
POLÍTICA DE SEGURANÇA CIBERNÉTICA
11
A SOCRED mantém estrutura de TI que assegura a integridade, a segurança e a
disponibilidade dos dados relativos ao gerenciamento de riscos.
A SOCRED mantém a política de continuidade de negócios que esteja exposta de
maneira relevante. Os modelos e os procedimentos internos asseguram as operações
realizadas através de procedimentos e pessoal qualificado para a função.
Todas
as
análises
e
procedimentos
de
risco
serão
reportados
a Diretoria. A SOCRED
deverá manter atualizado o Relatório Gerencial versando sobre o desempenho da
estrutura simplificada de gerenciamento de risco cibernético. A documentação relativa
à estrutura de gerenciamento de riscos cibernético ficará à disposição do Banco
Central do Brasil por cinco anos.
11.2
O OBJETIVO E DEFINIÇÕES.
O objetivo desta Política é orientar a administração da SOCRED na gestão da
segurança da informação e cibernética, demonstrando o compromisso com a proteção
das informações corporativas e demais ativos de informação, destinados a garantir a
confidencialidade, integridade e disponibilidade das informações.
Para atingir o objetivo são determinados procedimentos internos destinados a
minimizar a ocorrência de riscos cibernéticos e para identificar violações de segurança
cibernética, estabelecendo ações sistemáticas de detecção, tratamento e prevenção
de incidentes, ameaças e vulnerabilidades nos ambientes físicos e lógicos,
objetivando a mitigação dos riscos cibernéticos.
A SOCRED garante a confidencialidade, integridade e disponibilidade da informação
em todo o seu ciclo de vida: produção, manuseio, reprodução, transporte, transmissão,
armazenamento e descarte. Para esclarecimentos dessa política são definidos:
a)
Segurança cibernética: é um conjunto de práticas que protege informação
armazenada nos computadores e aparelhos de computação e transmitida
através das redes de comunicação, incluindo a internet e telefones celulares;
b)
Ativos de informações: são todas as informações geradas ou desenvolvidas para
operação da SOCRED, e podem estar presentes em diversas formas, tais como:
arquivos digitais, equipamentos, mídias externas, documentos impressos,
sistemas, dispositivos móveis, bancos de dados e conversas;
c)
Incidentes: qualquer ocorrência que não é parte padrão da operação de um
serviço e que pode causar uma indisponibilidade, redução na qualidade dele,
perda de integridade ou confidencialidade das informações;
d)
Risco cibernético: ameaça à confidencialidade, integridade e disponibilidade das
informações.
11.3
PRINCIPIOS E VALORES
A SOCRED possui como princípios seu compromisso com a transparência e o respeito
nas relações para com seus funcionários, usuários dos serviços financeiros.
As informações dos usuários de serviços financeiros são guardadas de acordo com
padrões de confidencialidade e segurança, sendo compartilhados à terceiros, nos
termos da lei, desde que necessários para a execução de serviços/operações
contratadas e sob o dever de proteção de dados e confidencialidade dos mesmos.
Assim, como princípios e valores que norteiam essa política de Risco Cibernético são:
a)
Confidencialidade: garantir que as informações tratadas sejam de
conhecimento exclusivo de pessoas especificamente autorizadas;