A METARH está mudando seus hábitos, sendo de vital importância a definição de normas de segurança que visem disciplinar o uso da tecnologia da informação.
Para reduzir os riscos de acesso não autorizado, perda de informações ou danos às informações durante e fora do horário de expediente, a METARH considera a adoção de política voltada para segurança da informação.
A Política de Segurança da Informação, também referida como PSI, é o documento que orienta e estabelece as diretrizes corporativas referentes a proteção dos ativos de informação e a prevenção de responsabilidade legal para todos os usuários. Em outras palavras, é um manual que determina as medidas mais importantes para certificar a segurança de dados da organização.
Essa política está baseada na norma NBR ISO/IEC 27.002, os riscos correspondentes e os aspectos culturais da organização.
O objetivo desse documento e definir diretrizes que reduzem os riscos de violações de segurança, fraudes e roubo de informações.
Definir responsabilidades e orientar a conduta dos usuários, visando a continuidade dos negócios através da confidencialidade, da integridade e da disponibilidade das informações da METARH.
A PSI busca tanto prevenir incidentes quanto impedir que erros cometidos no passado se repitam. Por definição, um ativo é tudo aquilo que pode ser transformado em valor para a empresa.
Esta PSI aplica-se a todos os usuários, colaboradores ou pessoa custodiante de informações da METARH ou de seus clientes.
A informação produzida ou recebida como resultado de sua atividade profissional pertence a METARH.
Divulgar informações confidenciais ou estratégicas é crime previsto nas leis de propriedade intelectual, industrial (Lei nº 9279) e de direitos autorais, (Lei nº 9610).
A segurança da informação depende de pessoas comprometidas, processos gerenciais de controle e sistemas de segurança da informação.
São reconhecidos como usuários da infraestrutura de TI todos os colaboradores, profissionais autônomos, temporários ou terceiros de empresas prestadoras de serviço, que obtiverem a aprovação por escrito do responsável hierárquico e da gestão de liberações da área de TI, para prescrição de senhas de acesso aos recursos computacionais.
A METARH entende que o sistema de segurança da informação somente será eficaz com o comprometimento de TODOS!
Dos Usuários
Informações deixadas sobre as mesas de trabalho são passíveis de serem danificadas ou destruídas em um desastre tipo incêndio, enchente ou explosão, bem como possibilitarão o acesso indevido a dados pessoais ou dados pessoais sensíveis.
Dos Usuários:
A METARH por intermédio da área de TI disponibiliza software corporativo de antivírus instalado para todos os usuários.
O antivírus é atualizado automaticamente na estação de trabalho do usuário sempre que uma nova versão é disponibilizada pelo fabricante através do aplicativo servidor; A área de TI da METARH proíbe que o usuário remova ou altere as configurações do antivírus a fim de não comprometer a segurança que o fabricante do software proporciona.
As checagens periódicas do disco rígido, HD, da estação de trabalho estão programadas para execução periódica automática conforme definições da área de TI no aplicativo servidor.
Mesmo com a instalação do antivírus, a eventual verificação de qualquer anormalidade nos sistemas utilizados pela Meta deverá ser imediatamente comunicada à área de T.I., para as providências que a empresa julgar necessárias.
Todos os arquivos contidos nos servidores de rede ou nas estações de trabalho dos usuários devem ser exclusivamente de interesse da METARH.
É proibida a criação de pastas pessoais nos servidores de rede.
A criação de pastas departamentais nos servidores de rede deverá refletir a estrutura organizacional do Grupo Meta RH e ser solicitada pelo responsável hierárquico a área
Comentado [MF3]: Estava escrito “Não recomenda”, alterei para proíbe de TI.
O acesso às pastas departamentais nos servidores de rede exige autorização do responsável hierárquico e do gestor de liberações para o controle do acesso de cada usuário.
A partir da implantação desta Política, todos os arquivos que não sejam do interesse do Grupo Meta RH deverão ser excluídos dos equipamentos para evitar problemas futuros com as auditorias.
Compete a área de TI criar e manter cópias de segurança (backups) apenas dos dados armazenados nos servidores de rede;
Os usuários devem manter obrigatoriamente os documentos, planilhas, e-mails, apresentações, desenhos, e outros dados críticos da METARH, nas pastas departamentais dos servidores de rede;
A Internet foi instalada para viabilizar a busca de informações e agilizar determinados processos da METARH, sendo proibido o uso pessoal durante o horário de trabalho.
O uso indevido do acesso à Internet é de inteira responsabilidade do usuário, podendo o mesmo ser responsabilizado legalmente pelos danos causados.
A auditoria dos acessos à Internet leva ao conhecimento dos responsáveis hierárquicos, relatórios com nomes dos usuários, páginas consultadas, tempo de consulta, e o conteúdo navegado.
Auditorias serão realizadas e relatórios serão gerados periodicamente.
A Diretoria da METARH poderá solicitar a área de TI, relatórios de auditoria contendo o nome, mensagens trafegadas, acessos a Internet e demais informações do usuário conforme determinação do TST.
METARH ao gerir seus dados, pretende garantir a integridade ao acesso, o controle e a transmissão correta de suas informação e recursos. O descumprimento ou inobservância de qualquer regra prevista nesse instrumento e em suas normas complementares constituem falta grave, às quais a METARH responderá com a aplicação de todas as medidas administrativas, cíveis e judiciais cabíveis.
Toda tentativa de alteração das definições de segurança, sem a devida autorização para tal, será considerada ilícita e os riscos relacionados serão informados ao respectivo gestor.
O uso de qualquer recurso em inobservância das normas vigentes ou para prática de atividades ilícitas poderá acarretar ações administrativas e penalidades decorrentes de processos administrativo, civil e criminal, em que a METARH cooperará ativamente com as autoridades competentes.
Os dispositivos de identificação e senhas protegem a identidade do colaborador usuário, evitando e prevenindo que uma pessoa se faça passar por outra perante a METARH e/ou terceiros. Portanto, o usuário vinculado a tais dispositivos identificadores será responsável pelo seu uso correto perante a METARH e às autoridades competentes.
O uso dos dispositivos e/ou senhas de identificação de outra pessoa viola as regras de segurança e poderá resultar na aplicação de medidas administrativas, cíveis e judiciais cabíveis.
O descumprimento de todas as regras e diretrizes impostas nesta política, poderá ocasionar ao usuário a aplicação das penalidades abaixo previstas, além de outras punições cíveis ou criminais cabíveis, inclusive perdas e danos:
1) Advertência simples;
2) Advertência com suspensão não remunerada;
3) Demissão.
As sanções acima estabelecidas não representam uma ordem a ser seguida, sendo que a Diretoria da METARH, a seu exclusivo critério, adotará a que julgar mais adequada.
Ademais, se o descumprimento das regras e diretrizes impostas nesta política acarretar qualquer prejuízo a terceiros cuja reparação venha a ser exigida da METARH, serão tomadas as medidas necessárias, em direito de regresso, para reparação dos danos causados.
Assim como a ética, a segurança deve ser entendida como parte fundamental da cultura interna da METARH. Ou seja, qualquer incidente de segurança subtende-se como alguém agindo contra a ética e as boas práticas regidos pela instituição.
Todas as práticas que ameacem à segurança da informação serão tratadas com a aplicação de ações disciplinares, desde uma advertência verbal até rescisão contratual por justa causa, levando em consideração fatores como: função exercida pelo colaborador, período utilizado, local de utilização, horário de utilização, prejuízo real ou potencial causado a METARH, entre outros.
Para a solução de controvérsias decorrentes do presente instrumento será aplicado integralmente o Direito brasileiro.
Esta política entra em vigor na data de sua publicação no site da METARH (https://metarh.com.br/).
A METARH reserva-se o direito de alterar todas as políticas estabelecidas, para adaptá-las a alterações legislativas, normas relativas à utilização de novas tecnologias, ou ainda, sempre que julgar necessário.
Avenida Adolfo Pinheiro, 1.001
Santo Amaro – 04733-100
São Paulo – SP
+55 11 5525 2711
Você está saindo do domínio do METARH para acessar o domínio da empresa FOLHA FÁCIL, estando sujeito às políticas de privacidade e segurança desta plataforma parceira.