Política de Segurança da Informação – Clarity Engenharia
A Clarity Engenharia está comprometida em proteger as informações e dados sensíveis de seus clientes, colaboradores e parceiros. Esta Política de Segurança da Informação estabelece as diretrizes para garantir a confidencialidade, integridade e disponibilidade das informações da empresa, assegurando conformidade com as leis aplicáveis, incluindo a Lei Geral de Proteção de Dados (LGPD).
1. Objetivo
O objetivo desta política é proteger os ativos de informação da Clarity Engenharia contra ameaças internas e externas, garantindo a continuidade dos negócios e minimizando os riscos de segurança.
2. Aplicação
Esta política se aplica a todos os colaboradores, prestadores de serviço, fornecedores e parceiros que têm acesso às informações da Clarity Engenharia. Todos são responsáveis por seguir as diretrizes de segurança estabelecidas.
3. Princípios de Segurança da Informação
A Clarity Engenharia adota os seguintes princípios de segurança da informação:
- Confidencialidade: Garantir que as informações sejam acessadas apenas por pessoas autorizadas.
- Integridade: Manter a precisão e a completude das informações durante todo o seu ciclo de vida.
- Disponibilidade: Assegurar que as informações e os sistemas estejam disponíveis sempre que necessário para os usuários autorizados.
4. Controle de Acesso
O acesso às informações da Clarity Engenharia é concedido com base no princípio da necessidade de saber. Apenas colaboradores e terceiros autorizados terão acesso a informações específicas de acordo com suas funções. São implementadas as seguintes práticas de controle de acesso:
- Senhas seguras e renovação periódica
- Autenticação multifator, quando aplicável
- Monitoramento e registro de acessos a sistemas críticos
5. Proteção de Dados Pessoais (LGPD)
A Clarity Engenharia segue as diretrizes da Lei Geral de Proteção de Dados (LGPD) para garantir que os dados pessoais de clientes, colaboradores e parceiros sejam tratados de forma segura e em conformidade com a lei. Isso inclui:
- Obtenção de consentimento para o tratamento de dados pessoais
- Garantia de que os dados sejam utilizados apenas para os fins específicos para os quais foram coletados
- Implementação de medidas de segurança para proteger dados pessoais contra acessos não autorizados, perda ou roubo
6. Gestão de Incidentes de Segurança
Qualquer incidente que comprometa a segurança da informação, como acessos não autorizados, perda de dados ou falhas de sistema, deve ser comunicado imediatamente à equipe de segurança da informação. A Clarity Engenharia tem procedimentos estabelecidos para:
- Identificação e contenção do incidente
- Investigação e análise das causas
- Adoção de medidas corretivas e preventivas
- Comunicação aos titulares dos dados, quando necessário
7. Uso Adequado dos Recursos de TI
Todos os colaboradores e parceiros da Clarity Engenharia devem utilizar os recursos de TI (computadores, redes, e-mails, sistemas) de maneira responsável e em conformidade com as políticas internas da empresa. Está proibido o uso desses recursos para fins ilegais, pessoais ou que coloquem em risco a segurança das informações.
8. Backup e Recuperação de Dados
A Clarity Engenharia implementa rotinas de backup regulares para garantir que dados críticos possam ser recuperados em caso de perda, falha de sistema ou incidente de segurança. Os backups são armazenados de forma segura e protegidos contra acessos não autorizados.
9. Treinamento e Conscientização
Todos os colaboradores e parceiros da Clarity Engenharia recebem treinamentos periódicos sobre segurança da informação e boas práticas de proteção de dados. A conscientização sobre segurança é essencial para reduzir riscos e garantir a proteção das informações.
10. Revisão e Atualização da Política
Esta Política de Segurança da Informação é revisada periodicamente para assegurar sua adequação às necessidades da empresa e ao ambiente regulatório. Alterações na política serão comunicadas a todos os colaboradores e parceiros.
11. Consequências de Violações
Violações desta política, seja por negligência ou intenção, poderão resultar em medidas disciplinares, incluindo advertências, suspensão ou desligamento, além de possíveis implicações legais.
12. Contato
Em caso de dúvidas sobre esta Política de Segurança da Informação ou para reportar um incidente de segurança, entre em contato:
- E-mail: contato@clarityengenharia.com.br
- WhatsApp: 11 94003-0494