Page 89 - Políticas da Província Marista Brasil Centro-Norte
P. 89

Política de seGURanÇa da inFoRmaÇÃo








                                                                      cutam as operações ou realizam a gestão
                     •  prestar  suporte  técnico  ao  Comitê  de
                        Auditoria e Riscos para análise dos ris-      de recursos tecnológicos. Têm como res-
                        cos e definição das normas para utiliza-      ponsabilidades:
                        ção dos recursos tecnológicos;
                                                                      •  tomar pleno conhecimento e cumprir a
                                                                         Política de Segurança da Informação;
                     •  prestar assistência técnica aos colabo-
                        radores sobre os procedimentos opera-         •  seguir os procedimentos de segurança
                        cionais e de controle, referentes a ma-          especificados na Intranet para uso dos
                        nuseio,  armazenamento  e  disposição            recursos tecnológicos;
                        final dos recursos tecnológicos;

                                                                      •  acessar  e  utilizar  os  recursos  tecnoló-
                     •  interagir  com  os  colaboradores,  bem          gicos  somente  quando  autorizados  e
                        como com outros comitês, subcomitês,             apenas para atividades previstas em seu
                        grupos de trabalho ou técnicos, quanto           contrato de trabalho;
                        aos assuntos de segurança das informa-
                        ções;
                                                                      •  assegurar-se de que as senhas pessoais
                                                                         para  acesso  aos  recursos  tecnológicos
                     •  manter a documentação sobre as nor-              e/ou  informações  estejam  de  acordo
                        mas  de  segurança,  divulgando-as  aos          com as normas específicas para esse fim
                        níveis necessários;
                                                                         e que elas sejam mantidas, protegidas e
                                                                         confidenciais, não devendo ser compar-
                     •  Realizar auditorias periódicas de confi-         tilhadas;
                        gurações técnicas e análise de riscos de
                        segurança  da  informação  e  apresentá-      •  comunicar, imediatamente, ao Security
                        -las ao Conselho Administrativo/Provin-          Officer  qualquer  incidente  que  possa
                        cial.
                                                                         comprometer a segurança dos recursos
                                                                         tecnológicos em uso;
                     •  revisar  mensalmente,  com  o  apoio  do
                        gestor da TI, os privilégios de acesso a      •  observar  as  leis  que  regulamentam  os
                        dados e informações, considerando as             aspectos de propriedade intelectual;
                        funções  desempenhadas  por  cada  co-
                        laborador;
                                                                      •  proteger  os  recursos  tecnológicos  sob
                                                                         sua  guarda  ou  gestão  contra  acesso,
                     •  controlar os mecanismos de monitora-             modificação,  destruição  ou  divulgação
                        mento dos recursos tecnológicos.
                                                                         não autorizada;

             9.1.6.   Usuários  de  recursos  tecnológicos  da        •  prover  o  ambiente  adequado  que  ga-
                     PMBCN
                                                                         ranta a confidencialidade, a integridade
                     São aqueles que usam ou venham a utili-             e a disponibilidade dos recursos da ins-
                     zar a rede interna ou mundial por meio de           tituição.
                     redes,  conexões  e/ou  equipamentos  da
                     PMBCN que, no propósito designado para
                     o desempenho das suas funções, possuem
                     a guarda temporária de informações, exe-







                                                                                                            89
   84   85   86   87   88   89   90   91   92   93   94