Segurança da informação e compliance

Quando ouvimos sobre segurança da informação, automaticamente pensamos em TI – Tecnologia da Informação. Na verdade, segurança da informação vai muito além de TI.

Informação é todo e qualquer ativo, dado ou conteúdo desenvolvido e/ou gerenciado, os quais devem ser protegidos de forma adequada e compatível com a missão da organização. Já por segurança da informação, temos os procedimentos de proteção das informações contra ameaças à sua disponibilidade, integridade e confidencialidade, de modo a se evitar riscos e vulnerabilidades, visando preservar a sua estrutura e assegurar a continuidade dos negócios.

Vale lembrar, ainda, que a transmissão da informação se dá por diversos meios: e-mail, papel, voz, pen drives, CDs, DVDs e por aí vai. Ou seja, as vulnerabilidades estão por toda parte!

Além destas possibilidades de transmissão da informação, ainda temos as situações de home office, acesso remoto, representação por terceiros, grandes volumes de base de dados, procedimentos inadequados de descarte de informações, compartilhamento de senhas, utilização de equipamentos pessoais no ambiente corporativo, bem como deficiências de segurança física e lógica. Isso só para começarmos a refletir sobre os cuidados necessários no gerenciamento e segurança da informação.

Na outra ponta das preocupações sobre o tema, lembremos que, sob a justificativa da liberdade de expressão, falhas de segurança da informação no ambiente corporativo podem ser o meio para cometimento de uma série de crimes como calúnia, difamação, favorecimento à prostituição, incitação ao crime, pedofilia, discriminação, revelação de segredo profissional, dentre outros, todos descritos no Código Penal, conforme bem citados na edição da Revista Eletrônica da CAASP, edição deste mês de Agosto.

Só para colocar um pouco mais de “lenha na fogueira”, não nos esqueçamos dos aspectos de produtividade: você sabe quais os programas utilizados pelo colaborador? Quais terminais ele utilizou? E em que ele trabalhou? Que sites acessou? Quanto tempo ele ficou conectado nas redes sociais? E as questões trabalhistas? Interesses pessoais, empreendedorismo virtual, sites indevidos e a produtividade do dia, do mês, do ano, jogada na lata do lixo. E sabe quem paga essa conta? A empresa. Pior se ela for a sua empresa!

O que fazer? Proibir acessos? Restringir? Liberar?

Já que em algum momento comentei sobre terceiros, quero registrar a percepção de má gestão do risco de segurança da informação também para os terceiros, mesmo em um ambiente altamente profissional, pois via de regra, “esperam” auditorias ou punições para investir em prevenção. Mas daí as perguntas: até onde posso controlar os terceiros? Quais as “áreas cinzentas”? Minha empresa está sujeita a possíveis danos colaterais?

Para não só evitar problemas, mas também para conscientizar colaboradores e terceiros, em todos os seus níveis, é necessário disciplinar condutas, prover treinamento adequado e conscientizar as pessoas continuamente sobre os riscos e perigos relacionados à segurança da informação e suas consequências.

As atividades de segurança da informação fazem parte das atribuições de qualquer compliance officer, e estão inseridas no contexto de gestão de riscos, no sistema de controles internos, no padrão normativo por meio de políticas e procedimentos, na confiabilidade das informações e reportes periódicos, bem como na aprovação e adequação de novos produtos.

A informação é um dos maiores patrimônios das empresas e as ameaças são as mais diversas e estão em constante evolução. Logo, é necessário identificar e tratar as vulnerabilidades, evitando os riscos desconhecidos.

Por fim, a confiança dos clientes é consequência da credibilidade e as atitudes dos colaboradores e dos terceiros definem a imagem das organizações.

É o momento de amadurecer e aprender! Governança da segurança da informação e compliance caminham juntos no trajeto de sobrevivência dos negócios.

Política de Cookie

O que são cookies?

Como é prática comum em quase todos os sites profissionais, este site usa cookies, que são pequenos arquivos baixados no seu computador, para melhorar sua experiência.

Esta página descreve quais informações eles coletam, como as usamos e por que às vezes precisamos armazenar esses cookies. Também compartilharemos como você pode impedir que esses cookies sejam armazenados, no entanto, isso pode fazer o downgrade ou ‘quebrar’ certos elementos da funcionalidade do site.

Como usamos os cookies?

Utilizamos cookies por vários motivos, detalhados abaixo. Infelizmente, na maioria dos casos, não existem opções padrão do setor para desativar os cookies sem desativar completamente a funcionalidade e os recursos que eles adicionam a este site.

É recomendável que você deixe todos os cookies se não tiver certeza se precisa ou não deles, caso sejam usados para fornecer um serviço que você usa.

Desativar cookies

Você pode impedir a configuração de cookies ajustando as configurações do seu navegador (consulte a Ajuda do navegador para saber como fazer isso). Esteja ciente que a desativação de cookies afetará a funcionalidade deste e de muitos outros sites que você visita. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies.

Cookies que definimos Cookies relacionados à conta

Se você criar uma conta conosco, usaremos cookies para o gerenciamento do processo de inscrição e administração geral. Esses cookies geralmente serão excluídos quando você sair do sistema, porém, em alguns casos, eles poderão permanecer posteriormente para lembrar as preferências do seu site ao sair.

Cookies relacionados ao login

Utilizamos cookies quando você está logado, para que possamos lembrar dessa ação. Isso evita que você precise fazer login sempre que visitar uma nova página. Esses cookies são normalmente removidos ou limpos quando você efetua logout para garantir que você possa acessar apenas a recursos e áreas restritas ao efetuar login.

Cookies relacionados a boletins por e-mail

Este site oferece serviços de assinatura de boletim informativo ou e-mail e os cookies podem ser usados para lembrar se você já está registrado e se deve mostrar determinadas notificações válidas apenas para usuários inscritos / não inscritos. Pedidos processando cookies relacionados.

Este site oferece facilidades de comércio eletrônico ou pagamento e alguns cookies são essenciais para garantir que seu pedido seja lembrado entre as páginas, para que possamos processá-lo adequadamente.

Cookies relacionados a pesquisas

Periodicamente, oferecemos pesquisas e questionários para fornecer informações interessantes, ferramentas úteis ou para entender nossa base de usuários com mais precisão. Essas pesquisas podem usar cookies para lembrar quem já participou numa pesquisa ou para fornecer resultados precisos após a alteração das páginas.

Cookies relacionados a formulários

Quando você envia dados por meio de um formulário como os encontrados nas páginas de contacto ou nos formulários de comentários, os cookies podem ser configurados para lembrar os detalhes do usuário para correspondência futura.

Cookies de preferências do site

Para proporcionar uma ótima experiência neste site, fornecemos a funcionalidade para definir suas preferências de como esse site é executado quando você o usa. Para lembrar suas preferências, precisamos definir cookies para que essas informações possam ser chamadas sempre que você interagir com uma página for afetada por suas preferências.

Cookies de Terceiros

Em alguns casos especiais, também usamos cookies fornecidos por terceiros confiáveis. A seção a seguir detalha quais cookies de terceiros você pode encontrar através deste site.

As análises de terceiros são usadas para rastrear e medir o uso deste site, para que possamos continuar produzindo conteúdo atrativo. Esses cookies podem rastrear itens como o tempo que você passa no site ou as páginas visitadas, o que nos ajuda a entender como podemos melhorar o site para você.

Periodicamente, testamos novos recursos e fazemos alterações subtis na maneira como o site se apresenta. Quando ainda estamos testando novos recursos, esses cookies podem ser usados para garantir que você receba uma experiência consistente enquanto estiver no site, enquanto entendemos quais otimizações os nossos usuários mais apreciam.

À medida que vendemos produtos, é importante entendermos as estatísticas sobre quantos visitantes de nosso site realmente compram e, portanto, esse é o tipo de dados que esses cookies rastrearão. Isso é importante para você, pois significa que podemos fazer previsões de negócios com precisão que nos permitem analisar nossos custos de publicidade e produtos para garantir o melhor preço possível.

​Mais informações

Esperemos que esteja esclarecido e, como mencionado anteriormente, se houver algo que você não tem certeza se precisa ou não, geralmente é mais seguro deixar os cookies ativados, caso interaja com um dos recursos que você usa em nosso site.

Esta política é efetiva a partir de setembro/2020.