PSI-017 - Política de Desenvolvimento Seguro
PSI-017 - Política de Desenvolvimento Seguro
Controle Documental
| Campo | Informação |
|---|---|
| Código | PSI-017 |
| Versão | 1.1 |
| Data de Emissão | Abril/2025 |
| Próxima Revisão | Março/2027 |
| Aprovado por | Diretoria / DPO |
| Responsável | DPO |
| Classificação | Uso Interno |
| Referências | Context.md; ISO/IEC 27001:2022; ISO/IEC 27002:2022; LGPD quando aplicável |
| ISO 27001:2022 | Controles 8.25, 8.26, 8.27, 8.28, 8.29, 8.31 |
Histórico de Revisões
| Versão | Data | Autor | Descrição |
|---|---|---|---|
| 1.0 | Abr/2025 | DPO | Emissão inicial |
| 1.1 | Mar/2026 | DPO | Revisão periódica do documento |
1. Objetivo
Definir requisitos mínimos de segurança para desenvolvimento, manutenção, aquisição e alteração de sistemas internos.
2. Escopo
Aplica-se à todas as unidades da METRA, colaboradores, terceiros, fornecedores e ativos de informação relacionados à execução dos processos de medicina ocupacional, SST, administração, TI e privacidade.
3. Diretrizes
- Mudanças em sistemas devem seguir a PSI-010.
- Credenciais, chaves e segredos não devem ser expostos em código, planilhas ou documentos não protegidos.
- Ambientes de teste não devem usar dados reais sensíveis sem justificativa e proteção adequada.
- Correções de vulnerabilidades devem seguir a PSI-009.
- Sistemas com dados pessoais devem observar privacidade desde a concepção e minimização de dados.
4. Responsabilidades
| Papel | Responsabilidade |
|---|---|
| Diretoria | Aprovar diretrizes e recursos necessários |
| DPO | Avaliar impactos em privacidade e LGPD |
| Coordenador de |
Implementar controles e manter evidências |
| Gestores | Aplicar regras nas áreas |
| Usuários | Cumprir a política e reportar desvios |
5. Revisão
Esta política deve ser revisada anualmente ou após incidente, auditoria, mudança operacional relevante ou alteração legal.