Política de Segurança da Informação

1. Apresentação

Esta Política de Segurança da Informação (PSI) estabelece diretrizes, responsabilidades e controles para proteger os ativos de informação do Grupo Disbral, assegurando a confidencialidade, integridade e disponibilidade das informações, bem como a conformidade com a legislação vigente.

2. Objetivo

Definir princípios e regras para o uso adequado de recursos, controle de acessos, proteção tecnológica e física, resposta a incidentes, continuidade de negócios e responsabilidades, aplicáveis a todos que interagem com informações do Grupo Disbral.

3. Bases Normativas e Referências

Esta Política observa boas práticas e normas reconhecidas, incluindo, sem se limitar a:

4. Escopo

Aplica-se a colaboradores, estagiários, temporários, terceiros, fornecedores, prestadores e qualquer pessoa que acesse informações, sistemas, redes, dispositivos ou instalações do Grupo Disbral.

5. Princípios de Segurança

6. Classificação e Rotulagem de Informações

As informações devem ser classificadas e rotuladas, no mínimo, nas seguintes classes:

Devem existir regras de armazenamento, transmissão, compartilhamento e descarte seguro compatíveis com a classificação.

7. Responsabilidades

8. Uso Aceitável dos Recursos (Internet, E-mail, Sistemas)

9. Controle de Acesso e Usuários Privilegiados

10. Segurança Física – Mesa Limpa e Tela Limpa

11. Controles Técnicos

12. Gestão de Incidentes de Segurança

Todos os incidentes (ou suspeitas) devem ser reportados imediatamente ao time responsável. O tratamento deve incluir registro, classificação, contenção, erradicação, recuperação, lições aprendidas e comunicações internas/externas quando aplicável.

13. Treinamento e Conscientização

Promover programas periódicos de conscientização em segurança da informação para todos os públicos do escopo.

14. LGPD e Privacidade

15. Auditorias e Conformidade

Esta política está sujeita a auditorias internas/externas e verificações de conformidade. Não conformidades devem gerar plano de ação e prazos de correção.

16. Penalidades

O descumprimento desta política pode resultar em medidas disciplinares, civis e/ou criminais, conforme normas internas e legislação.

17. Vigência e Atualizações

Esta política será reavaliada a cada 4 (quatro) anos ou sempre que surgirem novos requisitos tecnológicos, corporativos e/ou legais.

18. Contato

Para dúvidas sobre esta política contate nosso Encarregado de Proteção de Dados (DPO): [email protected].



Política de Segurança da Informação:


Política de Segurança da Informação (PL001) DOWNLOAD

Aparecida de Goiânia - GO

Via Primária Oito, S/N -

Daiag

CEP: 74993-430


Sarzedo - MG

Rua São Judas Tadeu, 288 - Distrito Industrial

CEP: 32450-000


Barra do Garças - MT

Rua 4 Quadra Ind 1/8 Lote 17 ao 20 - Distrito Industrial

CEP: 78605-777


Formulário SAC WhatsApp SAC
Abrir SAC