Skip to main content

INDICE LGPD

Índice de Documentos SGSI/LGPD - METRA

Empresa: METRA - Medicina e Segurança do Trabalho
Versão: 1.1 | Data: Março/2026
Data de emissão-o base dos documentos: Abril/2025
Responsável: DPO / Coordenador de Tech


Visão Geral

Item Qtd
Documentos estruturais 2
Políticas 20
Procedimentos 9
Registros 7
Formulários 5
Riscos / Continuidade 7
Anexos / Contratos / Ética 4
Auditoria 3
Total 57

Documentos Estruturais

Código Documento Descrição
README Visão Geral do Repositório Estrutura, finalidade e organização da documentação do SGSI.
MANUAL-SGSI Manual do SGSI Escopo, responsabilidades, governança e melhoria contínua do SGSI.

01 - Políticas

Código Documento Descrição
PSI-001 Política de Segurança da Informação Diretrizes gerais de segurança da informação.
PSI-002 Política de Controle de Acesso Concessão, revisão e revogação de acessos.
PSI-003 Política de Classificação da Informação Classificação, rotulagem e tratamento da informação.
PSI-004 Política de Gestão de Ativos Inventário, responsabilidade, uso e devolução de ativos.
PSI-005 Política de Uso Aceitável Uso adequado dos recursos tecnológicos.
PSI-006 Política de Backup Estratégia de backup e testes de restauração.
PSI-007 Política de Trabalho Remoto Regras para VPN, RDP e equipamentos corporativos fora das unidades.
PSI-008 Política de Criptografia Uso de criptografia em dispositivos, comunicações e credenciais.
PSI-009 Política de Gestão de Vulnerabilidades Identificação, priorização e tratamento de vulnerabilidades.
PSI-010 Política de Gestão de Mudanças Controle de mudanças em sistemas e infraestrutura.
PSI-011 Política de Segurança Física Proteção de instalações, arquivos físicos e equipamentos.
PSI-012 Política de Gestão de Fornecedores Avaliação, contratação e acompanhamento de fornecedores.
PSI-013 Política de Retenção de Dados Guarda, retenção e descarte de dados e documentos.
PSI-014 Política de Resposta a Incidentes Diretrizes para tratamento de incidentes de segurança.
PSI-015 Política de Continuidade de Negócios Continuidade e recuperação de processos críticos.
PSI-016 Política de Gestão de Riscos Identificação, análise e tratamento de riscos do SGSI.
PSI-017 Política de Desenvolvimento Seguro Requisitos de segurança para sistemas internos e mudanças.
PSI-018 Política de Privacidade e Proteção de Dados Pessoais Política mestra de privacidade e LGPD.
PSI-019 Política de Dispositivos Móveis Regras para celulares corporativos e dispositivos móveis.
PSI-020 Política de Mesa Limpa e Tela Limpa Proteção contra exposição visual e física de informações.

02 - Procedimentos

Código Documento Descrição
PRO-SGSI-001 Gestão de Acessos Criação, alteração, revisão e revogação de acessos.
PRO-SGSI-002 Gestão de Incidentes de SI Registro, classificação, contenção e encerramento de incidentes.
PRO-SGSI-003 Backup e Restauração Rotina de backup e testes de restauração.
PRO-SGSI-004 Gestão de Mudanças Planejamento, aprovação, execução e registro de mudanças.
PRO-SGSI-005 Gestão de Vulnerabilidades Identificação, priorização e tratamento de vulnerabilidades.
PRO-SGSI-006 Gestão de Atualizações e Patch Management Aplicação, validação e registro de atualizações de segurança.
PRO-LGPD-001 Atendimento aos Direitos dos Titulares Fluxo para solicitações de titulares.
PRO-LGPD-002 Notificação de Incidente à ANPD Critérios e fluxo para comunicação de incidentes à ANPD.
PRO-LGPD-003 Gestão de Consentimento Obtenção, registro e revogação de consentimento.

03 - Registros

Código Documento Descrição
REG-SGSI-001 Inventário de Ativos Modelo de inventário de ativos críticos.
REG-SGSI-002 Registro de Mudanças Controle de mudanças de TI e SGSI.
REG-SGSI-003 Registro de Riscos do SGSI Matriz e acompanhamento de riscos do SGSI.
REG-SGSI-004 Indicadores e KPIs do SGSI Métricas de acompanhamento de segurança e conformidade.
REG-SGSI-005 Registro de Exceções e Aceites de Risco Controle de exceções, controles compensatórios e aceite de risco residual.
RAT-001 Registro de Atividades de Tratamento Atividades de tratamento de dados pessoais.
TRD-001 Tabela de Retenção Documental Prazos de guarda e descarte.

04 - Formulários

Código Documento Descrição
FOR-SGSI-001 Termo de Entrega e Responsabilidade de Equipamentos Formalização de entrega, guarda e devolução de equipamentos.
FOR-LGPD-001 Registro de Solicitações de Titulares Registro interno de pedidos de titulares.
FOR-LGPD-002 Formulário de Solicitação pelo Titular Formulário externo para exercício de direitos.
FOR-LGPD-003 Registro de Incidentes com Dados Pessoais Registro de incidentes envolvendo dados pessoais.
FOR-LGPD-004 Termo de Consentimento Modelos de consentimento para banco de talentos e marketing.

05 - Riscos / Continuidade

Código Documento Descrição
RIPD-001 Relatório de Impacto à Proteção de Dados Pessoais Avaliação de riscos de privacidade e dados sensíveis.
SOA-001 Declaração de Aplicabilidade Aplicabilidade dos controles da ISO/IEC 27001:2022 Anexo A.
PTR-001 Plano de Tratamento de Riscos Ações para tratar riscos e lacunas do SGSI.
BIA-001 Análise de Impacto no Negócio Processos críticos, RTO, RPO, impactos e prioridades de recuperação.
PAS-001 Plano de Ação do SGSI Ações de implantação, responsáveis, prazos e evidências.
PCN-001 Plano de Continuidade de Negócios Continuidade dos serviços críticos.
DRP-001 Plano de Recuperação de Desastres Recuperação técnica após desastre ou falha grave.

06 - Anexos

Código Documento Descrição
ANX-LGPD-001 Cláusulas Contratuais para Fornecedores Addendum/DPA para fornecedores.
ANX-LGPD-002 Termo de Confidencialidade Termo para colaboradores e prestadores.
AVP-001 Aviso de Privacidade Aviso externo aos titulares.
COD-ETI-001 Código de Ética e Conduta Conduta, sigilo e responsabilidades profissionais.

07 - Auditoria

Código Documento Descrição
AUD-001 Programa de Auditoria Interna Planejamento de auditorias internas do SGSI.
AUD-002 Checklist de Auditoria do SGSI Evidências mínimas para auditoria.
AUD-003 Relatório de Auditoria Interna Modelo de relatório e achados de auditoria.

Rastreabilidade Resumida

Tema Documentos principais
Governança SGSI MANUAL-SGSI; PSI-001; SOA-001; PAS-001; AUD-001
Acessos PSI-002; PRO-SGSI-001
Ativos PSI-004; PSI-019; REG-SGSI-001; FOR-SGSI-001
Backup, atualizações e continuidade PSI-006; PSI-009; PSI-015; PRO-SGSI-003; PRO-SGSI-006; BIA-001; PCN-001; DRP-001
Incidentes PSI-014; PRO-SGSI-002; PRO-LGPD-002; FOR-LGPD-003
Privacidade / LGPD PSI-018; RAT-001; RIPD-001; PRO-LGPD-001; AVP-001
Fornecedores PSI-012; ANX-LGPD-001
Retenção PSI-013; TRD-001
Riscos e exceções PSI-016; REG-SGSI-003; REG-SGSI-005; PTR-001
Auditoria e indicadores AUD-001; AUD-002; AUD-003; REG-SGSI-004