Skip to main content

PSI-001 - Política de Segurança da Informação

PSI-001 - Política de Segurança da Informação

Controle Documental

Campo Informação
Código PSI-001
Versão 1.1
Data de Emissão Abril/2025
Próxima Revisão Março/2027
Aprovado por Diretoria / DPO
Responsável DPO / Coordenador de Tech
Classificação Uso Interno
Referências Context.md; ISO/IEC 27001:2022; ISO/IEC 27002:2022; LGPD quando aplicável
ISO 27001:2022 Cláusulas 5.2, 5.3, 6.1, 7.3, 8.1

Histórico de Revisões

Versão Data Autor Descrição
1.0 Abr/2025 DPO  Emissão inicial
1.1 Mar/2026 DPO  Revisão periódica do documento

1. Objetivo

Estabelecer as diretrizes gerais para proteção da confidencialidade, integridade, disponibilidade e privacidade das informações da METRA.

2. Escopo

Aplica-se à todas as unidades da METRA, colaboradores, médicos, enfermeiros, técnicos, terceiros, fornecedores e ativos de informação usados em processos administrativos, assistenciais, operacionais e de SST.

3. Diretrizes

  • Informações corporativas e dados de saúde ocupacional devem ser protegidos contra acesso indevido, perda, alteração e indisponibilidade.
  • O acesso deve ser individual, autorizado e baseado na necessidade.
  • Dados pessoais e sensíveis devem observar LGPD, sigilo médico e regras internas.
  • Incidentes devem ser comunicados imediatamente ao DPO.
  • Controles como MFA, VPN, firewall, antivírus, backup, logs e criptografia devem ser mantidos e monitorados.

4. Responsabilidades

Papel Responsabilidade
Diretoria Aprovar a política, prover recursos e aceitar riscos relevantes
DPO Orientar requisitos de privacidade e LGPD
Coordenador de Tech Implementar e monitorar controles técnicos
Gestores Garantir aplicação nas áreas e comunicar desvios
Usuários Cumprir regras e reportar incidentes

5. Exceções e Revisão

Exceções devem ser justificadas, aprovadas pelo responsável da política e registradas com prazo definido. Esta política deve ser revisada anualmente ou após incidentes, mudanças relevantes, auditorias ou alteração legal.