Você está na página 1de 2

Política de Segurança

1. Senhas fortes devem ser usadas e atualizadas regularmente.


2. Todos os dispositivos devem ser protegidos por software antivírus
atualizado.
3. Os funcionários devem ser treinados em práticas básicas de
segurança da informação.
4. O acesso aos sistemas deve ser concedido com base no princípio do
menor privilégio.
5. Os dados confidenciais devem ser criptografados em repouso e em
trânsito.
6. Firewalls devem ser instalados e configurados corretamente.
7. As atualizações de segurança devem ser aplicadas regularmente nos
sistemas.
8. Os dispositivos móveis devem ser protegidos por senha e
criptografados.
9. As políticas de segurança devem ser revisadas e atualizadas
regularmente.
10.Backups dos dados devem ser feitos regularmente e armazenados
de forma segura.
11.Os funcionários devem relatar imediatamente qualquer incidente de
segurança.
12.As contas de usuário devem ser desativadas imediatamente após a
saída de um funcionário.
13.A autenticação multifator deve ser implementada sempre que
possível.
14.As áreas sensíveis devem ser acessadas apenas por pessoal
autorizado.
15.Os dispositivos de rede devem ser protegidos por senhas fortes.
16.Os logs de segurança devem ser monitorados regularmente.
17.Os funcionários devem ser informados sobre as políticas de
segurança.
18.Os dispositivos removíveis devem ser verificados quanto a ameaças
de segurança antes de serem usados.
19.Os aplicativos de terceiros devem ser verificados quanto a
vulnerabilidades de segurança.
20.Uma política de limpeza de dados deve ser implementada.
21.Uma política de uso aceitável deve ser comunicada e aplicada.
22.Os funcionários devem ser incentivados a relatar atividades
suspeitas.
23.Os dispositivos de rede sem fio devem ser protegidos por senha.
24.Os funcionários devem ser educados sobre os perigos do phishing.
25.Os procedimentos de recuperação de desastres devem ser
documentados e testados.
26.Os funcionários devem ser responsabilizados por violações de
segurança.
27.As atualizações de software devem ser instaladas imediatamente.
28.Os acessos não utilizados devem ser revistos e removidos
regularmente.
29.A segurança física dos equipamentos de TI deve ser garantida.
30.Uma cultura de segurança deve ser promovida em toda a
organização.

Nomes: Yngrid Vieira e Lucas Augusto


Turma: 1004
Professora: Regina Lúcia

Você também pode gostar