Segurança da Informação
Toda Empresa deve possuir procedimentos para segurança da informação, de
forma a garantir a integridade e confidencialidade dos seus dados e dos dados
dos Consumidores.
A Etimpress preocupada com o êxito de sua administração, busca o exercício da
segurança da informação às suas atividades.
Para tanto, os procedimentos cabíveis devem incluir, no mínimo, quando
aplicável:
a) Controles para garantia da confidencialidade das
informações dos seus dados, dos dados dos Consumidores e da empresa/contratante
(quando aplicável) nas operações de rotina;
b) Procedimentos para desmobilização dos serviços;
c) Planos que garantam a restauração da base de
dados nos casos de interrupções.
Exemplos de Práticas de Gestão
Para atendimento a este requisito, são recomendadas, dentre outras, uma ou mais
das seguintes práticas:
a) Para controles que garantam a confidencialidade
das informações dos seus dados, dos dados dos Consumidores e da
empresa/contratante (quando aplicável) nas operações de rotina: termo de
confidencialidade junto à equipe que tem acesso às informações, estabelecimento
de procedimentos que dificultem e/ou impeçam a tomada das informações dos
Consumidores, tais como bloqueio de acesso à impressão das telas com dados dos
Consumidores, manutenção de postos de trabalho sem papel e caneta, limitação de
acesso à Internet e web-mail , monitoração local por meio de Supervisão e/ou
remota do ambiente por meio de câmeras, acesso controlado às instalações da
Companhia.
b) Para procedimentos de desmobilização dos
serviços: definição, na fase de especificação/contratação, do destino das
informações da operação, tais como banco de dados com registros da
operação/serviços, gravações e devolução das listas.
c) Para planos que garantam a restauração da base
de dados nos casos de interrupções: planos de contingência definidos e testados
periodicamente (para itens de responsabilidade da Instituição), incluindo
atividades relativas à manutenção ou restauração da base de informações e
sistemas, equipes, equipamentos, etc.
Para eficácia e eficiência da operação, segundo os níveis de satisfação
definidos/contratados, visando a satisfação do Consumidor e empresa/contratante:
Indicadores de disponibilidade e desempenho, tais como índice de disponibilidade
de serviço, tempo de resposta a uma solicitação da empresa/contratante para
modificação ou alteração, níveis de serviço de tecnologia da informação, tempo
de recuperação, taxa de incidentes relativos à tecnologia, tempo médio de fila
para suporte técnico, tempo de resposta de fornecedores etc.
Toda a complexidade deste trabalho é analisada e a sua implantação é de valor
prioritário aos princípios da Empresa a fim de garantir a eficiência e o
resultado eficaz de suas atividades e de seu público de relacionamento.