A importância da política interna de segurança da informação

dezembro 16, 2021

O estabelecimento de uma cultura empresarial que conta com políticas internas de segurança de informação é uma grande aliada às startups e empreendimentos modernos, ainda mais com a entrada em vigor da LGPD (Lei Geral de Proteção de Dados)

 

Essa política orienta as condutas empresariais com base nos princípios da integridade, confidencialidade, disponibilidade e segurança da informação. Além disso, suas diretrizes devem abranger todas as pessoas que acessam dados da empresa ou de seus usuários. São alguns pontos desses princípios, que também especificam o que é, efetivamente, a política interna de segurança da informação:

 

A confidencialidade define quem pode acessar os dados e como utilizá-los. Seu objetivo é garantir que apenas pessoas previamente autorizadas e devidamente capacitadas acessem informações, sistemas, produtos e processos.

 

Pelos nortes da integridade, garante-se, também, que esses dados não sejam alterados de modo algum, mantendo sempre seu estado original. Já no princípio da disponibilidade, garante-se que os donos desses dados tenham acesso a eles sempre que quiserem. 

 

É importante implementar a política interna de segurança da informação, pois ela trará segurança jurídica. Essa, por sua vez,  está ligada à necessidade de cumprimento da legislação, especialmente a LGPD. Assim, as empresas devem adotar controles de segurança da informação em diferentes situações. Pois os dados podem assumir formatos gravados, falados, físicos ou eletrônicos e circular por diversos meios, como:

 

  • E-mails;
  • Ligações;
  • Acesso a sistemas e redes da empresa;
  • Acesso à documentação de clientes e dos próprios funcionários.

 

Nesse sentido, para aplicar esse tipo de política interna, considere que a maioria das empresas segue o postulado pela “ABNT NBR ISO/IEC 27002: 2005”. Essa norma brasileira está em vigor desde 30/09/2005, antes mesmo da LGPD. Visto que, reúne diretrizes e boas práticas para a gestão da segurança da informação em organizações.

 

O código reconhece as informações empresariais como um ativo estratégico. Elas são tão importantes para o desenvolvimento do negócio quanto os recursos financeiros, os equipamentos, os sistemas e as pessoas e pode ser acessado clicando aqui.  

Na prática, a empresa pode fortalecer a segurança da informação por meio de políticas internas e da implementação de softwares especializados. Além disso, deve investir na capacitação de gestores, líderes e colaboradores, adotar senhas robustas e revisar periodicamente os perfis de acesso aos dados. Além das medidas técnicas, a empresa deve contar com assessoria jurídica especializada. Esse suporte garante o tratamento e o armazenamento dos dados em conformidade com a legislação e reduz o risco de litígios futuros.

 

Alguns de seus maiores benefícios, bem como a importância da  Política Interna de Segurança da Informação, estão muito ligados à modernização das relações empresariais e consumeristas. Pessoas e empresas compartilham dados diariamente em questão de segundos. Diversos usuários podem acessá-los por diferentes meios. Além disso, a maioria das informações permanece armazenada em ambientes de nuvem, o que exige medidas de proteção contra fraudes eletrônicas, ataques cibernéticos, alterações indevidas, furtos e até perdas definitivas.

 

As informações empresariais constituem um dos principais ativos da organização. Por isso, a empresa deve protegê-las de forma abrangente. Essa proteção fortalece a cultura organizacional, preserva a confiança de clientes e investidores e aumenta a competitividade do negócio.

Publicado por:

Veja também:

© 2024 Vanzin & Penteado Advogados Associados.

crossmenu linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram