Política de Segurança da Informação
A i-Cherry estabelece sua Política de Segurança da Informação e Privacidade, como parte integrante do seu sistema de gestão corporativo
1. OBJETIVO
A i-Cherry estabelece sua Política de Segurança da Informação e Privacidade, como parte integrante do seu sistema de gestão corporativo, alinhada às boas práticas do mercado, à normas internacionalmente aceitas e a legislação brasileira pertinente, com o objetivo de garantir níveis adequados de proteção a informações e dados pessoais operados pela organização, de seus clientes e colaboradores sob sua responsabilidade.
2. PROPÓSITO
3. POLÍTICA
Esta política se aplica a todos os colaboradores, fornecedores e parceiros da i-Cherry, que possuem acesso às informações e dados pessoais da i-Cherry e/ou fazem uso de recursos computacionais compreendidos na infraestrutura interna.
3.1. É POLÍTICA DA I-CHERRY
4. PAPÉIS E RESPONSABILIDADES
4.1. Comitê Gestor de Segurança da Informação - CGSI
Fica constituído o Comitê Gestor de Segurança da Informação - CGSI, contando com a participação de, pelo menos, um Gerente de Tecnologia da Informação e pelo menos um membro com conhecimento em tecnologia da informação, tanto com suporte a infraestrutura quanto com sistemas.
4.2. É responsabilidade do CGSI:
5. SANÇOES E PUNIÇÕES
As violações, mesmo que por mera omissão ou tentativa não consumada, desta política, bem como demais normas e procedimentos de segurança, serão passíveis de penalidades que incluem advertência verbal, advertência por escrito, suspensão não remunerada e a demissão por justa causa aos colaboradores celetistas. Quanto aos colaboradores pessoa jurídica e cooperados, poderá implicar a imediata rescisão do contrato entre as partes.
A aplicação de sanções e punições será realizada conforme a análise do Comitê Gestor de Segurança da Informação, devendo-se considerar a gravidade da infração, efeito alcançado e recorrência, podendo o CGSI, repassar a informação da infração ao Gestor imediato que, aplicará a pena quando identificada a falta grave.
No caso de terceiros contratados ou prestadores de serviço, o CGSI deve analisar a ocorrência e deliberar sobre a efetivação das sanções e punições conforme termos previstos em contrato.
Para o caso de violações que impliquem em atividades ilegais, ou que possam incorrer em dano a Organização, o infrator será responsabilizado pelos prejuízos, cabendo aplicação das medidas judiciais pertinentes.
6. CASOS OMISSOS
Os casos omissos serão avaliados pelo Comitê Gestor de Segurança da Informação para posterior deliberação.
As diretrizes estabelecidas nesta política e nas demais normas e procedimentos de segurança, não se esgotam em razão da contínua evolução tecnológica e constante surgimento de novas ameaças. Desta forma, não se constitui rol enumerativo, sendo obrigação do usuário da informação da i-Cherry adotar, sempre que possível, outras medidas de segurança além das aqui previstas, com o objetivo de garantir proteção às informações e dados pessoais.
Entre em contato com a gente. Tire suas dúvidas, faça sugestões ou deixe sua opinião. Fique à vontade!
Copyright © 2020 i-Cherry. All rights reserved.