1. Introdução
A fim de garantir a confidencialidade, integridade, disponibilidade e proteger as informações da instituição, dos cooperados, colaboradores e do público em geral, a Credicoopavel estabelece diretrizes, regras e controles em toda a organização através da Política de Segurança da Informação e Segurança Cibernética, de acordo com a Resolução nº 4.893 de 26 de fevereiro de 2021.
2. Abrangência
As diretrizes estabelecidas através da presente política deverão ser seguidas por todos os colaboradores, estagiários, prestadores de serviços, consultores, auditores, temporários, fornecedores, parceiros e associados da Cooperativa de Crédito Rural Coopavel – Credicoopavel.
3. Diretrizes
A Política de Segurança da Informação e Segurança Cibernética é norteada pelas seguintes diretrizes:
- Proteção das informações coletadas e tratadas pela Credicoopavel a fim de preservar a confidencialidade, integridade e disponibilidade das mesmas;
- Classificação das informações de acordo com o grau de confidencialidade e criticidade para o negócio, a fim de restringir o acesso às informações;
- Gestão e tratamento de incidentes de segurança da informação e cibernética;
- Cumprimento da Política de Segurança da Informação e Segurança Cibernética por prestadores de serviço com acesso às informações, aos sistemas e/ou ambientes tecnológicos da Credicoopavel.
4. Responsabilidades
A Política de Segurança da Informação e Segurança Cibernética é implementada na Credicoopavel por meio de procedimentos específicos, obrigatórios para todos os colaboradores, independentemente do nível hierárquico ou função na empresa, bem como de vínculo empregatício ou prestação de serviço.
O não cumprimento dos requisitos previstos nesta PSI e das Normas de Segurança da Informação acarretará violação às regras internas da instituição e sujeitará o usuário às medidas administrativas e legais cabíveis. Cabe a todos os colaboradores, estagiários e prestadores de serviços:
- Cumprir fielmente a Política, as Normas e os Procedimentos de Segurança da Informação da Credicoopavel, buscar orientação do gestor imediato em caso de dúvidas relacionadas à segurança da informação;
- Proteger as informações contra acessos, modificação, destruição ou divulgação não autorizados pela Credicoopavel;
- Assegurar que os recursos tecnológicos, as informações e sistemas a sua disposição sejam utilizados apenas para as finalidades aprovadas pela Credicoopavel;
- Cumprir as leis e as normas que regulamentam a propriedade intelectual;
- Não compartilhar informações confidenciais de qualquer tipo;
- Comunicar imediatamente à área de Gestão de Segurança da Informação qualquer descumprimento ou violação desta Política e/ou de suas Normas e Procedimentos.