Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.

Política de Segurança Cibernética (Sistemas de Informação Eletrônica e Comunicações)

Declaração de política

  1. Nossos sistemas e equipamentos de comunicações eletrônicas têm o objetivo de promover uma comunicação eficaz e práticas de trabalho eficientes dentro do ComponentSource Group, e são essenciais para o sucesso do nosso negócio. Crimes cibernéticos e roubo de dados podem afetar negativamente nossa reputação e o desenvolvimento dos negócios, além de deixar desprotegidos dados como informações financeiras, documentos comerciais sensíveis, dados de funcionários e informações de clientes. Esta política descreve os padrões que exigimos que os usuários desses sistemas observem, as circunstâncias em que monitoraremos o uso desses sistemas e as medidas que tomaremos em caso de descumprimento desses padrões.
  2. Esperamos que todas as nossas instalações eletrônicas e de informática sejam usadas de maneira eficaz e profissional, e incentivamos todos os funcionários a desenvolver as habilidades necessárias para isso. Essas instalações são fornecidas pela Empresa, às suas próprias expensas, para seus próprios fins comerciais, para auxiliar seus funcionários no desempenho eficaz de suas funções. É responsabilidade de cada funcionário garantir que essa tecnologia seja usada para fins comerciais adequados e de forma que não comprometa a Empresa ou seus funcionários de nenhuma maneira.
  3. Esta política se aplica ao uso da tecnologia da Empresa enquanto estiver no trabalho, incluindo trabalho remoto, e também ao usar a tecnologia da Empresa fora do trabalho, por exemplo, ao acessar de casa, ao usar um laptop da Empresa durante viagens a negócios e ao usar smartphones ou assistentes digitais pessoais (PDAs). Este documento de política deve ser lido em conjunto com as Regras Disciplinares e o Procedimento Disciplinar. Se você tiver alguma dúvida sobre a aplicação desta política, entre em contato com o CIO ou com o CFO.
  4. O uso indevido da Internet ou do e-mail pode expor você e a Empresa a responsabilidade legal ou financeira. Por exemplo, você pode celebrar contratos não intencionais, violar direitos autorais ou acordos de licenciamento, incorrer em responsabilidade por difamação ou assédio ou introduzir vírus no sistema. Esta política foi elaborada para proteger você e a Empresa dessas responsabilidades. É importante que você a leia atentamente e garanta que qualquer uso da Internet ou do e-mail esteja de acordo com seus termos.
  5. Esta política se aplica ao seu uso pessoal de e-mail ou da Internet quando você se identifica como associado ao ComponentSource. Podemos modificar esta política de tempos em tempos para levar em conta mudanças na tecnologia, na legislação e nas melhores práticas
  6. O CIO é responsável pelo monitoramento e pela implementação desta política. Se você tiver alguma dúvida sobre o conteúdo desta política ou outros comentários, entre em contato com o CIO.
  7. Esta política não faz parte do contrato de trabalho de nenhum funcionário e pode ser alterada a qualquer momento.

Quem é abrangido pela política?

  1. Esta política abrange todas as pessoas que trabalham em todos os níveis, incluindo gerentes seniores, executivos, diretores, funcionários, consultores, contratados, estagiários, trabalhadores em home office, funcionários de meio período e por prazo determinado, funcionários temporários e de agência (coletivamente referidos como funcionários nesta política).
  2. Terceiros que tenham acesso aos nossos sistemas e equipamentos de comunicação eletrônica também devem cumprir esta política.

O escopo e a finalidade da política

  1. A finalidade desta política é proteger os dados e a infraestrutura do ComponentSource, descrever os protocolos e diretrizes que regem nossas medidas de segurança cibernética, definir as regras para uso da Empresa e uso pessoal, e as consequências disciplinares do não cumprimento.
  2. Esta política trata principalmente do uso (e do uso indevido) de equipamentos de informática (diretamente ou por acesso remoto), e-mail, internet (incluindo uso pessoal excessivo de pesquisas na Internet e uso de mídias sociais, exceto em conexão com atividades de PR autorizadas do ComponentSource), telefones, smartphones, pen drives USB, assistentes digitais pessoais (PDAs) e correio de voz, mas aplica-se igualmente ao uso de máquinas de fax, copiadoras, scanners, CCTV e cartões e chaves eletrônicas de acesso.
  3. Espera-se que todos os funcionários cumpram esta política em todos os momentos para proteger nossos sistemas e equipamentos de comunicações eletrônicas contra acesso não autorizado e danos. O descumprimento desta política poderá ser tratado nos termos do nosso Procedimento Disciplinar e, em casos graves, poderá ser considerado falta grave, levando à demissão sumária.

Pessoal responsável pela implementação da política

  1. O conselho de administração do ComponentSource (o conselho) tem a responsabilidade geral pelo funcionamento eficaz desta política, mas delegou a responsabilidade diária pela sua operação ao CIO. A responsabilidade por monitorar e revisar o funcionamento desta política e fazer quaisquer recomendações de alteração para minimizar riscos às nossas operações também cabe ao CIO.
  2. O Departamento de TI lidará com solicitações de permissão ou assistência nos termos de quaisquer disposições desta política, sujeito às suas tarefas principais de manutenção de nossos sistemas centrais, e poderá especificar determinados padrões de equipamentos ou procedimentos para garantir segurança e compatibilidade.
  3. Todos os Gerentes têm a responsabilidade específica de atuar dentro dos limites desta política, garantir que todos os funcionários entendam os padrões de comportamento esperados deles e tomar medidas quando o comportamento ficar aquém de suas exigências.
  4. Todos os funcionários são responsáveis pelo sucesso desta política e devem garantir que reservem tempo para lê-la e compreendê-la. Qualquer uso indevido de nossos sistemas ou equipamentos de comunicações eletrônicas deve ser comunicado ao CIO ou ao CFO. Dúvidas sobre o conteúdo ou a aplicação desta política devem ser direcionadas ao CIO.

Segurança dos equipamentos e senhas

  1. Os funcionários são responsáveis pela segurança dos equipamentos atribuídos a eles ou por eles usados, e não devem permitir que sejam usados por ninguém além do permitido por esta política.
  2. Ao receber acesso ao sistema de e-mail ou à internet, os funcionários são responsáveis pela segurança de seus terminais. Se deixarem um terminal sem supervisão ou ao sair do escritório, devem garantir que bloqueiem o terminal ou façam logoff para impedir que usuários não autorizados acessem o sistema em sua ausência.
  3. PCs de mesa e cabeamento de telefones ou equipamentos de informática não devem ser movidos ou adulterados sem antes consultar o Departamento de TI.
  4. As senhas são exclusivas para cada usuário e devem ser alteradas regularmente para garantir a confidencialidade. As senhas devem ser mantidas em sigilo e não devem ser disponibilizadas a mais ninguém. As boas práticas exigem a escolha de senhas com no mínimo 8 caracteres e uma combinação de letras maiúsculas e minúsculas, números e, idealmente, símbolos. As senhas devem ser memorizadas e não anotadas, mas, se precisarem ser anotadas em algum lugar, esse documento deve ser mantido em sigilo e destruído quando não for mais necessário. Para evitar dúvidas, no término do seu vínculo empregatício (por qualquer motivo), você deve fornecer os detalhes de suas senhas ao Chief Information Officer ou ao Financial Director e devolver quaisquer equipamentos, chaveiros eletrônicos ou cartões.
  5. Se lhe foi fornecido um laptop ou smartphone, você deve garantir que ele seja mantido seguro em todos os momentos, especialmente durante viagens. As senhas devem ser usadas para proteger o acesso aos dados armazenados em tais equipamentos, a fim de garantir que os dados confidenciais estejam protegidos em caso de perda ou roubo. Você também deve estar ciente da possibilidade de que, ao usar equipamentos fora das instalações do ComponentSource, documentos possam ser lidos por terceiros, por exemplo, passageiros no transporte público, e deve tomar todas as medidas necessárias para evitar isso.

Segurança de sistemas e dados

  1. Você não deve excluir, destruir ou modificar sistemas, programas, informações ou dados existentes que possam prejudicar nossos negócios ou expô-los a risco.
  2. Você não deve baixar nem instalar software de fontes externas sem autorização do CIO. Isso inclui programas de software, programas de mensagens instantâneas, protetores de tela, fotos, videoclipes e arquivos de música. Arquivos e dados recebidos serão verificados por vírus pelo Departamento de TI antes de poderem ser baixados. E você não deve acessar nenhum dos itens a seguir, ou similares, a partir da rede: rádio online, streaming de áudio e vídeo, mensagens instantâneas e webmail (como Hotmail, WhatsApp ou Yahoo) ou sites de redes sociais (como Facebook, Instagram, YouTube, X).
  3. Dados confidenciais incluem, mas não se limitam a:
    • informações financeiras não divulgadas
    • informações de clientes, fornecedores, parceiros e acionistas
    • informações de funcionários
    • listas de clientes, leads de vendas e dados relacionados
    • senhas
    • contratos
    • registros jurídicos e comerciais

    A transferência de dados, seja internamente ou para destinatários externos, traz riscos adicionais de segurança. Portanto, os funcionários devem:

    1. Abster-se de transferir informações confidenciais para funcionários não autorizados ou para partes externas;
    2. Transferir dados confidenciais apenas pela rede do ComponentSource;
    3. Garantir que todas as autorizações necessárias para a transferência de dados tenham sido obtidas;
    4. Verificar se qualquer destinatário externo à própria Empresa possui medidas de segurança adequadas em vigor;
    5. Cumprir a Política de Proteção de Dados do ComponentSource;
    6. Alertar imediatamente o Chief Information Officer sobre quaisquer violações de privacidade reais ou suspeitas, tentativas de invasão, software malicioso e/ou fraudes.
  4. Nenhum dispositivo ou equipamento deve ser conectado aos nossos sistemas sem a aprovação prévia do Departamento de TI. Isso inclui qualquer unidade flash USB, MP3 ou dispositivo similar, PDA ou telefone. Isso também inclui o uso da porta USB, da porta de conexão infravermelha ou de qualquer outra porta. Da mesma forma, os funcionários não devem tentar acessar sistemas e contas do ComponentSource a partir de dispositivos pertencentes a terceiros, nem emprestar seus próprios dispositivos da Empresa a qualquer outra pessoa sem a aprovação prévia do CIO.
  5. Monitoramos todos os e-mails que passam pelo nosso sistema em busca de vírus. Os funcionários devem ter cautela ao abrir e-mails de fontes externas desconhecidas ou quando, por qualquer motivo, um e-mail parecer suspeito (por exemplo, se o nome terminar em .exe ou .ran). O Departamento de TI deve ser informado imediatamente caso seja recebido um vírus suspeito. Reservamo-nos o direito de bloquear o acesso a anexos de e-mails para fins de uso eficaz do sistema e de cumprimento desta política. Também nos reservamos o direito de não transmitir qualquer mensagem de e-mail.
  6. Você não deve tentar obter acesso a áreas restritas da rede, ou a qualquer informação protegida por senha, a menos que tenha autorização específica.
  7. Os funcionários que usam laptops ou equipamentos com wi-fi devem ser particularmente vigilantes quanto ao uso fora do escritório e tomar quaisquer precauções exigidas pelo Departamento de TI de tempos em tempos contra a introdução de vírus ou o comprometimento da segurança do sistema. O sistema contém informações confidenciais para nossos negócios e/ou sujeitas à legislação de proteção de dados. Tais informações devem ser tratadas com extremo cuidado e de acordo com nossa Política de Proteção de Dados.

Etiqueta e conteúdo do e-mail

  1. O e-mail é uma ferramenta vital de negócios, mas um meio de comunicação informal, e deve ser usado com grande cuidado e disciplina. Você deve sempre considerar se o e-mail é o meio apropriado para uma determinada comunicação, e a correspondência enviada por e-mail deve ser redigida com o mesmo profissionalismo de uma carta ou fax. Nosso aviso legal padrão deve ser sempre incluído. Cópias impressas de quaisquer e-mails contendo termos contratuais ou alterações, ou contendo correspondência relacionada a disputas (enviada ou recebida), devem ser mantidas no arquivo apropriado.
  2. O e-mail, assim como qualquer outra forma de comunicação, deve refletir os mais altos padrões profissionais em todos os momentos. Você deve manter as mensagens breves e objetivas, garantir que um assunto apropriado seja inserido no campo de assunto e que a ortografia e a gramática sejam cuidadosamente verificadas antes do envio. Você também deve conferir novamente o destinatário antes de pressionar o botão de envio — não só pode ser constrangedor se uma mensagem for enviada à pessoa errada, como também pode resultar na divulgação não intencional de informações confidenciais sobre a Empresa.
  3. Você deve garantir que acessa seus e-mails pelo menos uma vez em cada dia útil, mantenha contato por acesso remoto quando estiver viajando e use uma resposta de ausência do escritório quando estiver fora do escritório por mais de um dia. Você deve se esforçar para responder a e-mails marcados como "alta prioridade" dentro de um dia útil.
  4. Você não deve enviar e-mails abusivos, obscenos, discriminatórios, racistas, de assédio, depreciativos ou difamatórios. Se você se sentir assediado ou intimidado, ou se sentir ofendido por material recebido de um colega por e-mail, deve informar seu gerente direto ou o CFO.
  5. Os e-mails deixam um registro recuperável e você deve sempre ter cuidado com o conteúdo das mensagens de e-mail. Você deve assumir que as mensagens de e-mail podem ser lidas por outras pessoas e não incluir nada que ofenda ou constranja qualquer leitor, ou a você mesmo, caso venha a se tornar de domínio público.
  6. As mensagens de e-mail podem ser divulgadas em processos judiciais da mesma forma que documentos em papel. Declarações incorretas ou impróprias podem dar origem a ações por discriminação, assédio, difamação, quebra de confidencialidade ou quebra de contrato. A exclusão da caixa de entrada ou dos arquivos de um usuário não significa que um e-mail não possa ser recuperado para fins de divulgação, e todas as mensagens de e-mail devem ser tratadas como potencialmente recuperáveis, seja do servidor principal ou usando software especializado.
  7. Em geral, você não deve:
    • enviar ou encaminhar e-mails particulares no trabalho que você não gostaria que um terceiro lesse;
    • enviar ou encaminhar correntes, spam, cartuns, piadas ou fofocas;
    • contribuir para o congestionamento do sistema enviando mensagens triviais ou copiando ou encaminhando e-mails desnecessariamente para pessoas que não têm real necessidade de recebê-los;
    • vender ou anunciar usando nossos sistemas de comunicação ou divulgar mensagens sobre objetos perdidos, patrocínio ou campanhas beneficentes sem a aprovação do CFO;
    • aceitar termos, assumir compromissos contratuais ou fazer declarações por e-mail, a menos que você tenha, ou tenha obtido, a autoridade adequada. Um nome digitado no final de um e-mail é uma assinatura da mesma forma que um nome escrito no final de uma carta;
    • baixar ou enviar por e-mail texto, música e outros conteúdos na internet sujeitos a proteção por direitos autorais, a menos que fique claro que o proprietário dessas obras permite isso;
    • enviar mensagens a partir do computador de outro funcionário ou sob um nome assumido ou por meio de uma rede privada virtual (VPN), salvo autorização específica; ou
    • usar e-mails ou a internet ou qualquer outro meio de comunicação externa que se saiba não ser seguro para enviar conteúdo altamente confidencial, sensível ou pessoal.

    Você nunca deve presumir que mensagens internas ou externas sejam necessariamente privadas e confidenciais, mesmo que estejam assim identificadas. A Internet não é um meio seguro de comunicação e terceiros podem conseguir acessar ou alterar mensagens enviadas ou recebidas. Portanto, não envie nenhuma informação por e-mail que você não se importaria de ver tornada pública. A confidencialidade das comunicações internas só pode ser garantida se elas forem enviadas pelo correio interno ou entregues pessoalmente em mãos ou incluídas em um documento online protegido por senha.

  8. Se você receber um e-mail entregue incorretamente, deve devolvê-lo ao remetente na primeira oportunidade e não retê-lo, copiá-lo ou divulgá-lo de qualquer forma, exceto se o e-mail contiver material inadequado (conforme descrito acima), caso em que você deve informar o CIO.

Uso da internet

  1. Quando um site é visitado, dispositivos como cookies, tags ou web beacons podem ser empregados para permitir que o proprietário do site identifique e monitore os visitantes. Se o site for de um tipo descrito no parágrafo 10.11.2 abaixo, tal marcador poderá ser uma fonte de constrangimento para o visitante e para nós, especialmente se material inadequado tiver sido acessado, baixado, armazenado ou encaminhado a partir do site. Tais ações também podem, em determinadas circunstâncias, constituir crime, se, por exemplo, o material tiver natureza pornográfica. Isso é tratado mais adiante em Uso inadequado de equipamentos e sistemas, abaixo.
  2. Portanto, você não deve acessar nenhuma página da web nem quaisquer arquivos (sejam documentos, imagens ou outros) baixados da internet que possam, de qualquer forma, ser considerados ilegais, ofensivos, de mau gosto ou imorais. Embora o conteúdo possa ser legal no Reino Unido, ele pode ser de mau gosto suficiente para se enquadrar nesta proibição. Como regra geral, se qualquer pessoa (tenha ou não a intenção de visualizar a página) puder se ofender com o conteúdo de uma página, ou se o fato de nosso software ter acessado a página ou o arquivo puder ser embaraçoso caso se torne público, então visualizá-lo será uma violação desta política.
  3. Você não deve, em nenhuma circunstância, usar os sistemas do ComponentSource para participar de qualquer sala de bate-papo na internet, publicar mensagens em qualquer quadro de mensagens da internet ou criar ou registrar texto ou informações em um blog ou wiki, mesmo em seu próprio tempo. Excepcionalmente, permissões específicas podem ser concedidas aos funcionários relevantes para acessar e publicar em mídias sociais em conexão com, e exclusivamente para os fins de promover o ComponentSource e seus negócios.

Uso pessoal dos sistemas

  1. Permitimos o uso incidental dos sistemas de internet, e-mail e telefone, sujeito a certas condições estabelecidas abaixo. O uso pessoal é um privilégio e não um direito. Ele não deve ser abusado nem usado em excesso, e nos reservamos o direito de retirar nossa permissão a qualquer momento.
  2. As seguintes condições devem ser cumpridas para que o uso pessoal continue:
    1. o uso deve ser mínimo e ocorrer substancialmente fora do horário normal de trabalho (isto é, durante o almoço, antes das 9h ou após as 17h30), exceto em casos de emergência;
    2. e-mails pessoais devem ser identificados como "personal" no cabeçalho do assunto;
    3. o uso não deve interferir com compromissos comerciais ou de escritório;
    4. o uso não deve gerar quaisquer custos marginais para nós; e
    5. o uso deve estar em conformidade com nossas políticas, incluindo a Política de Igualdade de Oportunidades, a Política Antissédio e Antibullying, a Política de Proteção de Dados e o Procedimento Disciplinar, bem como a Etiqueta e o conteúdo do e-mail (ver acima).
  3. Você deve estar ciente de que o uso pessoal de nossos sistemas pode ser monitorado (veja abaixo) e, quando forem encontradas violações desta política, medidas poderão ser tomadas nos termos do nosso Procedimento Disciplinar. Reservamo-nos o direito de restringir ou impedir o acesso a determinados números de telefone ou sites da internet se considerarmos excessivo o uso pessoal.
  4. Você não tem direito de providenciar que qualquer correspondência pessoal seja endereçada a você no ComponentSource. Não temos como saber se determinada correspondência pode não estar relacionada aos negócios da Empresa, e toda correspondência recebida é aberta rotineiramente. Isso se aplica até mesmo a correspondências marcadas como ‘personal’ e/ou ‘private and confidential’.
  5. Telefones celulares: Se lhe for fornecido um telefone móvel ou de carro, ele deverá ser usado principalmente apenas para chamadas telefônicas de negócios. Se o telefone for usado para chamadas telefônicas privadas, reservamo-nos o direito de exigir que você reembolse o custo dessas chamadas. Você deve cuidar do telefone e garantir que ele esteja seguro em todos os momentos. No caso de roubo, você deve notificar imediatamente seu gerente direto ou o Financial Director. Na ausência de ambos, você deve tomar todas as medidas razoáveis para garantir que o telefone seja desconectado pelo provedor de serviços. O telefone celular e quaisquer acessórios devem ser devolvidos imediatamente se isso for solicitado pelo seu gerente direto ou no término do seu vínculo empregatício.

Monitoramento do uso dos sistemas

  1. Nossos sistemas nos permitem monitorar telefone, e-mail, correio de voz, internet e outras comunicações. Por motivos comerciais, e para cumprir obrigações legais em nosso papel como empregador, o uso de nossos sistemas, incluindo os sistemas de telefone e computadores, e qualquer uso pessoal deles, pode ser monitorado continuamente. O monitoramento é realizado apenas na medida permitida ou exigida por lei e conforme necessário e justificável para fins comerciais.
  2. Os sistemas de CCTV monitoram o exterior de nossos prédios 24 horas por dia. Esses dados são registrados.
  3. Reservamo-nos o direito de recuperar o conteúdo de mensagens ou verificar pesquisas realizadas na internet para as seguintes finalidades (esta lista não é exaustiva):
    • monitorar se o uso do sistema de e-mail ou da internet é legítimo e está de acordo com nossas políticas;
    • encontrar mensagens perdidas ou recuperar mensagens perdidas devido a falha do computador;
    • auxiliar na investigação de atos ilícitos; ou
    • cumprir qualquer obrigação legal.

Uso inadequado de equipamentos e sistemas

  1. O acesso à internet, telefones e outros sistemas eletrônicos é concedido apenas para fins comerciais legítimos. O uso pessoal incidental é permitido, desde que esteja em total conformidade com nossas regras, políticas e procedimentos (incluindo esta política, a Política de Igualdade de Oportunidades, a Política Antissédio e Antibullying, a Política de Proteção de Dados e o Procedimento Disciplinar).
  2. O uso indevido, uso excessivo ou abuso do nosso sistema telefônico ou de e-mail, ou o uso inadequado da internet em violação desta política, será tratado nos termos do nosso Procedimento Disciplinar. O uso indevido da internet pode, em determinadas circunstâncias, constituir crime. Em particular, o uso indevido do sistema de e-mail ou o uso inadequado da internet por meio da participação em jogos de azar online ou correntes de mensagens, ou por criar, visualizar, acessar, transmitir ou baixar qualquer um dos seguintes materiais, constituirá falta grave (esta lista não é exaustiva):
    • material pornográfico (isto é, textos, imagens, filmes e videoclipes de natureza sexualmente explícita ou excitante);
    • material ofensivo, obsceno ou criminoso, ou material que possa causar constrangimento a nós ou a nossos clientes;
    • uma declaração falsa e difamatória sobre qualquer pessoa ou organização;
    • material discriminatório, ofensivo, depreciativo ou que possa causar constrangimento a outras pessoas;
    • informações confidenciais sobre nós ou qualquer um de nossos funcionários ou clientes (às quais você não tem autorização de acesso);
    • qualquer outra declaração que possa gerar alguma responsabilidade (criminal ou civil, e para você ou para nós); ou
    • material em violação de direitos autorais.
  3. Qualquer ação desse tipo será tratada com muita seriedade e provavelmente resultará em demissão sumária.
  4. Quando forem encontradas evidências de uso indevido, poderemos realizar uma investigação mais detalhada de acordo com nosso Procedimento Disciplinar, envolvendo a análise e a divulgação de registros de monitoramento para aqueles designados para conduzir a investigação e quaisquer testemunhas ou Gerentes envolvidos no Procedimento Disciplinar. Se necessário, tais informações podem ser entregues à polícia em conexão com uma investigação criminal.

Monitoramento e revisão desta política

  1. O CIO, em conjunto com o CFO, é responsável por revisar esta política periodicamente para garantir que ela atenda aos requisitos legais e reflita as melhores práticas.
  2. O CFO é responsável por garantir que qualquer pessoa que possa estar envolvida com administração ou investigações realizadas nos termos desta política tenha ou receba treinamento e/ou instrução adequados para permitir que cumpra essas funções.
  3. Os funcionários são convidados a comentar sobre esta política e sugerir formas de melhorá-la, entrando em contato com o CIO ou com o CFO.

Plano de Recuperação de Desastres

O CIO é responsável por criar, implementar e manter um Plano de Recuperação de Desastres adequado para os negócios da Empresa, ou seja, a capacidade de restaurar o acesso e a funcionalidade à infraestrutura de TI da Empresa após um evento de desastre, seja natural ou causado por ação humana ou erro, para garantir que as funções críticas do negócio estejam operacionais o mais rápido possível após a ocorrência de um evento disruptivo.

A cibersegurança é uma área cada vez mais comum em que a recuperação de desastres é crítica para lidar com ameaças.

A manutenção exige a replicação e o backup adequados dos dados e da infraestrutura de TI em pontos específicos de restauração, a fim de recuperar a funcionalidade e o controle sobre sistemas que se tornem infectados, comprometidos ou inoperantes por qualquer motivo.

O CIO realiza periodicamente testes de recuperação de desastres para ajudar a identificar quaisquer fraquezas ou lacunas no Plano de Recuperação de Desastres da Empresa e para garantir que os processos estratégicos em vigor restaurarão efetivamente os sistemas e dados críticos em caso de incidente, permitindo que a Empresa recupere o controle sobre seus sistemas de TI.

CSCSP 10/2025