Introdução
A WebPeak reconhece a importância de proteger as informações corporativas de acordo com seu valor, criticidade e sensibilidade. Para garantir a proteção adequada das informações, é essencial que elas sejam classificadas de maneira sistemática e consistente. Esta política define o processo de classificação da informação na WebPeak, garantindo que as informações sejam tratadas de acordo com seus requisitos legais, valor para o negócio, e a necessidade de proteger contra modificação ou divulgação não autorizada.
Objetivo
O objetivo desta política é estabelecer diretrizes claras para a classificação das informações da WebPeak, a fim de garantir que as informações sejam adequadamente protegidas contra riscos de modificação, divulgação, acesso ou destruição não autorizada. A política visa assegurar o cumprimento dos requisitos legais, regulatórios e contratuais, além de preservar a integridade e a confidencialidade das informações corporativas.
Escopo
Esta política se aplica a todas as informações geradas, processadas, armazenadas ou transmitidas pela WebPeak. Inclui, mas não se limita a:
Diretrizes de Classificação da Informação
Categorias de Classificação
As informações da WebPeak serão classificadas em uma das seguintes categorias, com base em seu valor, sensibilidade e requisitos legais:
A classificação da informação será baseada nos seguintes critérios:
Rotulagem e Tratamento da Informação
Todas as informações classificadas devem ser rotuladas de acordo com sua categoria de classificação. O rótulo deve ser claramente indicado em documentos físicos e eletrônicos, bancos de dados e sistemas de TI. A informação deve ser tratada conforme as diretrizes estabelecidas para cada categoria, garantindo que medidas de segurança apropriadas sejam aplicadas, como criptografia, controle de acesso e monitoramento.
Revisão e Atualização da Classificação
A classificação da informação deve ser revisada periodicamente, ou sempre que houver mudanças significativas em seu valor, criticidade ou requisitos legais. A revisão pode ser iniciada por solicitações de proprietários de informações ou por auditorias internas de segurança da informação.
Responsabilidades
Treinamento e Conscientização
Todos os colaboradores da WebPeak receberão treinamento sobre a importância da classificação da informação e suas responsabilidades no manuseio seguro das informações conforme a política. Programas de conscientização contínuos serão realizados para garantir a conformidade com as práticas de classificação.
Revisão da Política
Esta política será revisada anualmente ou sempre que houver mudanças significativas nas operações da empresa, nos requisitos legais ou no ambiente de ameaças. Quaisquer revisões serão aprovadas pela alta direção e comunicadas a todos os colaboradores relevantes.
Aprovado por
Marcos Vinicius Custódio
Responsável Legal