INDICE LGPD
Índice de Documentos SGSI/LGPD - METRA
Empresa: METRA - Medicina e Segurança do Trabalho
Versão: 1.1 | Data: Março/2026
Data de emissão-base dos documentos: Abril/2025
Responsável: DPO / Coordenador de Tech
Visão Geral
| Item | Qtd |
|---|---|
| Documentos estruturais | 2 |
| Políticas | 20 |
| Procedimentos | 9 |
| Registros | 7 |
| Formulários | 5 |
| Riscos / Continuidade | 7 |
| Anexos / Contratos / Ética | 4 |
| Auditoria | 3 |
| Total | 57 |
Documentos Estruturais
| Código | Documento | Descrição |
|---|---|---|
| README | Visão Geral do Repositório | Estrutura, finalidade e organização da documentação do SGSI. |
| MANUAL-SGSI | Manual do SGSI | Escopo, responsabilidades, governança e melhoria contínua do SGSI. |
01 - Políticas
| Código | Documento | Descrição |
|---|---|---|
| PSI-001 | Política de Segurança da Informação | Diretrizes gerais de segurança da informação. |
| PSI-002 | Política de Controle de Acesso | Concessão, revisão e revogação de acessos. |
| PSI-003 | Política de Classificação da Informação | Classificação, rotulagem e tratamento da informação. |
| PSI-004 | Política de Gestão de Ativos | Inventário, responsabilidade, uso e devolução de ativos. |
| PSI-005 | Política de Uso Aceitável | Uso adequado dos recursos tecnológicos. |
| PSI-006 | Política de Backup | Estratégia de backup e testes de restauração. |
| PSI-007 | Política de Trabalho Remoto | Regras para VPN, RDP e equipamentos corporativos fora das unidades. |
| PSI-008 | Política de Criptografia | Uso de criptografia em dispositivos, comunicações e credenciais. |
| PSI-009 | Política de Gestão de Vulnerabilidades | Identificação, priorização e tratamento de vulnerabilidades. |
| PSI-010 | Política de Gestão de Mudanças | Controle de mudanças em sistemas e infraestrutura. |
| PSI-011 | Política de Segurança Física | Proteção de instalações, arquivos físicos e equipamentos. |
| PSI-012 | Política de Gestão de Fornecedores | Avaliação, contratação e acompanhamento de fornecedores. |
| PSI-013 | Política de Retenção de Dados | Guarda, retenção e descarte de dados e documentos. |
| PSI-014 | Política de Resposta a Incidentes | Diretrizes para tratamento de incidentes de segurança. |
| PSI-015 | Política de Continuidade de Negócios | Continuidade e recuperação de processos críticos. |
| PSI-016 | Política de Gestão de Riscos | Identificação, análise e tratamento de riscos do SGSI. |
| PSI-017 | Política de Desenvolvimento Seguro | Requisitos de segurança para sistemas internos e mudanças. |
| PSI-018 | Política de Privacidade e Proteção de Dados Pessoais | Política mestra de privacidade e LGPD. |
| PSI-019 | Política de Dispositivos Móveis | Regras para celulares corporativos e dispositivos móveis. |
| PSI-020 | Política de Mesa Limpa e Tela Limpa | Proteção contra exposição visual e física de informações. |
02 - Procedimentos
| Código | Documento | Descrição |
|---|---|---|
| PRO-SGSI-001 | Gestão de Acessos | Criação, alteração, revisão e revogação de acessos. |
| PRO-SGSI-002 | Gestão de Incidentes de SI | Registro, classificação, contenção e encerramento de incidentes. |
| PRO-SGSI-003 | Backup e Restauração | Rotina de backup e testes de restauração. |
| PRO-SGSI-004 | Gestão de Mudanças | Planejamento, aprovação, execução e registro de mudanças. |
| PRO-SGSI-005 | Gestão de Vulnerabilidades | Identificação, priorização e tratamento de vulnerabilidades. |
| PRO-SGSI-006 | Gestão de Atualizações e Patch Management | Aplicação, validação e registro de atualizações de segurança. |
| PRO-LGPD-001 | Atendimento aos Direitos dos Titulares | Fluxo para solicitações de titulares. |
| PRO-LGPD-002 | Notificação de Incidente à ANPD | Critérios e fluxo para comunicação de incidentes à ANPD. |
| PRO-LGPD-003 | Gestão de Consentimento | Obtenção, registro e revogação de consentimento. |
03 - Registros
| Código | Documento | Descrição |
|---|---|---|
| REG-SGSI-001 | Inventário de Ativos | Modelo de inventário de ativos críticos. |
| REG-SGSI-002 | Registro de Mudanças | Controle de mudanças de TI e SGSI. |
| REG-SGSI-003 | Registro de Riscos do SGSI | Matriz e acompanhamento de riscos do SGSI. |
| REG-SGSI-004 | Indicadores e KPIs do SGSI | Métricas de acompanhamento de segurança e conformidade. |
| REG-SGSI-005 | Registro de Exceções e Aceites de Risco | Controle de exceções, controles compensatórios e aceite de risco residual. |
| RAT-001 | Registro de Atividades de Tratamento | Atividades de tratamento de dados pessoais. |
| TRD-001 | Tabela de Retenção Documental | Prazos de guarda e descarte. |
04 - Formulários
| Código | Documento | Descrição |
|---|---|---|
| FOR-SGSI-001 | Termo de Entrega e Responsabilidade de Equipamentos | Formalização de entrega, guarda e devolução de equipamentos. |
| FOR-LGPD-001 | Registro de Solicitações de Titulares | Registro interno de pedidos de titulares. |
| FOR-LGPD-002 | Formulário de Solicitação pelo Titular | Formulário externo para exercício de direitos. |
| FOR-LGPD-003 | Registro de Incidentes com Dados Pessoais | Registro de incidentes envolvendo dados pessoais. |
| FOR-LGPD-004 | Termo de Consentimento | Modelos de consentimento para banco de talentos e marketing. |
05 - Riscos / Continuidade
| Código | Documento | Descrição |
|---|---|---|
| RIPD-001 | Relatório de Impacto à Proteção de Dados Pessoais | Avaliação de riscos de privacidade e dados sensíveis. |
| SOA-001 | Declaração de Aplicabilidade | Aplicabilidade dos controles da ISO/IEC 27001:2022 Anexo A. |
| PTR-001 | Plano de Tratamento de Riscos | Ações para tratar riscos e lacunas do SGSI. |
| BIA-001 | Análise de Impacto no Negócio | Processos críticos, RTO, RPO, impactos e prioridades de recuperação. |
| PAS-001 | Plano de Ação do SGSI | Ações de implantação, responsáveis, prazos e evidências. |
| PCN-001 | Plano de Continuidade de Negócios | Continuidade dos serviços críticos. |
| DRP-001 | Plano de Recuperação de Desastres | Recuperação técnica após desastre ou falha grave. |
06 - Anexos
| Código | Documento | Descrição |
|---|---|---|
| ANX-LGPD-001 | Cláusulas Contratuais para Fornecedores | Addendum/DPA para fornecedores. |
| ANX-LGPD-002 | Termo de Confidencialidade | Termo para colaboradores e prestadores. |
| AVP-001 | Aviso de Privacidade | Aviso externo aos titulares. |
| COD-ETI-001 | Código de Ética e Conduta | Conduta, sigilo e responsabilidades profissionais. |
07 - Auditoria
| Código | Documento | Descrição |
|---|---|---|
| AUD-001 | Programa de Auditoria Interna | Planejamento de auditorias internas do SGSI. |
| AUD-002 | Checklist de Auditoria do SGSI | Evidências mínimas para auditoria. |
| AUD-003 | Relatório de Auditoria Interna | Modelo de relatório e achados de auditoria. |
Rastreabilidade Resumida
| Tema | Documentos principais |
|---|---|
| Governança SGSI | MANUAL-SGSI; PSI-001; SOA-001; PAS-001; AUD-001 |
| Acessos | PSI-002; PRO-SGSI-001 |
| Ativos | PSI-004; PSI-019; REG-SGSI-001; FOR-SGSI-001 |
| Backup, atualizações e continuidade | PSI-006; PSI-009; PSI-015; PRO-SGSI-003; PRO-SGSI-006; BIA-001; PCN-001; DRP-001 |
| Incidentes | PSI-014; PRO-SGSI-002; PRO-LGPD-002; FOR-LGPD-003 |
| Privacidade / LGPD | PSI-018; RAT-001; RIPD-001; PRO-LGPD-001; AVP-001 |
| Fornecedores | PSI-012; ANX-LGPD-001 |
| Retenção | PSI-013; TRD-001 |
| Riscos e exceções | PSI-016; REG-SGSI-003; REG-SGSI-005; PTR-001 |
| Auditoria e indicadores | AUD-001; AUD-002; AUD-003; REG-SGSI-004 |