Notícias
A importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos
A gestão de segurança da informação é um processo estratégico voltado para garantir a confidencialidade, a disponibilidade, a integridade e a autenticidades dos ativos institucionais. A gestão envolve as etapas do planejamento, da implementação e do controle das medidas de segurança adotadas pela instituição.
Isso envolve a avaliação dos riscos de segurança, a definição de políticas de segurança, a análise de vulnerabilidades, a implementação de controles de segurança, monitoramento constante e atualização contínua das medidas de segurança da informação.
A Gestão de Segurança da Informação (GSI) é uma ferramenta importante para conseguir ter uma visão ampla sobre os pontos positivos e negativos de cada sistema de segurança da informação e, também, acompanhar o andamento das medidas de cibersegurança.
Desta forma, a GSI é um processo essencial para conseguir proteger os dados e os sistemas contra as ameaças internas e externas, reduzindo o risco de violações de dados e mantendo a conformidade com as leis regulamentadoras e normas de segurança.
- Qual é a importância de fazer a gestão de segurança da informação?
A Gestão de Segurança da Informação é um processo importante para conseguir ter mais controle sobre as iniciativas de proteção de dados nos sistemas. Ela permite identificar, gerenciar e corrigir os riscos de segurança com mais efetividade, aumentando a proteção dos sistemas contra as possíveis ameaças cibernéticas.
Vale ressaltar que a implementação e a manutenção do sistema de gestão de segurança da informação é um recurso fundamental para que o LNCC consiga cumprir todos os requisitos de proteção de dados exigidos pelas leis regulamentadoras, como a Lei Geral de Proteção de Dados (LGPD).
- O que é a certificação ISO 27001?
A ISO 27001 é uma norma internacional que estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Essa norma oferece um conjunto de controles e boas práticas que direcionam as organizações no gerenciamento de seus ativos de informação de forma segura e eficaz.
A certificação na norma ISO 27001 é um reconhecimento muito importante para o LNCC que busca garantir a segurança das suas informações, de seus parceiros e dos cidadãos brasileiros isso porque ela funciona como uma validação de que o LNCC realmente cumpre todas as exigências de segurança da informação.
- Como podemos apoiar o SGSI do LNCC?
Podemos apoiar o SGSI de várias formas. Inicialmente, é fundamental tomar consciência dos processos de segurança ao participar das campanhas de conscientização, realizar os treinamentos solicitados pela organização e seguir as diretrizes e controles das políticas e procedimentos de segurança da informação.
À medida que conhecemos as políticas e os procedimentos de segurança e seguimos suas diretrizes, contribuímos para a implementação das ações de segurança, reduzindo os riscos aos quais os ativos de informação do LNCC estão expostos.
Ações simples, como não deixar documentos com informações da instituição expostos sobre as mesas, manter os documentos e outros ativos da informação protegidos quando não estão sendo utilizados ou quando não estamos em nossas salas e até quando bloqueamos a tela do nosso computador quando precisamos nos afastar, ajudam a proteger os ativos da informação.
Quando estamos trabalhando de forma remota e não utilizamos redes sem fio desprotegias ou inseguras, quando acessamos o ambiente do LNCC apenas pela VPN fornecida pela instituição, quando não compartilhamos nossa estação de trabalho, também apoiamos ao SGSI.
Outra maneira de cooperar com o SGSI é apoiar as iniciativas de conscientização, além de notificar a equipe de Gestão (gsi@lncc.br) sobre não conformidades com as políticas e normas institucionais, bem como sugerir melhorias.
Todos nós, colaboradores do LNCC, somos fundamentais para manter o ambiente organizacional saudável e seguro.
Em caso de dúvidas entre em contato com a equipe de Gestão (gsi@lncc.br).
Mais informações:
Para conhecer um pouco mais sobre o SGSI do LNCC acesse a url abaixo: https://www.gov.br/lncc/pt-br/acesso-a-informacao/institucional/politica-de-seguranca-1
Para acessar o material das campanhas de conscientização acesse: https://www.gov.br/lncc/pt-br/centrais-de-conteudo/campanhas-de-conscientizacao/gestao-de-seguranca-da-informacao
A política geral de segurança da informação e as políticas de segurança associadas a temas específicos estão disponíveis em: https://www.gov.br/lncc/pt-br/acesso-a-informacao/institucional/politica-de-seguranca-1/politicas-de-seguranca-da-informacao
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br