o desenvolvimento de suas atividades.
Por isso, estabelece diretrizes para proteger as informações sob sua responsabilidade, incluindo dados pessoais e demais informações confidenciais.
Esta Política de Segurança da Informação estabelece princípios e diretrizes que devem ser observados por colaboradores, fornecedores, clientes, parceiros e demais partes que tenham acesso aos recursos, sistemas ou informações da FACTECH.
1. Objetivo da Política
A Política de Segurança da Informação tem como objetivo estabelecer diretrizes para proteger os ativos de informação da FACTECH contra ameaças internas e externas, reduzindo riscos e promovendo a segurança, continuidade e confiabilidade das informações.
As diretrizes também buscam manter o alinhamento entre a estratégia organizacional, a Segurança da Informação, a Proteção de Dados e a Privacidade.
2. Princípios da Segurança da Informação
A FACTECH adota como princípios fundamentais para a proteção das informações:
Confidencialidade
Garantir que as informações sejam acessadas somente por pessoas autorizadas.
Integridade
Preservar a exatidão, consistência e confiabilidade das informações.
Disponibilidade
Garantir que as informações e recursos estejam disponíveis quando necessários.
Privacidade
Proteger os dados pessoais e respeitar os direitos dos titulares.
3. Proteção das Informações
A FACTECH assume o compromisso de proteger as informações de sua propriedade ou que estejam sob sua guarda, incluindo dados pessoais e informações confidenciais.
Independentemente do formato ou meio em que estejam armazenadas ou sejam compartilhadas, as informações deverão ser utilizadas exclusivamente para finalidades autorizadas e legítimas.
A proteção das informações deverá considerar os riscos envolvidos, os recursos tecnológicos disponíveis e os custos necessários para a implementação dos controles de segurança.
4. Uso dos Recursos de Tecnologia
Os recursos de informática, sistemas, equipamentos, redes e demais ativos tecnológicos disponibilizados pela FACTECH devem ser utilizados de forma responsável, segura e exclusivamente para finalidades autorizadas.
O acesso aos sistemas, informações e dados pessoais deverá ser limitado ao mínimo necessário para o exercício das atividades profissionais e conforme as responsabilidades atribuídas a cada usuário.
Todos os usuários devem conhecer e cumprir as normas e procedimentos de Segurança da Informação aplicáveis às suas atividades.
5. Controle de Acesso
O acesso às informações e aos recursos tecnológicos da FACTECH deverá ser concedido de acordo com as necessidades das atividades desempenhadas, observando o princípio do menor privilégio.
- Cada usuário deverá utilizar suas próprias credenciais de acesso;
- As credenciais de acesso são pessoais e não devem ser compartilhadas;
- O acesso deverá ser revisto sempre que houver alteração de função, desligamento ou mudança de responsabilidades;
- A FACTECH poderá adotar mecanismos técnicos para monitoramento e proteção dos acessos, respeitando a legislação aplicável.
6. Proteção de Dados Pessoais
A FACTECH reconhece que dados pessoais constituem informações que podem identificar ou tornar identificável uma pessoa natural e, portanto, devem receber tratamento adequado e seguro.
O tratamento de dados pessoais deverá observar a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais – LGPD
(Lei nº 13.709/2018), bem como as políticas e procedimentos internos da FACTECH.
As informações pessoais deverão ser utilizadas somente para finalidades legítimas e autorizadas, adotando-se medidas adequadas para preservar sua segurança e privacidade.
7. Gestão de Incidentes de Segurança
A FACTECH disponibiliza canais para comunicação de incidentes de Segurança da Informação, suspeitas de violações, perda de informações, acessos indevidos ou outras ocorrências que possam comprometer a segurança dos ativos.
Os incidentes reportados serão avaliados, investigados e, quando aplicável, devidamente documentados, com a adoção das medidas necessárias para contenção, correção e prevenção de novas ocorrências.
8. Canais de Comunicação e Denúncia
A FACTECH disponibiliza canais para que incidentes, suspeitas de violação ou situações relacionadas à Segurança da Informação possam ser comunicados de maneira confidencial.
Ouvidoria
Para comunicações e relatos relacionados à Segurança da Informação:
9. Responsabilidades
Todos os colaboradores, fornecedores, clientes, parceiros e demais partes que tenham acesso às informações ou recursos da FACTECH possuem responsabilidade pela utilização segura desses recursos.
Cada usuário deverá conhecer e cumprir as políticas, normas e procedimentos de Segurança da Informação aplicáveis às suas atividades.
10. Medidas Disciplinares
O descumprimento desta Política ou das demais normas internas de Segurança da Informação poderá resultar na adoção de medidas administrativas, disciplinares, contratuais e/ou legais, conforme a natureza e gravidade da ocorrência.
Quando aplicável, poderão ser adotadas medidas que incluam responsabilização civil ou criminal, observada a legislação vigente.
Conformidade e Melhoria Contínua
A FACTECH está comprometida com a melhoria contínua do seu Sistema de
Segurança da Informação, buscando aprimorar processos, controles,
tecnologias e práticas de proteção das informações.
Todos os envolvidos devem manter-se atualizados em relação às políticas,
normas e procedimentos aplicáveis à Segurança da Informação.
11. Versão Completa da Política
Esta página apresenta uma versão resumida das principais diretrizes da Política de Segurança da Informação da FACTECH.
A versão completa da política encontra-se disponível internamente para os colaboradores e demais pessoas autorizadas, por meio do sistema de controle de documentos da FACTECH.
As partes interessadas que desejarem solicitar acesso à versão completa poderão entrar em contato com a Ouvidoria:
Política de Segurança da Informação – FACTECH
Revisão: 01
