Esta política estabelece as diretrizes para o gerenciamento dos acessos aos sistemas, recursos e dados corporativos, visando garantir a segurança da informação e a proteção contra acessos não autorizados.
O objetivo desta política é definir as práticas e os controles necessários para a criação, manutenção, revisão e exclusão de acessos aos sistemas e recursos da empresa, assegurando que apenas indivíduos autorizados possam acessar informações e recursos críticos.
A gestão de acessos deve ser baseada nos seguintes princípios:
A criação de acessos deve ser feita de acordo com as necessidades do colaborador ou parceiro, considerando o cargo e as funções desempenhadas. O processo inclui:
Todos os acessos devem ser revisados periodicamente para garantir que as permissões estejam atualizadas e em conformidade com as responsabilidades dos usuários. A revisão deve ser realizada:
Quando um colaborador deixar a empresa ou mudar de função, o acesso aos sistemas e recursos deve ser revogado imediatamente. O processo de exclusão de acessos inclui:
Todos os usuários devem utilizar autenticação forte para acessar sistemas e dados sensíveis. As regras para senhas incluem:
A empresa deve realizar monitoramento contínuo dos acessos aos sistemas, identificando comportamentos suspeitos ou acessos não autorizados. Isso inclui:
A violação desta política pode resultar em ações disciplinares, incluindo suspensão de acessos, advertências ou até demissão, dependendo da gravidade da infração. Além disso, pode haver consequências legais em caso de vazamento ou uso indevido de dados sensíveis.
A empresa compromete-se a garantir que a gestão de acessos seja realizada de forma eficiente e segura, protegendo as informações sensíveis e assegurando a conformidade com as leis e regulamentos aplicáveis.
Voltar ao InícioCopyright © Your name
Distributed By Themewagon