Notícias
Papeis e funcionalidades: Colaboradores
Dando continuidade à Campanha de Divulgação e Consciência em Segurança da Informação do Laboratório Nacional de Ciência da Computação (LNCC), note-se que o processo de conscientização e divulgação faz parte dos esforços da LNCC em promover a cultura de segurança da informação entre os seus funcionários e, assim, atender aos requisitos da IEC / ISO 27001.
O LNCC busca reduzir os riscos associados à falta de compreensão das regras de segurança, o que pode levar a vários tipos de violações e incidentes de segurança como: acesso não autorizado a informações e meios de comunicação; erros operacionais; roubo de informações e meios de comunicação. O tema dessa semana é: "Papeis e funcionalidades: Colaboradores". Fique atento as orientações abaixo.
Você sabia?
Em 2022 o LNCC publicou uma atualização do uso da Política de Segurança da Informação (PSI), que está disponível no site oficial da instituição (Acesso à Informação > Institucional > Política de Segurança).
Visando uma maior proteção dos ativos da informação e o cumprimento dos processos, a PSI também define os papeis e as responsabilidades pela segurança da informação.
Quem são os colaboradores do LNCC?
No contexto da PSI, entende-se como colaborador quaisquer agente público, estagiário, menor aprendiz, terceirizados ou indivíduos que direta ou indiretamente utilizam ou suportam os sistemas, infraestrutura ou informações da instituição. Ou seja, os colaboradores são os indivíduos que utilizam e suportam o ambiente do LNCC.
Quais são as responsabilidades dos colaboradores?
Segundo o Art. 37º da PSI, compete aos colaboradores do LNCC:
- Cumprir as políticas, as normas, os procedimentos e as orientações de segurança da informação e comunicações do LNCC;
- Buscar orientação em caso de dúvidas relacionadas à segurança da informação;
- Assinar Termo de Responsabilidade, formalizando a ciência e o aceite da PSI;
- Proteger as informações contra acesso, modificação, destruição ou divulgação não-autorizados;
- Assegurar que os recursos tecnológicos sejam utilizados apenas para as finalidades aprovadas;
- Comunicar ao Comitê de Segurança da Informação (CSI) qualquer descumprimento ou violação desta Política ou de seus documentos complementares;
- Participar dos treinamentos de segurança da informação e das atividades de conscientização sobre o mesmo tema;
- Implementar uma política de mesa limpa e tela limpa; ao se afastar, ele deve utilizar os recursos disponíveis para realizar o bloqueio de sua estação de trabalho;
- Não fornecer, divulgar ou compartilhar sua credencial de acesso a terceiros;
- Utilizar apenas os serviços, recursos e demais ativos aos quais foi autorizado o acesso;
- Não utilizar os ativos do LNCC para finalidades diferentes daqueles relacionados aos objetivos do projeto, atividade ou função ao qual está vinculado.
Ilustração
Freepik
Gestão da Segurança da Informação - sgsi@lncc.br
Serviço de Comunicação Institucional - secin@lncc.br