POLÍTICA DE ARMAZENAMENTO, BACKUP, TRANSMISSÃO E DESCARTE DE INFORMAÇÕES
Segurança da Informação – 1818 F/Nazca
1. Objetivo
Este documento estabelece os critérios, diretrizes e procedimentos para o armazenamento, backup, transmissão e descarte seguro de informações, impressas e eletrônicas, ao longo de todo o ciclo de vida da informação, garantindo a confidencialidade, integridade e disponibilidade dos dados da 1818 F/Nazca.
2. Abrangência
Aplica-se a todas as informações:
Produzidas
Recebidas
Processadas
Armazenadas
Compartilhadas
Descartadas
pela 1818 F/Nazca, independentemente do meio ou formato.
3. Princípios Gerais
Proteção da informação desde a criação até o descarte
Uso de ambientes e ferramentas autorizadas
Acesso baseado em necessidade e função
Prevenção de perdas, vazamentos e acessos não autorizados
Conformidade com a LGPD e boas práticas de mercado
4. Armazenamento da Informação
4.1 Armazenamento Digital
Informações devem ser armazenadas apenas em sistemas, servidores ou plataformas aprovadas pela 1818 F/Nazca
É proibido o uso de dispositivos pessoais ou mídias removíveis sem autorização formal
Informações confidenciais devem possuir controle de acesso e, quando aplicável, criptografia
Credenciais de acesso são pessoais e intransferíveis
4.2 Armazenamento Físico
Documentos impressos devem ser armazenados em locais seguros
Informações confidenciais devem permanecer em armários com controle de acesso
O acesso a documentos físicos deve ser restrito a pessoas autorizadas
5. Backup de Informações
Backups devem ser realizados periodicamente, conforme criticidade da informação
Os backups devem ser armazenados em ambiente seguro e separado do ambiente principal
Informações críticas devem possuir, no mínimo, um backup adicional
O acesso aos backups deve ser restrito
Periodicamente devem ser realizados testes de restauração
6. Transmissão de Informações
A transmissão de informações deve ocorrer apenas por canais autorizados
Informações confidenciais devem ser transmitidas de forma segura, preferencialmente com criptografia
É proibido o envio de informações sensíveis por meios não autorizados
O compartilhamento com terceiros exige acordo de confidencialidade
7. Descarte Seguro da Informação
7.1 Descarte de Informações Digitais
Arquivos devem ser excluídos de forma definitiva
Deve-se evitar a recuperação posterior das informações
Mídias de armazenamento devem ser formatadas ou destruídas quando descartadas
7.2 Descarte de Informações Físicas
Documentos impressos devem ser fragmentados ou destruídos
É proibido descartar documentos confidenciais em lixo comum
O descarte deve impedir qualquer forma de reconstrução da informação
8. Ciclo de Vida da Informação
A gestão da informação deve considerar as seguintes etapas:
Criação ou recebimento
Classificação
Armazenamento
Uso e compartilhamento
Backup
Retenção
Descarte seguro
9. Responsabilidades
Colaboradores e parceiros: seguir as diretrizes deste documento
Gestores: garantir o cumprimento e fiscalização
Terceiros: respeitar os mesmos padrões de segurança
10. Penalidades
O não cumprimento desta política poderá resultar em medidas disciplinares e legais, conforme contratos e legislação vigente.
11. Revisão e Atualização
Este documento será revisado periodicamente para garantir aderência a mudanças tecnológicas, legais ou estratégicas.
05 de janeiro de 2025
Responsáveis pelo documento:
Responsável | Compliance e Gente e Comunidade |
Elaboração | Compliance e Gente e Comunidade |
Revisão | Compliance e Gente e Comunidade |
Aprovação | Compliance e Gente e Comunidade |