Nesse artigo iremos abordar um tema muito importante: as políticas de segurança da informação (PSI). Seja você um pequeno, médio ou grande empreendedor, é preciso fazer uso correto desse item na sua empresa. As PSI são, na verdade, um planejamento dos seus ativos de informação (tudo aquilo que gera valor ou contém informações), sejam elas digitais ou não. Essas políticas são norteadas, basicamente, por três princípios básicos. São eles:
Para se ter uma ideia do tamanho da importância dessas políticas, elas foram regulamentadas pela ISO 27001, que possui uma série de diretrizes a serem implementadas para você obter um melhor resultado. Vamos, de forma resumida, apontá-las aqui.
1-) Comece pelo diagnóstico. Antes de mais nada, é necessário identificar bem seus ativos que circulam na sua empresa. A partir disso, é possível hierarquizá-los e, posteriormente, priorizá-los. Tudo aquilo que você julga importante em algum momento, seja um e-mail, uma agenda (digital ou não), banco de dados, planilhas, documentos (impresso ou não), deve ser categorizado e priorizado. Lembre-se: estamos falando de segurança da informação. Nem tudo na sua empresa está em meios digitais. CUIDADO com aquele pedaço de papel que você guarda na gaveta da mesa, com a senha da sua conta de e-mail ou até do cartão bancário. Ela não deveria nem existir, mas, se existe, tenha pelo menos chave para fechar a gaveta.
2-) Elabore o seu PSI. Após ter feito o mapeamento, iremos fazer uso de alguns tópicos, classificando cada política para ser aplicada em toda a empresa. Uma boa prática, é envolver os colaboradores de setores diferentes em uma brainstorm (Chuva de ideias para dinâmicas de grupo) São eles:
3-) Implemente seu PSI. Essa é, sem dúvida, a mais árdua das tarefas, uma vez que mexe com a cultura dos diretores e da empresa. Exige o envolvimento de todos. Exige disciplina, em montar treinamentos, divulgação das PSI e não menos importante, a sua reciclagem. Uma PSI válida para hoje, pode se tornar obsoleta amanhã. O mundo dos negócios é dinâmico,e as suas vulnerabilidades e riscos também. Tenha uma política das políticas. Qual é? Revisão periodicamente do seu plano de segurança da informação.
Para maiores informações, segue o link da ISO 27001
E até o próximo artigo, pessoal.
Alexandre Panizza Perdigão
Gestor de relacionamentos e parcerias da TopLink