Definir política, normas e procedimentos de segurança da informação

Job ID: 34321902

Budget: $250 – $750 USD

Precisamos desenvolver política, normas e procedimentos de segurança da informação de nossa empresa.

Ela deve ser sucinta, apenas com assuntos necessários e suficientes. Não queremos nada com muita elaboração.

Além de uma revisão de nossa atual política de privacidade, precisamos endereçar as seguintes questões:
- Controles de segurança para garantir o tratamento adequado da informação durante o seu ciclo de vida (criação, classificação, armazenamento, recuperação, modificação e destruição).
- Processos e regras para a classificação, manuseio, propriedade (ownership), retenção e proteção das informações.
- Medidas de segurança para garantir a privacidade das informações.
- Mecanismos para identificar, responder e reportar violações de privacidade de dados.
- Medidas de prevenção, detecção e tratamento contra vazamento de informações.
- Processo para comunicação da divulgação não autorizada de informações e violações de confidencialidade.
- Regras para suportar os mecanismos de proteção de dados como os tipos de informações sensíveis a serem monitoradas, técnicas para detecção de informações sensíveis em trânsito, bloqueio de transmissão, reporte de brechas de segurança, etc.
- Procedimento de monitoramento de eventos de segurança.
- Estrutura (processos, pessoas e tecnologias) para suportar o gerenciamento de incidentes de segurança.
- Medidas pós-incidentes de segurança
- Procedimento para captura e análise de comportamento anômalos.