olá bem-vindos ao treinamento sobre a polític de seguranç da informação e segurança cibernética da tecnia única estein fundamental para proteger as informações de nossos clientes funcionários prestadores e da própria empresa contra ameaças e riscos noso objetivo hoje é garantir que todos entendam a ância dessa política e como aplicá-la no dia a vamos comear entendendo os objetivos da Nosa política quais sej queremos proteger informações de clientes funcionários prestadores de serviços terceiros e partes interessadas Além disso buscamos implementar controles para reduzir a vulnerabilidade a incidentes assegurando a confidencialidade integridade e disponibilidade dos dados e sistemas logo Nossa
política é uma parte Essencial da Estratégia de segurança da tecnologia única buscando garantir que todos os ativos de informação sejam protegidos adequadamente nesse sentido é importante ponderar que esta política se aplica a todos os colaboradores Estagiários fornecedores prestadores de serviços e parceiros que tenham acesso às informações da empresa ou seja é responsabilidade de cada um de nós entender e seguir as diretrizes estabelecidas cada pessoa independente da função ou nível hierárquico tem um papel fundamental na proteção das informações da empresa Além disso reforçamos que as diretrizes gerais da nossa política incluem proteger o valor e a
reputação da empresa garantir a confidencialidade integridade e disponibilidade das informações identificando e tratando violações de segurança da informação isso significa que devemos estar sempre vigilantes e prontos para agir conforme as normas estabelecidas garantindo que as informações estejam sempre seguras agora para deixar mais claro para vocês vamos trazer alguns exemplos práticos de como você poderá aplicar a política no seu dia a [Música] dia imag que você está criando uma senha nova use uma combinação de letras maiúsculas e minúsculas números e caracteres especiais evite senhas óbvias como 1 2 3 4 5 6 ou o nome senha
um bom exemplo seria mesclar números letras minúsculas e maiúsculas e caracteres como T3 cn0 l0 G 2024 lembre-se senhas fortes são a primeira linha de defesa contra invasores [Música] outro exemplo simples e que pode evitar muitos prejuízos ao se ausentar da sua mesa mesmo que por alguns minutos lembre-se de bloquear a tela do seu computador isso evita que pessoas não autorizadas acessem informações sensíveis inclusive no Home Office esse cuidado é igualmente importante sempre bloqueia a tela quando não esver usando o computador imagine alguém entrando na sua casa e acessando suas informações enquanto você pega um
café ou alguém da sua família enviando um e-mail que consta seu nome Pois é como você irá provar que na verdade não era você além disso é importante que você evite discutir assuntos estratégicos da empresa em locais Públicos como restaurantes ou cafés nunca se sabe quem pode estar ouvindo por exemplo falar sobre um novo produto que ainda não foi lançado pode dar a um concorrente a oportunidade de lançar algo similar Antes de nós Pense nisso você não quer ser razão pela qual nosso segredo vase outro saia na frente não é mesmo mais um importante exemplo
é ter atenção ao receber um e-mail de alguém desconhecido especialmente se contém links ou anexos não abra sem verificar entre em contato com a pessoa ou empresa que supostamente enviou o e-mail para confirmar a autenticidade e se não tiver acione o time de segurança da informação para verificação isso ajuda a prevenir ataques de Fishing e maare fishing é uma técnica onde cibercriminosos se passam por entidades confiáveis para enganar as vítimas e obter informações sensíveis como senhas e dados pessoais Mauer por sua vez é um software malicioso projetado para causar danos ao computador ou rede ambos
podem comprometer seriamente a segurança da empresa resultando em perda de dados interrupção de serviços e danos à reputação imagine todo o trabalho de recuperação que poderia ser evitado adicionalmente é necessário ter cuidado dado com o armazenamento de dados Isto é se você precisa armazenar informações importantes faça isso nos servidores da empresa e não em dispositivos pessoais ou na nuvem sem a devida autorização isso ajuda a garantir que as informações estejam sempre protegidas e acessíveis apenas por quem tem permissão outro exemplo relevante é sobre ligação então quando estiver em uma ligação de trabalho especialmente se for
uma discussão sobre informações sensíveis ou estratégicas certifique-se de que não há pessoas não autorizadas por perto que possam ouvir esse cuidado é especialmente importante em locais públicos ou em casa onde membros da família ou visitantes podem estar presentes você não quer que um visitante inocente ouça algo confidencial por acaso em seguida reforçamos a questão de utilização de dispositivos móveis então se você usa dispositivos móveis como smartphones ou tablets para acessar informações da empresa certifique-se de que eles estão protegidos com senhas Fort e sempre que possível utilize a autenticação de dois fatores isso Adiciona uma camada
Extra de segurança e ajuda a proteger contra acessos não autorizados já sobre o armazenamento em nuven informamos que ao utilizar esse tipo de armazenamento certifique-se de que eles são aprovados pela ti e que estão configurados para proteger a confidencialidade e a integridade dos dados evite compartilhar links de acesso a documentos importantes sem as devidas proteções como senhas ou permissões específicas pois bem agora para esclarecer melhor sobre algumas atribuições voltadas para essa política ponderamos que os gestores são responsáveis por autorizar e revisar os acessos à informaões de sua área logo mudanas dos direitos de acesso devem
ser comunicadas imediatamente à área de Tecnologia da Informação assim é importante garantir que apenas pessoas autorizadas tenham acesso a informações sensíveis e que os acessos sejam revisados periodicamente para evitar qualquer tipo de risco Além disso apesar de parecer um pouco óbvio reforçamos que os equipamentos e softwares fornecidos pela empresa devem ser usados apenas para atividades profissionais a manutenção e configuração devem ser realizadas exclusivamente pela a e você deve evitar instalar softwares não autorizados bem como deve manter o seu sistema operacional e programas sempre atualizados para evitar vulnerabilidades em seguida conforme já mencionado nos exemplos práticos
você deve armazenar as informações sensíveis em servidores da empresa protege informações confidenciais contra acessos não autorizados e utilize as ferramentas de criptografia disponibilizadas pela empresa para garantir que dados sensíveis estejam sempre protegidos outro item que é de suma importância é que você tenha ciência que a empresa se reserva o direito de monitorar o uso de seus recursos tecnológicos para garantir a segurança das informações este monitoramento é essencial para identificar e responder rapidamente a qualquer ameaça potencial lembre-se de que o uso dos recursos tecnológicos da empresa deve estar sempre de acordo com as políticas e diretrizes
estabelecidas nesse sentido é crucial manter todos os softwares de proteção como antivírus atualizados novos sistemas devem ser avaliados e aprovados pela ti antes de serem utilizados certifique-se de que todos os dispositivos utilizados para acessar informações da empresa estejam protegidos contra Mauer e outras ameaças cibernéticas em seguinte ponderamos que a violação desta política pode resultar em medidas disciplinares rescisões contratuais advertências suspensão ou demissão responsáveis por violações podem também responder civil e criminalmente a conformidade com a política de segurança é obrigatória e qualquer desvio será tratado com a devida seriedade dessa forma todos os colaboradores prestadores e
terceiros são responsáveis por cumprir esta política e proteger as informações da empresa os gestores devem garantir que sua equipe esteja ciente das diretrizes de segurança bem como todos devem realizar treinamentos periódicos a fim de sempre se manterem atualizados sobre as melhores práticas de segurança da informação então diante de tudo que foi externado nesse treinamento precisamos que você compreenda que a segurança da informação é responsabilidade sua da empresa de todos cumprir as diretrizes desta política protege a empresa e suas informações valiosas e assim é fundamental tal que cada um de nós desempenhe seu papel com diligência
e comprometimento por fim se você tiver alguma dúvida ou precisar de esclarecimentos adicionais Por favor entre em contato com a equipe de Tecnologia da Informação ou seu gestor imediato qualquer denúncia ou dúvida deve ser tratada com o time de segurança da informação da tecnologia única Obrigada pela atenção e pelo empenho em seguir as diretrizes de segurança da nossa empresa juntos podemos garantir a proteção das nossas informações e a continuidade segura dos nossos serviços até o próximo treinamento