Política de Segurança da Informação
A Política de Segurança da Informação da FORMAT Soluções estabelece diretrizes, responsabilidades e procedimentos para garantir a proteção, integridade e confidencialidade das informações, reforçando nosso compromisso com a governança, a conformidade legal e a confiança de nossos clientes.
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO (PSI) – FORMAT SOLUÇÕES
Última modificação: Outubro/2025
SOBRE A FORMAT
Quem somos:
A FORMAT uma empresa especializada em segurança da informação com foco em definir e implantar juntamente com os nossos clientes soluções estratégicas em todas as ramificações do ambiente de TI de suas organizações, tais como: consultoria corporativa, auditoria, suporte técnico, recuperação de dados, treinamentos técnicos, infraestrutura de redes, implantação e gerenciamento de serviços em nuvem, implantação de servidores Linux e Windows, soluções home office e LGPD. Todo esse esforço busca maximizar o desempenho das atividades cotidianas, garantindo acima de tudo a segurança, integridade e disponibilidade dos dados do nosso parceiro.
Em que acreditamos:
Somos uma empresa estruturada em valores cristãos, cremos na Bíblia como sendo a palavra de Deus e Jesus Cristo como único Salvador. Temos convicção plena que o sucesso da Format se baseia em parte nas competências técnicas dos profissionais envolvidos, mas também no abençoar/acrescentar de Deus dia após dia.
Nossa visão:
Ser referência para nossos clientes e parceiros no auxílio quanto a tomada de decisões estratégicas em suas empresas através da expertise da nossa equipe.
Nossa missão:
Maximizar o potencial de pessoas e empresas por meio da tecnologia.
Nosso compromisso:
Atuar sempre de forma sistemática na solução proposta para o nosso cliente, tendo como base as melhores práticas já consolidadas no mercado de tecnologia de forma a entregar com excelência o melhor resultado no menor tempo possível, alcançando dessa forma a satisfação absoluta do nosso cliente no que tange custo/benefício/qualidade na referida implantação.
Nossa satisfação:
Ao final de cada projeto implantado, não medimos nosso sucesso com base apenas na tecnologia que foi empregada no mesmo, nossa real métrica é calculada tendo em vista satisfação do cliente e a maximização dos resultados que nossa solução proporcionou àquela empresa.
PRINCIPAIS CATEGORIAS DE SERVIÇOS PRESTADOS PELA FORMAT
Segurança e gestão de dados:
Implantação e gerenciamento de servidores Linux e Windows, análise de cenários, elaboração de projeto e criação da documentação. Soluções: AD, LDAP, DNS, DHCP, RDS Server, servidor de arquivos, diversas soluções de virtualização baseadas em Linux, além do hyper-V, servidor de impressão, proxy/firewall, servidor Web, servidor de backup, serviços em nuvem, implantação de cenários híbridos, entre outros.
Segurança da Informação:
É um conjunto de ações desenvolvidas para gerenciar a segurança de dados e impedir ameaças. É constituída por estratégias, políticas, treinamentos, conscientização de usuários e serviços especializados como análises de riscos e ameaças, teste de invasão, consultoria, criação e gestão de processos de segurança da informação.
A Format viabiliza esse serviço através da implantação e gerenciamento de ferramentas como Antivírus, NG Antivírus, Firewall, Firewall UTM, NG Firewall, Endpoint Protection, Anti Spam, Antimalware, Antispyware, Antiransomware, Keylogger, Exploit, entre outros.
LGPD:
A Format está apta a auxiliar nossas empresas parceiras na readequação de processos e implantação de novas rotinas tanto administrativas quanto jurídicas como também estamos preparados para implementar novas soluções de TI no que tange segurança e armazenamento de dados que estarão em total conformidade com a nova lei.
Infraestrutura de TI:
São os recursos utilizados para estruturar o ambiente de tecnologia de uma empresa, como o hardware, software, recursos de rede e serviços necessários para a existência, operação e gestão do ambiente.
Hardware: servidores, computadores, data centers, switches, hubs, roteadores, switches, entre outros.
Software: Sistemas operacionais em geral, sistemas de automação (terceirizados) e soluções de licenciamento, instalação e configuração de softwares, banco de dados, entre outros.
Rede: Firewall e segurança, conexão à internet, disponibilidade de rede, serviços internos avançados como DNS, Proxy, DHCP, entre outros.
Licenciamento de softwares:
A utilização de softwares licenciados é importante não apenas para evitar multas, envolve diversos outros fatores como permitir atualizações do produto, desempenho aprimorado, estabilidade, suporte do desenvolvedor, e principalmente, minimiza consideravelmente os riscos de ataque e invasão na rede da empresa.
A Format orienta suas empresas parceiras no processo de compra e aquisição de licenças para o seu ambiente de TI através de um de nossos parceiros licenciados e homologados para tal venda, assim como também realizamos a implantação e gerenciamento dessas licenças no ecossistema do cliente.
Suporte técnico:
- Reparo corretivo e preventivo em computadores e notebooks.
- Orçamento de equipamentos.
- Instalação/reparo/atualização de sistemas operacionais Windows, Linux e MacOS.
Soluções home office:
A Format possui diversas soluções para migrar total ou parcialmente equipes/departamentos/colaboradores específicos para o formato de trabalho home office, como exemplo, é possível espelhar telas de computadores através da internet, realizar reuniões e permitir que dois ou mais colaboradores trabalhem ao mesmo tempo em um mesmo documento de forma prática, simples e segura. Cada solução é projetada de modo a atender as necessidades e particularidades do negócio em foco. A Format oferece também treinamentos e capacitação quanto ao uso da tecnologia que foi implantada na empresa em questão. Trabalhamos com soluções Google, Microsoft e AWS.
Treinamentos:
- Gestão e segurança de dados (Servidores).
- Instalação e estruturação de redes.
- Instalação/reparo/atualização de sistemas operacionais.
- Manutenção de computadores.
- Manutenção de notebooks.
- Palestras técnicas.
POLÍTICA DA SEGURANÇA DA INFORMAÇÃO - FORMAT
O QUE É PSI
Política de segurança da informação (PSI) é um conjunto de políticas emitidas por uma organização para garantir que todos os usuários de tecnologia da informação no domínio da empresa conheçam as regras e diretrizes relacionadas à segurança das informações armazenadas digitalmente em qualquer ponto da rede ou dentro dos limites de autoridade da organização.
OBJETIVO DESSA PSI
Garantir a proteção das informações corporativas internas e externas da Format contra eventuais ameaças, vazamentos, acessos não autorizados ou quaisquer outros sinistros do gênero que possam prejudicar tanto a Format quanto os seus parceiros e clientes.
Apresentaremos nesse documento uma metodologia própria de boas práticas quanto ao uso da tecnologia que foi desenvolvida internamente ao longo dos últimos anos e que se encontra em constante atualização. Data da última modificação: outubro/2025.
Essa metodologia tem como base os sete pilares fundamentais da tecnologia da informação: Confidencialidade, confiabilidade, integridade, autenticidade, irretrabilidade, disponibilidade e legalidade.
ABRANGÊNCIA DESSA PSI
Aplica-se a todos os administradores, funcionários, estagiários, prestadores de serviços, sistemas e serviços, incluindo trabalhos executados externamente ou por terceiros, que utilizem o ambiente de processamento, ou com acesso a informações que pertençam a FORMAT ou a SEUS CLIENTES.
Todo e qualquer usuário de recursos computacionais da empresa tem a responsabilidade de proteger a segurança e a integridade das informações e dos equipamentos de informática.
CONCEITOS
A segurança da informação na Format é caracterizada pela preservação dos seguintes conceitos:
- Confidencialidade: garante que a informação seja acessível somente pelas pessoas autorizadas, pelo período necessário.
- Confiabilidade: garante o caráter de fidedignidade da informação, ou seja, que ela é autêntica, segura e incontestável.
- Integridade: garante que a informação esteja completa e íntegra e que não tenha sido modificada ou destruída de maneira não autorizada ou acidental durante o seu ciclo de vida.
- Autenticidade: garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (Irretratabilidade).
- Irretratabilidade (não repúdio): garante legitimidade do autor da informação e atua para que um indivíduo em questão não negue a autoria de uma ação específica (criar ou assinar um arquivo/documento, logs de acesso).
- Disponibilidade: garante que a informação esteja disponível para as pessoas autorizadas sempre que se faça necessário.
- Legalidade: garante que o uso da tecnologia da informação e comunicação deve seguir as leis vigentes do local ou país.
DEFINIÇÕES
Informação: resultado do processamento e organização de dados (eletrônicos ou físicos) ou registros de um sistema.
Ativos de Informação: conjunto de informações, armazenado de modo que possa ser identificado e reconhecido como valioso para a empresa.
Sistemas de informação: de maneira geral, são sistemas computacionais utilizados pela empresa para suportar suas operações.
Segregação de funções: consiste na separação entre as funções de autorização, aprovação de operações, execução, controle e contabilização, de tal maneira que nenhum funcionário, estagiário ou prestador de serviço detenha poderes e atribuições em desacordo com este princípio.
Grupo Gestor da Segurança da Informação: grupo composto por administradores da FORMAT com o objetivo de avaliar a estratégia e diretrizes de segurança da informação seguidas pela empresa.
CLASSIFICAÇÃO DA INFORMAÇÃO
Toda informação produzida no desenvolvimento das atividades da empresa deve ser classificada de acordo com os níveis de confidencialidade abaixo:
Pública: É toda informação que pode ser acessada por usuários da organização, clientes, fornecedores, prestadores de serviços e público em geral. Por exemplo: informações disponíveis no site da FORMAT e nas redes sociais da empresa.
Interna: É toda informação que só pode ser acessada por funcionários da organização. São informações que possuem um grau de confidencialidade que pode comprometer a imagem da organização. Exemplo: Relatórios de sinistro técnico oriundos de nossos clientes.
Confidencial: É toda informação que pode ser acessada por usuários da organização e por parceiros da organização especificamente autorizados. A divulgação não autorizada dessa informação pode causar impacto (financeiro, de imagem ou operacional) ao negócio da organização ou ao negócio do parceiro. Exemplo: propostas comerciais ou assuntos abordados em reuniões internas.
Restrita: É toda informação que pode ser acessada somente por usuários da organização explicitamente indicado pelo nome ou por área a que pertence. A divulgação não autorizada dessa informação pode causar sérios danos ao negócio e/ou comprometer a estratégia de negócio da organização. Exemplo: dados financeiros e documentação de implantação técnica de nossos clientes.
RESPONSABILIDADES
De forma geral, cabe a todos os administradores, colaboradores, estagiários e prestadores de serviços:
- Cumprir fielmente a Política de Segurança da Informação da FORMAT.
- Proteger as informações contra acessos, modificação, destruição ou divulgação não autorizados pela FORMAT.
- Assegurar que os recursos tecnológicos, as informações e sistemas à sua disposição sejam utilizados apenas para as finalidades aprovadas pela FORMAT.
- Cumprir as leis e as normas que regulamentam a propriedade intelectual.
- Não discutir assuntos confidenciais de trabalho em ambientes públicos ou em áreas expostas (aviões, transporte, restaurantes, encontros sociais, entre outros), incluindo a emissão de comentários e opiniões em blogs, messenger e redes sociais.
- Não compartilhar informações confidenciais de qualquer tipo.
- Comunicar imediatamente à área de Gestão de Segurança da Informação qualquer descumprimento ou violação desta Política e/ou de suas Normas e Procedimentos.
É dever de todos dentro da FORMAT:
Considerar a informação como sendo um ativo da organização, um dos recursos críticos para a realização do negócio, que possui grande valor para a FORMAT e deve sempre ser tratada profissionalmente.
É responsabilidade do gestor da FORMAT classificar a informação (relatórios, documentos, modelos, procedimentos, planilhas, entre outros) gerada de acordo com o nível de confidencialidade estabelecido neste documento.
São boas práticas:
- Bloquear o acesso ao computador sempre que sair da sua mesa de trabalho, mesmo que por alguns minutos.
- Manter mesas organizadas e documentos com informações confidenciais trancados, quando não os estiver utilizando.
Grupo Gestor da Segurança da Informação da FORMAT:
Missão: ser o gestor do processo de segurança e proteger as informações da organização, catalisando, coordenando, desenvolvendo e/ou implementando ações para esta finalidade.
Responsável: Tiago Gonçalves da Silva.
DIRETRIZES GERAIS
DADOS PESSOAIS DE FUNCIONÁRIOS:
A FORMAT se compromete em não acumular ou manter intencionalmente dados pessoais de funcionários e estagiários além daqueles relevantes na condução do seu negócio. Todos os dados pessoais serão considerados confidenciais e restritos.
Os dados pessoais de funcionários e estagiários sob a responsabilidade da FORMAT não serão usados para fins diferentes daqueles para os quais foram coletados, estando assim em conformidade com a legislação estabelecida pela Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD).
Dados pessoais de funcionários não serão transferidos para terceiros, exceto quando for extremamente necessário para execução de um projeto, e desde que em concordância com o colaborador e ressalvado juridicamente que tais terceiros irão manter a confidencialidade dos referidos dados de acordo com a Lei nº 13.709/2018.
CONTRATOS TEMPORÁRIOS E ADMISSÃO/DEMISSÃO DE COLABORADORES
O Grupo Gestor da Segurança da Informação da FORMAT irá monitorar toda e qualquer movimentação de contratações temporárias de estagiários/menor aprendiz e admissão/demissão de funcionários, para que os mesmos possam ser cadastrados ou descadastrados nos sistemas da empresa. O Grupo Gestor também deverá questionar quais sistemas e repositórios de arquivos de trabalho o novo colaborador deverá ter direito de acesso.
O Grupo Gestor da Segurança da Informação da FORMAT fará o cadastramento e informará ao novo usuário qual será a sua primeira senha, que deverá ser trocada pelo usuário no seu primeiro acesso.
No caso de desligamento, o Grupo Gestor da Segurança da Informação, intervirá imediatamente para que todos os acessos concedidos ao colaborador em questão sejam revogados.
CONCESSÃO E REVOGAÇÃO DE ACESSOS
Quando houver necessidade de concessão ou revogação de acesso aos sistemas, repositórios de arquivos de trabalho e/ou equipamentos de informática da FORMAT, o solicitante deverá comunicar esta necessidade ao Grupo Gestor da Segurança da Informação.
POLÍTICA DE SENHAS
Determina - se que as senhas tenham sempre no mínimo de 8 (oito) caracteres alfanuméricos, contendo pelo menos uma letra maiúscula e um caractere especial.
Determina - se que as senhas também sejam ser trocadas pelos usuários a cada 3 meses, não devendo se repetir as senhas definidas nos últimos 12 meses.
Sempre que um usuário é desligado da organização, todas as suas senhas e acessos devem ser revogados no mesmo dia.
ARQUIVOS DE TRABALHO DIGITAIS
Os arquivos de trabalho digitais, considerados dados essenciais ao desenvolvimento do negócio da Format, são mantidos na nuvem da FORMAT. Seu acesso é realizado interna e externamente de acordo com o horário e nível de acesso estabelecido a cada tipo de usuário.
São exemplos de arquivos de trabalho: planilha de faturamento, notas fiscais, propostas comerciais, relatórios de análise técnica, documentação de clientes, propostas financeiras, inventários de equipamentos, documentos de auditoria, mapas de processos, atividades de estágio, entre outros diversos.
O acesso remoto aos computadores da empresa tem por regra geral serem bloqueados e não permitidos, salvo se realizado através de ferramentas homologadas, com a devida permissão do Grupo Gestor da Segurança da Informação.
ARQUIVOS INDIVIDUAIS
São considerados arquivos individuais aqueles criados, copiados ou desenvolvidos pelos usuários, que não sejam parte integrante do produto entregável pelo seu trabalho, seja ele interno ou para clientes. Alguns exemplos são: rascunhos ou lembretes, memórias de cálculo, mensagens, diagramas ou instruções técnicas. A cópia de segurança destes arquivos no repositório em nuvem da Format é de responsabilidade dos próprios usuários.
Não é permitido aos usuários o uso ou armazenamento dos tipos de arquivos abaixo relacionados em suas estações de trabalho:
- Músicas, filmes, séries, programas de TV.
- Vídeos não relacionados à atividade profissional.
- Conteúdo de teor pornográfico, armas, drogas lícitas e ilícitas.
- Qualquer conteúdo que infrinja o bom senso comum.
COMPARTILHAMENTO DE PASTAS E DADOS
O compartilhamento de pastas e arquivos de trabalho cujo conteúdo seja classificado como sendo de informação CONFIDENCIAL ou RESTRITA é proibido através dos seguintes meios:
- Google Talk, WhatsApp, Viber, Telegram, ou qualquer outro comunicador de mensagens instantâneas.
- Compartilhamento de pastas do Windows.
- Bluetooth.
- Cópia via pen drive ou qualquer outro dispositivo removível.
- Google Drive, Dropbox, iCloud, OneDrive ou qualquer outro drive virtual.
Havendo necessidade de se realizar o compartilhamento de dados entre usuários (internos e/ou externos), deve se comunicar ao Grupo Gestor da Segurança da Informação para que a situação seja avaliada e a solução mais segura seja implementada habilitando recursos de rastreio, auditoria e alteração dos referidos arquivos a fim de garantir a irretrabilidade, ou seja, que o usuário logado não negue a autoria de uma ação específica (por exemplo: criar/assinar/excluir/compartilhar um arquivo/documento).
CÓPIAS DE SEGURANÇA, RECUPERAÇÃO E INTEGRIDADE DOS SISTEMAS E DE SEUS BANCOS DE DADOS
Cópias de segurança dos sistemas, repositórios de arquivos de trabalho, bancos de dados e configurações dos equipamentos e servidores de rede são de responsabilidade exclusiva do Grupo Gestor da Segurança da Informação.
USO DA INTERNET
O uso da internet é liberado dentro das dependências da Format, salvo algumas categorias de sites que são bloqueadas nativamente em nosso firewall por não agregarem em nada nosso cotidiano profissional e irem contra a moral e o bom senso comum como: drogas, pornografia, armas e tantos outros temas do gênero.
A Format entende que um bom profissional de TI precisa de liberdade para trabalhar, portanto não monitora o acesso pessoal do colaborador, nossa ferramenta de EDP atua de forma sistemática, analisando o comportamento do usuário e agindo de forma instantânea em caso de tentativa de invasão, execução acidental de arquivo infectado, acesso a sites com conteúdo malicioso, entre outros.
Quando navegando na Internet, é proibido a visualização, transferência (downloads), cópia ou qualquer outro tipo de acesso a sites:
- De jogos on-line.
- De conteúdo pornográfico ou relacionados a sexo.
- Que defendam atividades ilegais.
- Que menosprezem, depreciem ou incitem o preconceito a determinadas classes.
- Que promovam a participação em salas de discussão de assuntos relacionados aos negócios da FORMAT, que não contenham informações que agreguem conhecimento profissional e/ou para o negócio não devem ser acessados.
- Qualquer acesso às redes sociais que não seja relacionado com a área de interesse da empresa.
USO DO CORREIO ELETRÔNICO – ("e-mail")
O correio eletrônico fornecido pela FORMAT é um instrumento de comunicação interna e externa para a realização dos negócios da empresa.
As mensagens devem ser escritas em linguagem profissional, não devem comprometer a imagem da FORMAT, não podem ser contrárias à legislação vigente e nem aos princípios éticos estabelecidos no "Código de Ética e Conduta".
Toda mensagem enviada através do e-mail é de responsabilidade do colaborador vinculado àquela conta.
Não é permitido o cadastro do e-mail corporativo da FORMAT em sites, chats, cadastros para download ou qualquer outra situação do gênero.
É proibido o uso de e-mails pessoais para tratar situações corporativas.
Evite usar e-mail pessoais (Yahoo!, Hotmail, Gmail, entre outros), nos computadores da FORMAT.
O Grupo Gestor da Segurança da Informação poderá, visando evitar a entrada de vírus nos computadores da FORMAT, bloquear determinados sites sem prévio aviso aos colaboradores.
É terminantemente proibido o envio de mensagens que:
- Contenham declarações difamatórias e linguagem ofensiva.
- Possam trazer prejuízos a outras pessoas.
- Sejam hostis.
- Sejam relativas a "correntes", de conteúdos pornográficos, drogas, armas ou equivalentes.
- Possam prejudicar a imagem da FORMAT e/ou de outras empresas.
NECESSIDADES DE NOVOS SISTEMAS, APLICATIVOS E/OU EQUIPAMENTOS
O Grupo Gestor da Segurança da Informação é responsável pela definição de compra, substituição e instalação de todo e qualquer "software" e "hardware".
Qualquer necessidade de novo "software" ou "hardware" deverá ser discutida pelo colaborador com o responsável pelo Grupo Gestor da Segurança da Informação.
Não é permitida a compra ou o desenvolvimento de "softwares" diretamente pelos usuários.
USO DE EQUIPAMENTOS DE PROPRIEDADE DA EMPRESA
Os usuários que estiverem de posse de qualquer equipamento (desktop, notebook, celular ou tablet) de propriedade da FORMAT devem estar cientes de que:
- Os recursos de tecnologia da informação, disponibilizados para os usuários, têm como objetivo único a realização de atividades profissionais.
- A proteção do recurso computacional de uso individual é de responsabilidade do próprio usuário.
- É de responsabilidade de cada usuário assegurar a integridade do equipamento, a confidencialidade e disponibilidade da informação contida no mesmo.
- O usuário não deve alterar a configuração do equipamento recebido.
- Todos os notebooks da empresa sejam estes com sistema operacional Windows ou Linux, deverão estar com a criptografia de disco ativada em todas as unidades, com chaves únicas por equipamento e comprimento de 32 bytes alfanumérico maiúsculos e minúsculos e caracteres especiais.
- O usuário não deve instalar ou remover nenhum programa do equipamento recebido. Também não deve alterar a configuração de nenhum programa previamente instalado.
- Jogos são proibidos.
Fora do trabalho:
- Mantenha o equipamento sempre em local seguro.
- Atenção em hall de hotéis, aeroportos, aviões, táxi/Uber, entre outros.
- Quando transportar o equipamento em automóvel utilize sempre o porta-malas ou lugar não visível.
- Atenção ao transportar o equipamento na rua.
- Solicite ao Grupo Gestor da Segurança da Informação uma mochila adequada para transportar o notebook e/ou outros equipamentos da empresa que estiver sob sua responsabilidade.
Em caso de furto:
- Registre IMEDIATAMENTE a ocorrência em uma delegacia de polícia.
- Comunique o fato o mais rápido possível ao seu superior imediato e ao Grupo Gestor da Segurança da Informação para que acessos sejam revogados imediatamente.
- Envie uma cópia do boletim de ocorrência para o gestor da empresa.
- Solicite a presença do seu gestor ao local onde você se encontra, caso seja possível.
RESPONSABILIDADES DO GESTOR
O gestor é responsável pelas definições dos direitos de acesso de seus subordinados aos sistemas e informações da empresa, cabendo a eles verificarem se os mesmos estão acessando exatamente os sistemas e as áreas de dados compatíveis com as suas respectivas funções, usando e conservando adequadamente os equipamentos, e mantendo cópias de segurança de seus arquivos individuais, conforme estabelecido nesta política.
O Grupo Gestor da Segurança da Informação fará auditorias periódicas do acesso dos usuários às informações, verificando:
- Que tipo de informação o usuário pode acessar.
- Quem está autorizado a acessar determinado sistema e/ou informação.
- Quem acessou determinada sistema e informação.
- Quem autorizou o usuário a ter permissão de acesso à determinado sistema ou informação.
- Que informação ou sistema determinado usuário acessou.
- Quem tentou acessar qualquer sistema ou informação sem estar autorizado.
USO DO ENDPOINT
Todo arquivo obtido através da Internet ou recebido de entidade externa a FORMAT deve ser verificado por programa antivírus.
Todas as estações de trabalho possuem software Endpoint com recursos de IA instalados. A sua atualização será automática, agendada pelo Grupo Gestor da Segurança da Informação, via rede.
O usuário não pode, em hipótese alguma, desabilitar o programa antivírus instalado nas estações de trabalho.
FORMATAÇÃO DE COMPUTADORES DE CLIENTES
Assim como as informações internas da Format representam seu ativo mais valioso, o mesmo ocorre para com nossos clientes, sendo os dados armazenados em seus equipamentos e sob nossa responsabilidade, um bem, em sua maioria das vezes de valor mais significativo que o próprio dispositivo em si.
Ao receber um equipamento para formatação, seja esse tablet, smartphone, computador, notebook, all-in-one, híbridos ou qualquer outro similar que contenha algum tipo de informação, é necessário:
- Conversar informalmente com o cliente a fim de saber o tipo de dados que ele armazena e os locais nos quais eles se encontram, ou seja, entender o equipamento segundo a ótica do proprietário.
- Em situações na qual seja um equipamento de empresa, é necessário averiguar juntamente com o cliente quanto a existência de programas terceirizados, sistemas, banco de dados, impressoras fiscais, sistemas de NFE, aplicativos de bancos, programas específicos, entre outros.
Quanto as rotinas técnicas de backup:
Realizar um backup manual dos seguintes locais:
- Arquivos armazenados na pasta local de usuários (C:\Users\Usuário).
- Arquivos armazenados localmente na unidade C:\.
- Arquivos armazenados localmente na unidade D:\ ou equivalente se houver.
- Pasta de drivers armazenadas dentro da System32: C:\Windows\System32\drivers e C:\Windows\System32\DriverStore.
- Print das impressoras instaladas.
- Print das configurações estáticas de rede, caso houver.
- Print do nome do computador e domínio/grupo de trabalho.
- Favoritos dos navegadores.
- Criar uma cópia de estrutura de disco contendo todas as unidades através de ferramentas de imagem de disco.
A cópia de estrutura de disco deve ficar armazenada na Format por no mínimo 3 dias após a entrega do equipamento.
CONSIDERAÇÃO 01: o "backup manual" deverá ser armazenado em local diferente do backup estrutural.
CONSIDERAÇÃO 02: Em situações na qual não for possível efetuar o bakcup (HD corrompido, ransomware, entre outros) e for necessário concluir o serviço de formatação salvando parcialmente ou nenhum arquivo, o gestor deverá primeiramente entrar em contato com o cliente, informar o ocorrido e solicitar que o mesmo envie por escrito para a FORMAT (e-mail ou Whatsapp) a autorização para prosseguir com o serviço de acordo com a situação do seu equipamento, de forma que esta mensagem seja clara e inequívoca, garantindo assim, a irretrabilidade da informação por parte do cliente. Em nenhuma hipótese o serviço poderá ser continuado sem a ciência e autorização formal por parte do cliente. E-mail: contato@formatsolucoes.com.br | Whatsapp (34) 99225-7630.
VIOLAÇÃO DA POLÍTICA DE SEGURANÇA
É qualquer ato que:
- Exponha a empresa a uma perda monetária efetiva ou potencial por meio do comprometimento da segurança dos dados ou de informações ou ainda da perda de equipamento.
- Envolva a revelação de dados confidenciais, direitos autorais, negociações, patentes ou uso não autorizado de dados corporativos.
- Envolva o uso de dados para propósitos ilícitos, que venham a incluir a violação de qualquer lei, regulamento ou qualquer outro dispositivo governamental.
PENALIDADES
O não cumprimento desta Política de Segurança da Informação implica em falta grave e poderá resultar nas seguintes ações: advertência formal, suspensão, rescisão do contrato de trabalho, outra ação disciplinar e/ou processo civil ou criminal.
Dúvidas sobre esta política?
Entre em contato com o Grupo Gestor da Segurança da Informação
contato@formatsolucoes.com.br | (34) 99225-7630