Segurança da Informação



Toda Empresa deve possuir procedimentos para segurança da informação, de forma a garantir a integridade e confidencialidade dos seus dados e dos dados dos Consumidores.

A Etimpress preocupada com o êxito de sua administração, busca o exercício da segurança da informação às suas atividades.

Para tanto, os procedimentos cabíveis devem incluir, no mínimo, quando aplicável:

a) Controles para garantia da confidencialidade das informações dos seus dados, dos dados dos Consumidores e da empresa/contratante (quando aplicável) nas operações de rotina;

b) Procedimentos para desmobilização dos serviços;

c) Planos que garantam a restauração da base de dados nos casos de interrupções.


Exemplos de Práticas de Gestão


Para atendimento a este requisito, são recomendadas, dentre outras, uma ou mais das seguintes práticas:

a) Para controles que garantam a confidencialidade das informações dos seus dados, dos dados dos Consumidores e da empresa/contratante (quando aplicável) nas operações de rotina: termo de confidencialidade junto à equipe que tem acesso às informações, estabelecimento de procedimentos que dificultem e/ou impeçam a tomada das informações dos Consumidores, tais como bloqueio de acesso à impressão das telas com dados dos Consumidores, manutenção de postos de trabalho sem papel e caneta, limitação de acesso à Internet e web-mail , monitoração local por meio de Supervisão e/ou remota do ambiente por meio de câmeras, acesso controlado às instalações da Companhia.

b) Para procedimentos de desmobilização dos serviços: definição, na fase de especificação/contratação, do destino das informações da operação, tais como banco de dados com registros da operação/serviços, gravações e devolução das listas.

c) Para planos que garantam a restauração da base de dados nos casos de interrupções: planos de contingência definidos e testados periodicamente (para itens de responsabilidade da Instituição), incluindo atividades relativas à manutenção ou restauração da base de informações e sistemas, equipes, equipamentos, etc.

Para eficácia e eficiência da operação, segundo os níveis de satisfação definidos/contratados, visando a satisfação do Consumidor e empresa/contratante: Indicadores de disponibilidade e desempenho, tais como índice de disponibilidade de serviço, tempo de resposta a uma solicitação da empresa/contratante para modificação ou alteração, níveis de serviço de tecnologia da informação, tempo de recuperação, taxa de incidentes relativos à tecnologia, tempo médio de fila para suporte técnico, tempo de resposta de fornecedores etc.

Toda a complexidade deste trabalho é analisada e a sua implantação é de valor prioritário aos princípios da Empresa a fim de garantir a eficiência e o resultado eficaz de suas atividades e de seu público de relacionamento.