1. INTRODUÇÃO
Esta política tem como objetivo garantir a segurança da informação no desenvolvimento, operação e manutenção do Zydon Link, um add-on que facilita a integração entre o ERP Sankhya e marketplaces/e-commerces, garantindo a confidencialidade, integridade e disponibilidade das informações transferidas.
2. ESCOPO
Esta política aplica-se a todos os colaboradores da Zydon, bem como a qualquer terceiro que possa interagir com o Zydon Link.
3. RESPONSABILIDADES
Direção: Garantir a adoção e cumprimento desta política.
Equipe Técnica: Manter o Zydon Link seguro e operacional, seguindo as melhores práticas de desenvolvimento e segurança da informação.
4. GESTÃO DE ATIVOS
Classificação de Informações: As informações transferidas pelo Zydon Link serão classificadas como confidenciais, dado que contêm informações pessoais.
4.1 POLÍTICA INTERNA DE GESTÃO DE EQUIPAMENTOS CORPORATIVOS
Zele pelos equipamentos e materiais da empresa de maneira a evitar acidentes, perdas, estragos e prejuízos. Utilize apenas arquivos com licença e autorizados pela TI.
Todo o ferramental de trabalho, incluindo, mas não se limitando a computadores, equipamentos, conexão de internet, e-mail, chat, etc; são ferramentas corporativas providas pela Zydon, e deve ser utilizado exclusivamente no cumprimento do contrato de trabalho, podendo ser monitorados sem prévio aviso ou consentimento.
Os equipamentos corporativos são passíveis de auditoria para verificação de conformidade com as práticas orientadas pelo Código de Conduta (por exemplo, download de softwares sem licença, etc).
Todos os equipamentos corporativos devem ser devolvidos em perfeito funcionamento até a data de assinatura da rescisão do contrato de trabalho. Caso sejam constatados danos decorrentes do mau uso ou destruição dos recursos fornecidos, a pessoa responsável deverá ressarcir o produto ou o valor do mesmo para a empresa. Para ressarcimentos, a empresa considerará especificação idêntica ou similar do produto danificado/destruído.
Caso seja necessária a retirada de qualquer equipamento da empresa, que não sejam aqueles usualmente utilizados na sua atividade (notebook, telefone celular, dentre outros), solicite autorização da liderança e assine o Termo de Responsabilidade e Guarda do equipamento a ser retirado, e tenha ciência de que você se torna responsável em caso de roubos ou acidentes.
Nunca deixe os equipamentos da empresa expostos ou visíveis na parte dianteira do carro, ou em demais situações de exposição ou risco, assegure-se de sempre garantir a integridade e segurança de tais equipamentos, pois você é o responsável por eles.
5. CONTROLE DE ACESSO
O acesso ao Zydon Link é configurado e manipulado dentro do próprio ERP Sankhya, bem como o acesso a qualquer outro módulo nativo. Sendo de responsabilidade do nosso cliente definir quais pessoas/usuários que poderão visualizar, editar e excluir os dados.
O acesso ao código e configurações do Zydon Link será restrito à equipe técnica, com controles de autenticação definidos pelo time de Gestão Zydon.
5.1 POLÍTICA DE SENHAS INTERNA PARA COLABORADORES ZYDON
A Política de Senhas da Zydon regula o uso de senhas de acesso às plataformas da empresa. Esta política foi desenvolvida para a melhoria da segurança da informação e para preservar o acesso restrito ao sistema.
Suas senhas de acesso às plataformas Zydon são pessoais e intransferíveis.
Cadastre senhas fortes, difíceis de serem identificadas ou hackeadas. Evite cadastrar senhas fáceis de serem descobertas, tais como: data de nascimento, nome dos pais, números sequenciais, etc.
É proibido compartilhar as senhas de acesso à rede e aos sistemas internos com os colegas de trabalho. Todas as atividades efetuadas são registradas e associadas à senha do usuário, de modo a responsabilizá-lo no caso de irregularidades. Nunca envie senhas por nenhum canal.
Caso se ausente do seu local de trabalho, seu computador ou terminal deve ser bloqueado, a fim de evitar que outras pessoas possam utilizá-lo em seu lugar. Se for necessário se conectar a outro terminal, realize a desconexão do mesmo, assim que a atividade estiver concluída.
6. TRANSFERÊNCIA SEGURA DE DADOS
Garantir que a API utilizada para transferência de dados entre sistemas seja segura, utilizando criptografia e outras medidas de segurança adequadas.
7. DESENVOLVIMENTO E MANUTENÇÃO SEGURA
Adotar práticas de desenvolvimento seguro, como revisão de código e teste de segurança, para garantir que o Zydon Link seja resistente a ameaças.
8. CONSCIENTIZAÇÃO E TREINAMENTO
Continuar com rodas de estudo, workshops e treinamentos internos para garantir que a equipe esteja atualizada com as melhores práticas de segurança da informação e desenvolvimento.
9. COMUNICAÇÃO COM CLIENTES
Utilizar o Intercom para comunicação os clientes, garantindo que o histórico de chamados seja armazenado de forma segura.
Sempre que realizar uma videoconferência, utilizar o Google Meet e comunicar a todos os participantes que a mesma será gravada.
10. INCIDENTES DE SEGURANÇA (PRI)
O Processo de Resposta a Incidentes (PRI) segue os passos abaixo:
Preparação: Definir o que é um incidente de segurança e estabelecer a Equipe de Resposta a Incidentes (ERI) com membros de TI, Jurídico e Comunicação.
Identificação: Utilizar ferramentas de monitoramento e detecção de intrusões, além de canais claros para reportar suspeitas.
Análise: Realizar uma avaliação inicial da gravidade e impacto, coletando evidências para entender a causa raiz.
Contenção: Tomar medidas imediatas para conter o incidente e soluções de longo prazo para evitar a recorrência.
Erradicação: Eliminar a ameaça após a identificação da causa raiz.
Recuperação: Monitorar e testar os sistemas para confirmar a restauração completa da operação.
Lições Aprendidas: Revisar o incidente para identificar melhorias necessárias e atualizar as políticas.
Documentação e Comunicação: Registrar todas as ações no Registro de Incidentes e coordenar comunicações externas com stakeholders.
Treinamento e Simulações: Capacitar a equipe e realizar simulações periódicas para avaliar a eficácia do PRI.
Revisão e Melhoria Contínua: Avaliar constantemente os processos para otimização da segurança.
11. AVALIAÇÃO E REVISÃO
Realizar avaliações periódicas desta política e dos controles de segurança associados para garantir sua eficácia contínua.
12. CONFORMIDADE LEGAL
Garantir conformidade com leis e regulamentações aplicáveis relacionadas à segurança da informação e privacidade de dados, especialmente a LGPD (Lei 13.709/2018).
13. FERRAMENTAS E TECNOLOGIAS
Utilizar as ferramentas do Google Workspace para a gestão de colaboradores, garantindo que as configurações de segurança adequadas estejam em vigor.
14. CÓDIGO DE CONDUTA
Manter e promover o cumprimento do Código de Conduta Zydon, enfatizando a ética e a responsabilidade no tratamento das informações dos clientes.
É expressamente proibida a utilização de dados sobre negócios e assuntos da Zydon para influenciar decisões que venham favorecer interesses particulares ou de terceiros. Deve-se manter sigilo mesmo após o término do vínculo empregatício.
É vedado compartilhar conteúdos estratégicos (gravações, dados ou informações) sem consentimento da liderança.
O tratamento de dados pessoais deverá ser realizado apenas para propósitos legítimos e necessários, conforme a Lei 13.709/2018.
Citações ou uso da marca Zydon em trabalhos acadêmicos devem ser submetidos ao comitê de ética para liberação.
Comentários
0 comentário
Escreva seu comentário aqui
Por favor, entre para comentar.