Skip to main content

PSI-010 - Política de Gestão de Mudanças

PSI-010 - Política de Gestão de Mudanças

Controle Documental

Campo Informação
Código PSI-010
Versão 1.1
Data de Emissão Abril/2025
Próxima Revisão Março/2027
Aprovado por Diretoria / DPO
Responsável DPO / Coordenador de Tech
Classificação Uso Interno
Referências Context.md; ISO/IEC 27001:2022; ISO/IEC 27002:2022; LGPD quando aplicável
ISO 27001:2022 Controles 8.32, 8.9

Histórico de Revisões

Versão Data Autor Descrição
1.0 Abr/2025 DPO / Coordenador de Tech Emissão inicial
1.1 Mar/2026 DPO / Coordenador de Tech Revisão periódica do documento

1. Objetivo

Definir regras para planejar, aprovar, executar, testar e registrar mudanças em sistemas, infraestrutura e serviços de TI.

2. Escopo

Aplica-se às três unidades da METRA, colaboradores, terceiros, fornecedores e ativos de informação relacionados à execução dos processos de medicina ocupacional, SST, administração, TI e privacidade.

3. Diretrizes

  • Mudanças devem possuir justificativa, responsável, janela, plano de retorno e avaliação de impacto.
  • Mudanças que afetem dados pessoais, saúde ocupacional ou disponibilidade crítica devem envolver DPO ou Diretoria quando aplicável.
  • Mudanças emergenciais podem ser executadas para reduzir risco imediato, mas devem ser registradas posteriormente.
  • Alterações em firewall, VPN, servidores, Microsoft 365 e sistemas críticos devem ser rastreáveis.

4. Responsabilidades

Papel Responsabilidade
Diretoria Aprovar diretrizes e recursos necessários
DPO Avaliar impactos em privacidade e LGPD
Coordenador de Tech Implementar controles e manter evidências
Gestores Aplicar regras nas áreas
Usuários Cumprir a política e reportar desvios

5. Revisão

Esta política deve ser revisada anualmente ou após incidente, auditoria, mudança operacional relevante ou alteração legal.