Política de Proteção Contra Ameaças
INTRODUÇÃO
A PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA define neste as diretrizes para proteção dos ativos/serviços de informação contra ameaças e códigos maliciosos de qualquer natureza.
PROPÓSITO
Estabelecer diretrizes para a proteção dos ativos/serviços de informação da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA contra ameaças e códigos maliciosos de qualquer natureza.
ESCOPO
Esta norma obedece ao escopo definido na Política Geral de Segurança da Informação e na Política de Resposta à Incidentes.
DIRETRIZES
Ferramenta de proteção contra códigos maliciosos
A PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA disponibiliza de ferramentas para proteção dos seus ativos/serviços de informação e recursos computacionais contra ameaças e códigos maliciosos tais como vírus, cavalos de Tróia, worms, ferramentas de captura de tela e dados digitados, softwares de propaganda e similares;
Apenas as ferramentas homologadas pelo setor de Segurança da Informação devem ser utilizadas na proteção contra ameaças e códigos maliciosos;
Caso uma estação de trabalho esteja infectado ou com suspeita de infecção, a mesma deverá ser imediatamente isolada da rede corporativa da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA e de qualquer comunicação com a internet;
Prevenção dos usuários contra códigos maliciosos
Mesmo com a existência de ferramentas para proteção contra ameaças, os usuários da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA devem adotar um comportamento seguro, reduzindo a probabilidade de infecção ou propagação de códigos maliciosos;
Os usuários da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA devem seguir as seguintes regras para melhorar a proteção contra códigos maliciosos:
Não tentar efetuar o tratamento e correção de códigos maliciosos por iniciativa própria;
Reportar imediatamente a área de segurança da informação qualquer infecção ou suspeita de infecção por código malicioso;
Não desenvolver, testar ou armazenar qualquer parte de um código malicioso de qualquer tipo, a menos que expressamente autorizado;
Solicitar o apoio do setor de segurança da informação para validar possíveis ameaças sempre que houver suspeita de arquivos ou mensagens recebidas através de terceiros.
PAPÉIS E RESPONSABILIDADES
Setor de Segurança da Informação
Garantir que todas as suspeitas e ameaças serão adequadamente investigadas e tratadas.
Tomar todas as medidas de proteção necessárias para manter a segurança da informação da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA.
SANÇÕES E PUNIÇÕES
Sanções e punições serão aplicadas conforme previsto na Política Geral de Segurança da Informação.
REVISÕES
Esta norma é revisada com periodicidade anual ou conforme o entendimento do Comitê Gestor de Segurança da Informação.
GESTÃO DA POLÍTICA
Esta norma é aprovada pelo Comitê Gestor de Segurança da Informação, em conjunto com a Diretoria da PRIVACY TOOLS CONSULTORIA EM TECNOLOGIA LTDA.
A presente norma foi aprovada no dia 04/11/2021.