Arquivo 1 - Ética e Conduta em Segurança da Informação.pptx
vyctor4
9 views
8 slides
Oct 31, 2025
Slide 1 of 8
1
2
3
4
5
6
7
8
About This Presentation
teste
Size: 5.81 MB
Language: pt
Added: Oct 31, 2025
Slides: 8 pages
Slide Content
TREINAMENTO ÉTICA E CONDUTA EM SEGURANÇA DA INFORMAÇÃO CAPÍTULO 12
Até agora, nosso treinamento focou em "o que fazer" : seguir as políticas , usar senhas fortes e reportar incidentes. A segurança da informação não é apenas um conjunto de regras a serem seguidas; é um pilar da nossa ética e profissionalismo . Sua conduta e seu julgamento, especialmente em situações não previstas nas políticas, são a nossa defesa mais inteligente. Agir com ética é proteger a empresa, nossos clientes e nossos colegas, mesmo quando ninguém está olhando. Nesse capítulo, vamos focar em “ como se portar ”.
Confidencialidade é o seu dever ético de não divulgar informações da Supporte ou de seus clientes para pessoas não autorizadas. Isso vai além do que está escrito nas políticas. Mesmo que não haja uma regra específica proibindo comentar sobre uma operação logística com um amigo, a ética profissional exige que você mantenha essa informação em sigilo. Conversas em Locais Públicos : Discutir detalhes de clientes, rotas, preços ou problemas operacionais em cafés, elevadores ou transportes. Redes Sociais : Postar fotos do interior do armazém, de telas de sistemas ou comentar sobre o dia a dia do trabalho pode, sem querer, vazar informações estratégicas. Ambiente Familiar : Compartilhar com familiares ou amigos detalhes de operações ou informações de clientes, mesmo que com boa intenção, é uma violação deste dever. CONFIDEN CIALIDADE 1º Pilar
PROPÓ SITO 2º Pilar Seu acesso aos dados e sistemas da Supporte é uma ferramenta de trabalho, não um convite para a curiosidade. Você tem a responsabilidade ética de usar esse acesso apenas para as finalidades legítimas da sua função . Atitudes Antiéticas a Evitar: Acesso por Curiosidade: Consultar o manifesto de carga de um cliente famoso, os dados de entrega de um colega, planilhas financeiras, dados de colaboradores ou as informações de um fornecedor sem necessidade de trabalho. Uso para Benefício Próprio: Utilizar uma lista de contatos da empresa para um negócio pessoal, para favorecer um amigo ou para obter qualquer vantagem indevida. Excesso de Privilégio: Mesmo que o sistema permita, acessar relatórios ou dados que não são pertinentes à sua tarefa viola o princípio do acesso mínimo . Pergunta-Chave: Antes de acessar uma informação, pergunte-se: "Eu realmente preciso saber disso para realizar meu trabalho agora?".
Na Supporte, ser um bom profissional é ser um profissional seguro. Sua integridade é demonstrada pela forma como você lida com a informação todos os dias. Segurança como Demonstração de Responsabilidade : Bloquear sua tela, seguir os procedimentos de descarte de documentos e reportar uma suspeita demonstram seu compromisso e seriedade. Confiança : Nossos clientes nos confiam não apenas suas mercadorias, mas também seus dados. Essa confiança é construída a cada ação segura de cada um de nós. Sua conduta individual fortalece (ou enfraquece) a reputação de toda a empresa. Ética é Inegociável : Entender e praticar a segurança da informação é uma parte fundamental da sua ética profissional e do que se espera de um membro da equipe Supporte. INTEGRIDADE 3º Pilar
A ética não é apenas sobre não fazer o mal, é também sobre agir corretamente quando um erro acontece . Esconder um Incidente é uma Falha Ética: Clicar em um link de phishing é um erro. Não reportar esse erro por medo ou vergonha é uma decisão antiética que coloca toda a empresa em risco. Responsabilidade Pessoal: Assumir a responsabilidade por suas ações digitais é um sinal de integridade. "Eu cliquei", "Eu enviei para a pessoa errada", "Eu perdi o dispositivo". Essa transparência permite que a empresa aja rapidamente para corrigir o problema. Uma Cultura de Confiança: Uma conduta ética de transparência ajuda a construir uma cultura de segurança onde as pessoas não têm medo de reportar, tornando toda a nossa defesa mais forte.
E quando não existe uma política clara para a sua situação? Use este rápido teste ético para guiar sua decisão. Antes de agir, pergunte-se: Teste do Jornal: Eu me sentiria confortável se minha ação fosse notícia na primeira página de um jornal amanhã? Teste da Transparência: Eu poderia explicar abertamente o que estou fazendo para meu gestor, para a TI e para o RH sem hesitar? Teste da Intenção: Estou fazendo isso para o benefício legítimo da Supporte ou para ganho pessoal, curiosidade ou conveniência? Se a resposta para as duas primeiras perguntas for " não " ou se a intenção for questionável , pare . A atitude correta é buscar orientação antes de prosseguir.
PRÓXIMO CAPÍTULO JUNTOS POR UMA SUPPORTE MAIS SEGURA