← Consultoria de TI Consultoria de TI · 01 de 04

Governança e políticas regras claras para a TI.

As regras que dizem como a empresa usa, protege e guarda as informações. Escritas para a realidade de uma pequena empresa, sem copiar modelo genérico, e implantadas junto com a equipe.

01.1

Política de Segurança da Informação

O documento principal da segurança: o que a empresa protege, quem é responsável por quê e o que acontece quando uma regra é descumprida. É o que clientes maiores e auditorias costumam pedir primeiro.

Você recebe
  • Política escrita para o porte e o ramo da empresa
  • Papéis e responsabilidades definidos
  • Classificação simples das informações (pública, interna, confidencial)
  • Apresentação para a equipe e registro de ciência
Para quem

Empresas que começaram a receber questionários de segurança de clientes ou que nunca escreveram as próprias regras.

Pacote Essencial
Quero isso na minha empresaResposta com proposta de diagnóstico
01.2

Política de uso aceitável de equipamentos, e-mail e internet

Define o que pode e o que não pode nos computadores, celulares, e-mail e internet da empresa. Evita discussão depois, porque a regra estava escrita antes.

Você recebe
  • Regras de uso de equipamentos, e-mail e internet
  • Uso de equipamento pessoal para trabalho
  • Instalação de programas e dispositivos USB
  • Termo de ciência para os colaboradores
Para quem

Empresas com equipe crescendo ou com problema recorrente de uso indevido.

Pacote Essencial
Quero isso na minha empresaResposta com proposta de diagnóstico
01.3

Regras de senhas, acessos e MFA

Como as senhas são criadas e guardadas, quem tem acesso a quê e a verificação em duas etapas (MFA) nas contas que importam. É a medida que mais reduz invasão de conta.

Você recebe
  • Regra de senhas e uso de gerenciador de senhas
  • Mapa de quem acessa cada sistema e pasta
  • MFA ativado em e-mail e sistemas críticos
  • Revisão de acessos de quem saiu da empresa
Para quem

Toda empresa que usa e-mail e sistemas na nuvem.

Pacote Essencial
Quero isso na minha empresaResposta com proposta de diagnóstico
01.4

Política de backup e retenção

O que é copiado, com que frequência, onde fica guardado e por quanto tempo. Sem isso, a empresa descobre que não tinha backup no dia em que precisa dele.

Você recebe
  • Levantamento do que precisa de backup
  • Frequência e local das cópias, com uma cópia fora da empresa
  • Prazos de retenção por tipo de informação
  • Teste de restauração documentado
Para quem

Empresas que dependem de arquivos, e-mails ou sistemas para trabalhar.

Pacote Essencial
Quero isso na minha empresaResposta com proposta de diagnóstico
01.5

Apoio na adequação à LGPD

A parte técnica da adequação: onde estão os dados pessoais, quem acessa e como são protegidos. O trabalho é feito junto com o jurídico ou o encarregado de dados da empresa, sem substituir a assessoria jurídica.

Você recebe
  • Mapeamento de onde ficam os dados pessoais
  • Controles de acesso e segurança aplicados
  • Procedimento para incidente com dados pessoais
  • Apoio técnico ao jurídico ou ao encarregado
Para quem

Empresas que tratam dados de clientes, pacientes ou colaboradores e precisam demonstrar cuidado.

Sob medida
Quero isso na minha empresaResposta com proposta de diagnóstico
OUTROS PILARES
Contato

Vamos organizar sua TI.

Conte o tamanho da empresa e o que mais incomoda hoje. Respondo com uma proposta de diagnóstico. O número é DDD 14; o atendimento presencial é em São Paulo, Taboão da Serra e Embu das Artes.

Agendar uma conversa