Pular para o conteúdo principal

PRJ-SI-003 — Classificação e Inventário da Informação

Status: Não iniciado Prioridade: Média Responsável: SI · Gestores de área Normativa: NR.SI.004 - Classificação da Informação · PSI - Política de Segurança da Informação Art. 15–22

Índice - Projetos SIPD


Objetivo

Identificar, catalogar e rotular todos os ativos de informação da Fortes Belém segundo o esquema de classificação da PSI, garantindo que cada informação receba o nível de proteção adequado.


Esquema de Classificação Vigente (PSI Art. 19)

Eixo 1 — Confidencialidade

NívelCritérioControle mínimo
PúblicaPode ser acessada por qualquer pessoaNenhum adicional
InternaApenas colaboradores e sóciosNão divulgar externamente
ConfidencialPessoas/setores específicosAcesso controlado, registrado

Eixo 2 — Natureza (LGPD)

CategoriaExemplos na Fortes Belém
Dado pessoalNome, CPF, e-mail de clientes e colaboradores
Dado pessoal sensívelDados de saúde em folha de pagamento, biometria de ponto
Dado não pessoalConfigurações de sistema, relatórios sem identificação

Processo — Levantamento e Classificação

1. Mapeamento por área (entrevistar gestores)
→ Que informações são produzidas/recebidas/armazenadas?
→ Em que formato? (digital, físico, e-mail, sistema, nuvem)
→ Quem acessa hoje?

2. Aplicar classificação dupla (confidencialidade + natureza)

3. Definir proprietário da informação por ativo

4. Registrar no Inventário de Ativos

5. Aplicar rótulo/marcação nos documentos físicos e digitais

6. Revisar trimestralmente

Inventário de Ativos — Estrutura Sugerida

AtivoTipoClassificaçãoProprietárioLocalizaçãoAcesso autorizado
Base de clientesDigitalConfidencial / Dado pessoalComercialCRM / planilhaGestor comercial + Diretoria
Folha de pagamentoDigitalConfidencial / Dado pessoal sensívelRHSistema PessoalRH + Direção
Histórico de chamadosDigitalInternaSuporteNeoAssistEquipe de suporte
Contratos de clientesDigital + FísicoConfidencialContratosPasta rede + arquivo físicoContratos + Direção
Dados de acesso remoto (logs)DigitalConfidencialTI/SIServidorTI + SI
Materiais de treinamentoDigitalInternaImplantaçãoDrive compartilhadoTodos colaboradores

Tabela a ser preenchida e expandida durante o levantamento com os gestores.


Checklist de Aderência

ItemObrigaçãoStatus
Inventário de ativos com proprietário identificadoPSI Art. 15⬜ Pendente
Todos os ativos classificados nos dois eixosPSI Art. 19⬜ Pendente
Racionamento aplicado (acesso mínimo necessário)PSI Art. 22⬜ Pendente
Procedimento de descarte seguro documentadoPSI Art. 20–21⬜ Pendente
Dispositivos pessoais autorizados formalmentePSI Art. 16⬜ Pendente
Inventário revisado nos últimos 3 mesesPSI Art. 15⬜ Pendente

Ver também