Política de privacidade
Como coletamos e usamos as informações
Introdução
Esta Política de Segurança da Informação serve como base para o Sistema de Gestão de Segurança da Informação (ISMS), respeitando o padrão internacional ISO/IEC 27001:2022, padrões comunitários e legislação nacional específica e recomendações em segurança da informação.
A LTPlabs assume nesta política seu compromisso com:
- Requisitos da ISO 27001 e sua integração dos requisitos do ISMS nos processos da organização;
- Regulamentos e leis aplicáveis relacionados à segurança da informação;
- Melhoria contínua de seu ISMS.
Audiência
A Política de Segurança da Informação da LTPLabs é direcionada a todas as partes interessadas da LTPLabs.
Todas as partes interessadas devem conhecer e agir de acordo com a Política de Segurança da Informação da LTPLabs e com outros documentos relacionados à Segurança da Informação, conforme aplicável e apropriado.
Valor da informação
As informações podem assumir diferentes formas (impressas ou escritas em papel, armazenadas eletronicamente, transmitidas por correio ou meios eletrônicos, entre outras) e devem ser adequadamente protegidas, independentemente de seu meio, uso ou suporte.
O acesso à informação é um aspecto importante do funcionamento da LTPLabs, dependendo da disponibilidade de infraestruturas e sistemas de informação e da eficiência do serviço prestado aos seus clientes. A segurança no tratamento e transmissão de informações é, portanto, um fator vital para manter sua eficiência.
Qualquer interrupção do serviço, vazamento de informações para entidades não autorizadas ou modificação não autorizada de dados pode levar à perda de confiança e/ou violar obrigações para com as partes interessadas.
A segurança da informação é um pré-requisito fundamental para o sucesso dos serviços prestados pela LTPlabs e é responsabilidade de todos os funcionários, fornecedores ou outras entidades contribuir proativamente para a proteção ou compartilhamento de informações confidenciais por qualquer meio, inclusive verbalmente.
Importância da segurança da informação
A segurança da informação deve ser aplicada em todos os estágios do ISMS e o controle das operações de inserção, coleta, processamento, armazenamento, transferência, relacionamento, pesquisa e destruição de informações é parte integrante do sistema de informações da LTPLabs.
As ameaças à segurança da informação estão em constante evolução, o que implica a adaptação contínua das medidas de segurança para acompanhar as mudanças tecnológicas, legislativas e/ou sociais.
Modelo de segurança da informação
O modelo de segurança da informação da LTPLabs está comprometido com:
- Confidencialidade: garantia de que as informações sejam acessíveis somente por pessoas devidamente autorizadas para o fim;
- Integridade: salvaguardar a precisão das informações e dos métodos de processamento;
- Disponibilidade: garantir que usuários autorizados tenham acesso às informações sempre que necessário.
Objetivos da segurança da informação
Os objetivos da LTPLabs com a implementação da ISO 27001 são:
- Garantir a confidencialidade, integridade e disponibilidade de informações, serviços e infraestruturas;
- Obter e manter uma certificação ISO/IEC 27001;
- Garantir que os processos e as políticas estejam em conformidade com os requisitos das leis ou regulamentos relevantes das partes interessadas;
- Sensibilizar e tornar a preocupação com a segurança da informação na equipe da LTPlabs uma prática do dia a dia;
- Mantenha o número de incidentes baixo.
Responsabilidade na segurança da informação
A alta gerência está comprometida em atender aos requisitos de segurança da informação aplicáveis e em melhorar continuamente o ISMS.
O Chefe de Segurança e seu apoio lideram a estrutura de gerenciamento e coordenação para a implementação do ISMS.
Todos os funcionários e outras partes interessadas são responsáveis por seguir as regras e práticas do ISMS.