Política de classificação e tratamento da informação
A política estabelece os requisitos de proteção das informações acessadas, tratadas ou armazenadas pelo Laboratório Nacional de Computação Científica (LNCC). Ela atua nas quatro propriedades básicas de segurança da informação (confidencialidade, integridade, disponibilidade e autenticidade), assim como na privacidade e proteção de dados pessoais.
A política visa promover a identificação e o entendimento das necessidades de proteção das informações de acordo com a sua importância para o LNCC.
Promover a segurança das informações transferidas dentro do LNCC e com qualquer parte interessada externa.
Esta política tem como objetivo estabelecer diretrizes para a classificação e tratamento das informações com base nos princípios de confidencialidade, autenticidade, disponibilidade, integridade e privacidade, conforme as normas ISO/IEC 27000, a Lei Geral de Proteção de Dados (LGPD) e a Lei de Acesso à Informação (LAI).
Esta norma utiliza como base os princípios, estrutura e processos apresentados nas normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.
Esta norma se aplica a todas as unidades organizacionais do LNCC, especialmente naquelas que atuam nos processos integrantes do escopo certificado em conformidade à ABNT NBR ISO/IEC 27001.
Esta norma se aplica a todos os tipos de informações geradas, recebidas, armazenadas, processadas ou transmitidas no Laboratório Nacional de Computação Científica (LNCC), independentemente de seu formato (físico, digital, verbal, etc.), e aos colaboradores, estagiários, consultores, fornecedores e demais partes interessadas que tenham acesso a tais informações.
Esta norma abrange todas as áreas funcionais do LNCC, bem como os processos, sistemas, equipamentos e recursos que envolvem o manuseio de informações. Estão incluídas, mas não limitadas a:
- Documentos físicos e digitais;
- Dados em trânsito ou armazenados em dispositivos;
- Sistemas de informação e redes do LNCC;
- Equipamentos eletrônicos e dispositivos de armazenamento;
- Informações verbais em reuniões, discussões ou interações internas e externas;
- Serviços de terceiros que tenham acesso às informações do LNCC.
Para ter acesso as diretrizes, clique aqui.