POLÍTICA DE SEGURANÇA CIBERNÉTICA
15
Conselheiro com função de Diretor de Risco que reportará ao Conselho de
Administração. A SOCRED deverá manter atualizado o Relatório Gerencial
versando sobre o desempenho da estrutura simplificada de gerenciamento de risco
cibernético. A documentação relativa à estrutura de gerenciamento de riscos
cibernético ficará à disposição do Banco Central do Brasil por cinco anos.
11.2 O OBJETIVO E DEFINIÇÕES.
O objetivo desta Política é orientar a administração da SOCRED na gestão da
segurança da informação e cibernética, demonstrando o compromisso com a
proteção das informações corporativas e demais ativos de informação, destinados
a garantir a confidencialidade, integridade e disponibilidade das informações.
Para atingir o objetivo são determinados procedimentos internos destinados a
minimizar a ocorrência de riscos cibernéticos e para identificar violações de
segurança cibernética, estabelecendo ações sistemáticas de detecção, tratamento
e prevenção de incidentes, ameaças e vulnerabilidades nos ambientes físicos e
lógicos, objetivando a mitigação dos riscos cibernéticos.
A SOCRED garante a confidencialidade, integridade e disponibilidade da
informação em todo o seu ciclo de vida: produção, manuseio, reprodução,
transporte, transmissão, armazenamento e descarte. Para esclarecimentos dessa
política são definidos:
a) Segurança cibernética: é um conjunto de práticas que protege informação
armazenada nos computadores e aparelhos de computação e transmitida
através das redes de comunicação, incluindo a internet e telefones
celulares;
b) Ativos de informações: são todas as informações geradas ou desenvolvidas
para operação da SOCRED, e podem estar presentes em diversas formas,
tais como: arquivos digitais, equipamentos, mídias externas, documentos
impressos, sistemas, dispositivos móveis, bancos de dados e conversas;
c) Incidentes: qualquer ocorrência que não é parte padrão da operação de um
serviço e que pode causar uma indisponibilidade, redução na qualidade
dele, perda de integridade ou confidencialidade das informações;
d) Risco cibernético: ameaça à confidencialidade, integridade e disponibilidade
das informações.
11.3 PRINCIPIOS E VALORES
A SOCRED possui como princípios seu compromisso com a transparência e o
respeito nas relações para com seus funcionários, usuários dos serviços
financeiros.
As informações dos usuários de serviços financeiros são guardadas de acordo com
padrões de confidencialidade e segurança, sendo compartilhados à terceiros, nos
termos da lei, desde que necessários para a execução de serviços/operações
contratadas e sob o dever de proteção de dados e confidencialidade dos mesmos.
Assim, como princípios e valores que norteiam essa política de Risco Cibernético
são: