3 manual da segurança da informação v 1 · 1 - missão do setor de informática: ser o gestor do...

37
Versão 1.1 Data de Atualização 12/05/2016 Área responsável Compliance Página 1/11 MANUAL DA SEGURANÇA DA INFORMAÇÃO E TI 1 - Missão do Setor de Informática:................................................................................................................... 2 2 - Objetivo do Manual da Segurança da Informação: ................................................................................... 2 3 - É Dever de todos dentro da TAG: ................................................................................................................ 2 4 - Classificação da Informação ......................................................................................................................... 3 5 - Dados Pessoais de Funcionários.................................................................................................................... 4 6 - Programas Ilegais ............................................................................................................................................ 4 7 - Permissões e Senhas ....................................................................................................................................... 4 8 - Compartilhamento de Pastas e Dados ......................................................................................................... 4 9 - Cópia de Segurança (Backup) do Sistema Integrado e Servidores de Rede .......................................... 5 10 - Segurança e Integridade do Banco de Dados ........................................................................................... 5 11 - Admissão/Demissão de Funcionários/Temporários/Estagiários ........................................................... 5 12 - Transferência de Funcionários ................................................................................................................... 5 13 - Propriedade Intelectual............................................................................................................................... 6 14 - Uso do Ambiente Web (Internet) ............................................................................................................... 6 15 - Uso do Correio Eletrônico – ("e-mail") ....................................................................................................... 7 16 - Necessidades de Novos Sistemas , Aplicativos e/ou Equipamentos ..................................................... 8 17 - Uso de Computadores Pessoais (Laptop) de Propriedade da TAG........................................................ 8 18 - Responsabilidades dos Gerentes / Superiores ......................................................................................... 9 19 - Sistema de Telecomunicações .................................................................................................................. 10 20 - Uso de Anti-Vírus ........................................................................................................................................ 10 21 - Penalidades.................................................................................................................................................. 10 22 – Parque Tecnológico .................................................................................................................................... 10

Upload: others

Post on 17-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

1/11

MANUAL DA SEGURANÇA DA INFORMAÇÃO E TI

1 - Missão do Setor de Informática: ................................................................................................................... 2

2 - Objetivo do Manual da Segurança da Informação: ................................................................................... 2

3 - É Dever de todos dentro da TAG: ................................................................................................................ 2

4 - Classificação da Informação ......................................................................................................................... 3

5 - Dados Pessoais de Funcionários.................................................................................................................... 4

6 - Programas Ilegais ............................................................................................................................................ 4

7 - Permissões e Senhas ....................................................................................................................................... 4

8 - Compartilhamento de Pastas e Dados ......................................................................................................... 4

9 - Cópia de Segurança (Backup) do Sistema Integrado e Servidores de Rede .......................................... 5

10 - Segurança e Integridade do Banco de Dados ........................................................................................... 5

11 - Admissão/Demissão de Funcionários/Temporários/Estagiários ........................................................... 5

12 - Transferência de Funcionários ................................................................................................................... 5

13 - Propriedade Intelectual ............................................................................................................................... 6

14 - Uso do Ambiente Web (Internet) ............................................................................................................... 6

15 - Uso do Correio Eletrônico – ("e-mail") ....................................................................................................... 7

16 - Necessidades de Novos Sistemas , Aplicativos e/ou Equipamentos ..................................................... 8

17 - Uso de Computadores Pessoais (Laptop) de Propriedade da TAG ........................................................ 8

18 - Responsabilidades dos Gerentes / Superiores ......................................................................................... 9

19 - Sistema de Telecomunicações .................................................................................................................. 10

20 - Uso de Anti-Vírus ........................................................................................................................................ 10

21 - Penalidades.................................................................................................................................................. 10

22 – Parque Tecnológico .................................................................................................................................... 10

Page 2: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

2/11

O Manual da Segurança da Informação, na TAG INVESTIMENTOS, aplica-se a todos os funcionários,

prestadores de serviços, sistemas e serviços, incluindo trabalhos executados externamente ou por

terceiros, que utilizem o ambiente de processamento da Companhia, ou acesso a informações

pertencentes à TAG.

Todo e qualquer usuário de recursos computadorizados da Companhia tem a responsabilidade de

proteger a segurança e a integridade das informações e dos equipamentos de informática.

A violação deste manual de segurança é qualquer ato que:

- Exponha a Companhia a uma perda monetária efetiva ou potencial por meio do

comprometimento da segurança dos dados ou de informações ou ainda da perda de

equipamento.

- Envolva a revelação de dados confidenciais, direitos autorais, negociações, patentes ou uso

não autorizado de dados corporativos.

- Envolva o uso de dados para propósitos ilícitos, que venham a incluir a violação de qualquer

lei, regulamento ou qualquer outro dispositivo governamental.

1 - Missão do Setor de Informática:

Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

coordenando, desenvolvendo e/ou implementando ações para esta finalidade.

2 - Objetivo do Manual da Segurança da Informação:

Garantir a disponibilidade, integridade, confidencialidade, legalidade, autenticidade e

auditabilidade da informação necessária para a realização do negócio da TAG.

3 - É Dever de todos dentro da TAG:

Page 3: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

3/11

Considerar a informação como sendo um bem da organização, um dos recursos críticos para a

realização do negócio, que possui grande valor para a TAG e deve sempre ser tratada

profissionalmente.

4 - Classificação da Informação

É de responsabilidade do Gerente/Supervisor de cada área estabelecer critérios relativos ao nível de

confidencialidade da informação (relatórios e/ou mídias) gerada por sua área de acordo com a

tabela abaixo:

1 – Pública

2 – Interna

3 – Confidencial

4 – Restrita

Conceitos:

Informação Pública: É toda informação que pode ser acessada por usuários da organização,

clientes, fornecedores, prestadores de serviços e público em geral.

Informação Interna: É toda informação que só pode ser acessada por funcionários da organização.

São informações que possuem um grau de confidencialidade que pode comprometer a imagem da

organização.

Informação Confidencial: É toda informação que pode ser acessada por usuários da organização e

por parceiros da organização. A divulgação não autorizada dessa informação pode causar impacto

(financeiro, de imagem ou operacional) ao negócio da organização ou ao negócio do parceiro.

Informação Restrita: É toda informação que pode ser acessada somente por usuários da organização

explicitamente indicado pelo nome ou por área a que pertence. A divulgação não autorizada dessa

informação pode causar sérios danos ao negócio e/ou comprometer a estratégia de negócio da

organização.

Todo Gerente/Supervisor deve orientar seus subordinados a não circularem informações e/ou mídias

consideradas confidenciais e/ou restritas, como também não deixar relatórios nas impressoras, e

mídias em locais de fácil acesso, tendo sempre em mente o conceito “mesa limpa”, ou seja, ao

terminar o trabalho não deixar nenhum relatório e/ou mídia confidencial e/ou restrito sobre suas

mesas.

Page 4: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

4/11

5 - Dados Pessoais de Funcionários

A TAG se compromete em não acumular ou manter intencionalmente Dados Pessoais de Funcionários

além daqueles relevantes na condução do seu negócio. Todos os Dados Pessoais de Funcionários

serão considerados dados confidenciais.

Dados Pessoais de Funcionários sob a responsabilidade da TAG não serão usados para fins diferentes

daqueles para os quais foram coletados. Dados Pessoais de Funcionários não serão transferidos para

terceiros, exceto quando exigido pelo nosso negócio, e desde que tais terceiros mantenham a

confidencialidade dos referidos dados, incluindo-se, neste caso a lista de endereços eletrônicos (e-

mails) usados pelos funcionários da TAG.

6 - Programas Ilegais

É terminantemente proibido o uso de programas ilegais (PIRATAS) na TAG. Os usuários não podem,

em hipótese alguma, instalar este tipo de "software" (programa) nos equipamentos da Companhia.

Periodicamente, o Setor de Informática fará verificações nos dados dos servidores e/ou nos

computadores dos usuários, visando garantir a correta aplicação desta diretriz.

7 - Permissões e Senhas

Quando da necessidade de cadastramento de um novo usuário para utilização da "rede", sistemas ou

equipamentos de informática da Companhia, o setor de origem do novo usuário deverá comunicar

esta necessidade ao setor de Informática, por meio de formulário de requisição, informando a que

tipo de rotinas e programas o novo usuário terá direito de acesso e quais serão restritos.

A Informática fará o cadastramento e informará ao novo usuário qual será a sua senha.

8 - Compartilhamento de Pastas e Dados

É de responsabilidade da Informática rever periodicamente todos os compartilhamentos existentes

nas estações de trabalho e garantir que dados considerados confidenciais e/ou restritos não estejam

disponíveis a acessos indevidos.

Page 5: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

5/11

9 - Cópia de Segurança (Backup) do Sistema Integrado e Servidores de Rede

Cópias de segurança do sistema integrado e servidores de rede são de responsabilidade da

Informática e deverão ser feitas diariamente.

10 - Segurança e Integridade do Banco de Dados

O gerenciamento do(s) banco(s) de dados é responsabilidade exclusiva do Setor de Informática,

assim como a manutenção, alteração e atualização de equipamentos e programas.

11 - Admissão/Demissão de Funcionários/Temporários/Estagiários

O setor de Recrutamento e Seleção de Pessoal da Companhia deverá informar ao setor de

Informática, toda e qualquer movimentação de temporários e/ou estagiários, e admissão/demissão

de funcionários, para que os mesmos possam ser cadastrados ou excluídos no sistema da Companhia.

Isto inclui o fornecimento de sua senha ("password") e registro do seu nome como usuário no sistema

(user-id), pelo setor de Informática.

Cabe ao setor solicitante da contratação a comunicação ao setor de Informática sobre as rotinas a

que o novo contratado terá direito de acesso. No caso de temporários e/ou estagiários deverá

também ser informado o tempo em que o mesmo prestará serviço á Companhia, para que na data

de seu desligamento possam também ser encerradas as atividades relacionadas ao direito de seu

acesso ao sistema.

No caso de demissão, o setor de Recursos Humanos deverá comunicar o fato o mais rapidamente

possível à Informática, para que o funcionário demitido seja excluído do sistema.

Cabe ao setor de Recursos Humanos dar conhecimento e obter as devidas assinaturas de

concordância dos novos contratados em relação ao Manual da Segurança da Informação da TAG.

Nenhum funcionário, estagiário ou temporário, poderá ser contratado, sem ter expressamente

concordado com este manual.

12 - Transferência de Funcionários

Quando um funcionário for promovido ou transferido de seção ou gerência, o setor de cargos e

salários deverá comunicar o fato ao Setor de Informática, para que sejam feitas as adequações

necessárias para o acesso do referido funcionário ao sistema informatizado da Companhia.

Page 6: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

6/11

13 - Propriedade Intelectual

É de propriedade da TAG, todos os “designs”, criações ou procedimentos desenvolvidos por

qualquer funcionário durante o curso de seu vínculo empregatício com a TAG.

14 - Uso do Ambiente Web (Internet)

O acesso à Internet será autorizado para os usuários que necessitarem da mesma para o

desempenho das suas atividades profissionais na TAG. Sites que não contenham informações que

agreguem conhecimento profissional e/ou para o negócio não devem ser acessados.

O uso da Internet será monitorado pelo Setor de Informática, inclusive através de “logs” (arquivos

gerados no servidor) que informam qual usuário está conectado, o tempo que usou a Internet e qual

página acessou.

A definição dos funcionários que terão permissão para uso (navegação) da Internet é atribuição da

Direção da Companhia, com base em recomendação do Supervisor de Informática.

Não é permitido instalar programas provenientes da Internet nos microcomputadores da TAG, sem

expressa anuência do setor de Informática, exceto os programas oferecidos por órgãos públicos

federais, estaduais e/ou municipais.

Os usuários devem se assegurar de que não estão executando ações que possam infringir direitos

autorais, marcas, licença de uso ou patentes de terceiros.

Quando navegando na Internet, é proibido a visualização, transferência (downloads), cópia ou

qualquer outro tipo de acesso a sites:

• De estações de rádio;

• De conteúdo pornográfico ou relacionados a sexo;

• Que defendam atividades ilegais;

• Que menosprezem, depreciem ou incitem o preconceito a determinadas classes;

• Que promovam a participação em salas de discussão de assuntos não relacionados aos

negócios da TAG;

• Que promovam discussão pública sobre os negócios da TAG, a menos que autorizado pela

Diretoria;

Page 7: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

7/11

• Que possibilitem a distribuição de informações de nível “Confidencial”.

• Que permitam a transferência (downloads) de arquivos e/ou programas ilegais.

15 - Uso do Correio Eletrônico – ("e-mail")

O correio eletrônico fornecido pela TAG é um instrumento de comunicação interna e externa para a

realização do negócio da TAG.

As mensagens devem ser escritas em linguagem profissional, não devem comprometer a imagem da

TAG, não podem ser contrárias à legislação vigente e nem aos princípios éticos da TAG.

O uso do correio eletrônico é pessoal e o usuário é responsável por toda mensagem enviada pelo seu

endereço.

É terminantemente proibido o envio de mensagens que:

• Contenham declarações difamatórias e linguagem ofensiva;

• Possam trazer prejuízos a outras pessoas;

• Sejam hostis e inúteis;

• Sejam relativas a “correntes”, de conteúdos pornográficos ou equivalentes;

• Possam prejudicar a imagem da organização;

• Possam prejudicar a imagem de outras empresas;

• Sejam incoerentes com as regras deste manual da TAG.

Para incluir um novo usuário no correio eletrônico, a respectiva Gerência deverá fazer um pedido

formal ao Setor de Informática, que providenciará a inclusão do mesmo.

A utilização do "e-mail" deve ser criteriosa, evitando que o sistema fique congestionado.

Em caso de congestionamento no Sistema de correio eletrônico o Setor de Informática fará

auditorias no servidor de correio e/ou nas estações de trabalho dos usuários, visando identificar o

motivo que ocasionou o mesmo.

Não será permitido o uso de e-mail gratuitos (liberados em alguns sites da web), nos computadores

da TAG.

Page 8: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

8/11

O Setor de Informática poderá, visando evitar a entrada de vírus na TAG, bloquear o recebimento

de e-mails provenientes de sites gratuitos.

16 - Necessidades de Novos Sistemas , Aplicativos e/ou Equipamentos

O Setor de Informática é responsável pela aplicação do Manual da TAG em relação a definição de

compra e substituição de “software” e “hardware”.

Qualquer necessidade de novos programas ("softwares") ou de novos equipamentos de informática

(hardware) deverá ser discutida com o responsável pelo setor de Informática.

Não é permitido a compra ou o desenvolvimento de "softwares" ou "hardwares" diretamente pelos

usuários.

17 - Uso de Computadores Pessoais (Laptop) de Propriedade da TAG

Os usuários que tiverem direito ao uso de computadores pessoais (laptop ou notebook), ou qualquer

outro equipamento computacional, de propriedade da TAG, devem estar cientes de que:

• Os recursos de tecnologia da informação, disponibilizados para os usuários, têm como

objetivo a realização de atividades profissionais.

• A proteção do recurso computacional de uso individual é de responsabilidade do próprio

usuário.

• É de responsabilidade de cada usuário assegurar a integridade do equipamento, a

confidencialidade e disponibilidade da informação contida no mesmo.

• O usuário não deve alterar a configuração do equipamento recebido.

Alguns cuidados que devem ser observados:

Fora do trabalho:

• Mantenha o equipamento sempre com você;

• Atenção em hall de hotéis, aeroportos, aviões, táxi e etc.

• Quando transportar o equipamento em automóvel utilize sempre o porta malas ou lugar não

visível;

• Atenção ao transportar o equipamento na rua.

Page 9: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

9/11

Em caso de furto

• Registre a ocorrência em uma delegacia de polícia;

• Comunique ao seu superior imediato e ao Setor de Informática;

• Envie uma cópia da ocorrência para o Setor de Informática.

Nas dependências da TAG

• Os sistemas eletrônicos de telefonia móvel e outros equipamentos similares de envio e

recebimento de mensagens deverão ser usados com discernimento em situações

particulares. Sugere-se que estes aparelhos permaneçam no modo vibratório durante o

período comercial;

• Todos os equipamentos devem ser devidamente bloqueados, quando de ausência rápida da

estação de trabalho.

18 - Responsabilidades dos Gerentes / Superiores

Os gerentes e supervisores são responsáveis pelas definições dos direitos de acesso de seus

funcionários aos sistemas e informações da Companhia, cabendo a eles verificarem se os mesmos

estão acessando exatamente as rotinas compatíveis com as suas respectivas funções, usando e

conservando adequadamente os equipamentos, e mantendo cópias de segurança de seus arquivos

individuais, conforme estabelecido neste manual.

O Setor de Informática fará auditorias periódicas do acesso dos usuários às informações,

verificando:

• Que tipo de informação o usuário pode acessar;

• Quem está autorizado a acessar determinada rotina e/ou informação;

• Quem acessou determinada rotina e informação;

• Quem autorizou o usuário a ter permissão de acesso à determinada rotina ou informação;

• Que informação ou rotina determinado usuário acessou;

• Quem tentou acessar qualquer rotina ou informação sem estar autorizado.

Page 10: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

10/11

19 - Sistema de Telecomunicações

O controle de uso, a concessão de permissões e a aplicação de restrições em relação aos ramais

telefônicos da TAG, assim como, o uso de eventuais ramais virtuais instalados nos computadores, é

responsabilidade do setor de Informática, de acordo com as definições da Diretoria da TAG.

Ao final de cada mês, para controle, serão enviados relatórios informando a cada gerência quanto

foi gasto por cada ramal.

20 - Uso de Anti-Vírus

Todo arquivo em mídia proveniente de entidade externa a TAG deve ser verificado por programa

antivírus.

Todo arquivo recebido / obtido através do ambiente Internet deve ser verificado por programa

antivírus.

Todas as estações de trabalho devem ter um antivírus instalado. A atualização do antivírus será

automática, agendada pelo setor de Informática, via rede.

O usuário não pode em hipótese alguma, desabilitar o programa antivírus instalado nas estações de

trabalho.

21 - Penalidades

O não cumprimento deste Manual de Segurança da Informação implica em falta grave e poderá

resultar nas seguintes ações: advertência formal, suspensão, rescisão do contrato de trabalho, outra

ação disciplinar e/ou processo civil ou criminal.

22 – Parque Tecnológico – Anexo (Descrição)

Page 11: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

Versão

1.1

Data de Atualização

12/05/2016

Área responsável

Compliance

Página

11/11

REVISÃO PERIODICIDADE ÍNDICE

8. Admissão/Demissão de

Funcionários/Temporários/Estagiários

Anualmente – Maio/2017 Comitê de Sócios

12. Uso do Correio Eletrônico- (“e-

mail”)

Anualmente – Maio/2017 Comitê de Sócios

18. Penalidades Anualmente – Maio/2017 Comitê de Sócios

Page 12: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

CONTROLE DAS ALTERAÇÕES 

REV  AUTOR  DESCRIÇÃO DAS ALTERAÇÕES  DATA 

1  Igor Leite  Emissão do documento  04/08/2015 

2  Igor Leite  Atualização de Documento  30/05/2016 

3  Igor leite  Atualização de PABX  31/05/2016 

       

       

       

       

       

       

       

       

       

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  1 / 26 

Page 13: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

ÍNDICE

 

1 OBJETIVO 

2 FUNÇÃO RESPONSÁVEL 

3 SERVIÇOS CONTRATOS 

4 RESUMO DE EQUIPAMENTOS E PROGRAMAS 

5 DESCRITIVO DA REDE DE COMPUTADORES 

6 ACESSO A INTERNET 

7 ROTEADOR 

8 IMPRESSORAS 

9 SITE 

10 SERVIÇO DE CORREIO ELETRÔNICO 

11 PRINCIPAIS RECURSOS E SISTEMAS 

12 PRINCIPAIS SERVIÇOS E SISTEMAS 

13 DIAGRAMA DA REDE COMPUTADORES 

14 ROTINAS DE BACKUP 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  2 / 26 

Page 14: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

1 OBJETIVO 

 

O Objetivo desse documento é detalhar as informações de TI com um nivel técnico                           

aprofundado e com informações importantes da gestão de tecnologia da informação no                       

cliente TAG INVEST. 

 

IMPORTANTE : Toda modi꺇cação ou alteração que seja realizado no parque de TI deverá                         

ser registrada neste documento, é expressamente proibido realizar alguma alteração no                     

parque de TI e não atualizar no documento. 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  3 / 26 

Page 15: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

2 FUNÇÃO RESPONSÁVEL 

 

São de responsabilidade dos Analista, Técnicos e Líderes  

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  4 / 26 

Page 16: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

3 SERVIÇOS CONTRATOS 

 

3 - Serviço Contratados 

Data de Inicio da Vigência  15/08/2012  Validade  XXXXX 

Tipo de Serviço  3.4- Suporte Local 

Suporte Remoto 

 - 

Carga Horaria  16  20   

Valor por Hora  XXXXX  XXXXX   

Contrato Assinado  Sim(X  )Não (  )  Contrato Arquivado 

Sim( X ) Não(  ) 

Gestor Responsável  Hudson Nunes  

Consultor Responsável  Igor Leite  

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  5 / 26 

Page 17: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

4 RESUMO DE EQUIPAMENTOS E PROGRAMAS 

 

 

Resumo de equipamentos e Programas 

Equipamentos  Plataforma  Qtd 

Servidores  Windows server 2012 R2  1 

Estações de Trabalho  DELL - Windows 7 Pro, 8,10  33 

Impressoras  Brother/ Canon / HP  4 

Roteadores /Wireless  1  1 

Comunicação de Dados   Modem / Mundi Vox /TIM  2 

Windows  1 Standard 2012R2 / 27 Windows 7 Pro / 6 Windows 10 

34 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  6 / 26 

Page 18: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

5 DESCRITIVO DA REDE DE COMPUTADORES 

 

 

5 - Descritivo da rede de computadores 

Plataforma  Windows  Edição do Windows  Serve 2012 R2 

Domínio  taginvest  Endereçamento IP  192.168.0.0/24 

Mascara  255.255.255.0  Gateway Padrão  192.168.0.1 

DNS 01  192.168.0.3  DNS 02   

Usuário/Local  XXXXX  Senha  XXXXX 

Usuário/Dominio  XXXXX  Senha  XXXXX 

 

 

SERVIDOR FÍSICO 

 

4.1 - Servidor  4.2 - Principais Serviços 

    

PowerEdge R420 

AD, DHCP,DNS,File Server,VPN    

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  7 / 26 

Page 19: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

Endereço IP  

 

Mascara  

 

Gateway Padrão 

DNS Principal 

192.168.0.3  255.255.255.0  192.168.0.1  192.168.0.3 

Processador  Memória  Unid. Disco  RAID -1 

Intel Xeon CPU E5 2420 1.90 GHZ 

8 GB  2x1 - 1 TB GB/2 1 X 1 TB - 1X 1 TB  

Sim ( x )     Não(  ) 

Usuário  Senha  4.14 - Service TAG - Codigo 

expresso 

Garantia 

XXXXX  XXXXX  6NXMZX1 - 14507916373 

31/07/2016 

Nobreak  Autonomia 

Sim (X  )       Não(  )  30 minutos 

Redundância de Fonte  Backup Con꺇guração 

Sim (X  )       Não(  )  Sim ( x )     Não(  ) 

Observações   2x1 – 1 TB sata - 1 TB - Backup - 1 TB Dados 

 

 

SERVIDOR VIRTUAL 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  8 / 26 

Page 20: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

Servidor  Principais Serviços 

     

Gravador de Ligações     

Endereço IP  Mascara  Gateway Padrão  DNS Principal 

192.168.0.222  255.255.255.0  192.168.0.1  192.168.0.3 

Processador  Memória  Unid. Disco  RAID -1 

Pentium Dual Core E5300 2.6 GHZ 

1 GB  S.O: 100 GB - Dados : 1 TB - Backup - 1 

TB 

Sim ( )  Não(X  ) 

Usuário  Senha  Service TAG  Garantia 

XXXXX  XXXXX    Não possui 

Software de Gravação  Usuário:  XXXXX  Senha:    XXXXX 

Nobreak  Autonomia 

Sim (X  )       Não(  )  20 minutos 

Redundância de Fonte  Backup Con꺇guração 

Sim (  )     Não( x  )  Sim (X)   Não (  ) 

Observações   

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  9 / 26 

Page 21: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

6 ACESSO A INTERNET 

 

 

6 - Acesso a Internet 

 

 MundiVox - 1ª link 

Provedor  Mundi Vox  Código de Cliente/Contrato  11000125 

Telefone Suporte  11 - 3513-5900  Modem (Marca/modelo)  Microtik 

Plano  Fibra/ Dedicado   Velocidade  10  mbps 

IP LAN  192.168.0.1  Máscara  255.255.255.0 

Usuário  XXXXX   Senha  XXXXX 

IP WAN  179.191.89.246  Mascara  255.255.255.0 

Gateway  179.191.89.245  DNS 01  200.196.48.20 

DNS 02  200.196.48.21  DNS para acesso  - - 

 

 Live TIM 35 Megas 

Link Secundario 

SSID  Tag TIM  Senha  taginvest1908 

Provedor  Live TIM  Código de Cliente/Contrato   

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  10 / 26 

Page 22: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

Telefone Suporte  10621  Modem (Marca/modelo)  ARRIS DG860A 

Plano  Net Empresarial 

Velocidade  35mbps 

IP LAN  192.168.1.1  Máscara  255.255.255.0 

Usuário  XXXXX  Senha  XXXXX 

IP WAN  Dinâmico  Mascara  Dinâmico 

Gateway    DNS 01  8.8.8.8 

DNS 02  XXXXX  DNS para acesso  XXXXX 

 

 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  11 / 26 

Page 23: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

7 PABX 

 

 

7 - PABX 

Fabricante  Ericson  Modelo  DP250 

Canais  30 canais  DDR’s  30 

Gravação da ligações 

Sim  LOCAL  SRVGRAVADOR 

BACKUP  Sim  Descrição Do Backup  Diario 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  12 / 26 

Page 24: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

8 ROTEADOR E ACCES POINT 

 

 

7 -  01 Roteador  

Fornecedor  Cisco  Cod. / Contrato  XXXXX 

Tel. Suporte  11 3087 3400  Principal Contrato  Doctor joe 

Firmware  1.3.12.19  Modelo  RV042 

Porta WAN1  MundiVox  DNS FIxo   

WAN2  Live TIm  DNS FIxo   

IP LAN  192.168.0.1  Mascara  255.255.255.0 

IP Wan X1  179.191.89.246  IP DMZ  Dinamico 

Gateway  179.191.89.245  Gateway DMZ  Dinamico 

DNS  8.8.8.8 

Usuário 01  XXXXX  Senha  XXXXX 

Descrição das Principais funcionalidades 

Load Balance 

Principais Encaminhamentos (NAT) 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  13 / 26 

Page 25: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

7 - 02 - Roteador 

SSID:  Tag  Senha:  XXXXX 

Fornecedor  D - Link  Cod. / Contrato   

Firmware  TF-20140819  Modelo  DSL-2750B 

IP LAN  192.168.0.33  Mascara  255.255.255.0 

Gateway  192.168.0.1  Gateway DMZ  Dinamico 

DNS  192.168.0.3 

Usuário 01  XXXXX  Senha  XXXXX 

Descrição das Principais funcionalidades 

Access Point 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  14 / 26 

Page 26: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

9 IMPRESSORAS 

 

 

8 - Impressora 

 

     

Canon iR1025 Staᜅ뚽 

Modelo Impressora  IR1025  IP/Compart.  192.168.0.206 

Localização Física  Staᜅ뚽  Conexão  Rede 

MAC Address  00 1E 8F D8 39 56  Nome  CANOND83956 

Usuário   XXXXX  Senha  XXXXX 

Para instalar:  Clique  → Aqui  ←  ‐  Driver Canon IR1018/IR1022/IR1023 UFRII LT 

Suporte: Sim ( X ) Não( ) 

Nome da  Empresa:   Copy Solution  Contato:   3737‐5200 

Observação: 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  15 / 26 

Page 27: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

8 - Impressora 

 

     

Canon iR1025 Administrativo/ Financeiro 

 

Modelo Impressora  IR 1025  IP/Compart.  192.168.0.242 

Localização Física  Administrativo/ Financeiro  Conexão  Rede 

MAC Address    Nome  CANOND7A553 

Usuário  XXXXX  Usuário  XXXXX 

Para instalar:    Clique  → Aqui  ←  Driver Canon IR1020/IR1024/IR1025 UFRII LT 

Suporte: Sim (X) Não(  ) 

Nome da  Empresa:   Copy Solution  Contato:   3737‐5200 

Observação: 

 

8 - Impressora 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  16 / 26 

Page 28: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

     

Brother  MFC-L8850CDW Staᜅ뚽 

Modelo Impressora  MFC-L8850CDW  IP/Compart.  192.168.0.205 

Localização Física  Staᜅ뚽  Conexão  Rede 

MAC Address  30-05-5c-5f-26-f3  Nome  BRN30055C5F26F3 

Para instalar:   Clique  → Aqui  ← 

senha:  XXXXX 

Suporte: Sim (  ) Não (X  ) 

 

 

8 - Impressora 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  17 / 26 

Page 29: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

 

     

HP - Lasejet 1320N 

Modelo Impressora  Lasejet 1320  IP/Compart.   DRJTAG019 - Não está compartilhada 

Localização Física  Recepção  Conexão  USB 

MAC Address  - -  Nome  - - 

Para instalar:   Clique  → Aqui  ← 

Suporte: Sim (  ) Não (X  ) 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  18 / 26 

Page 30: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

10 SITE 

 

 

9 - Site 

Provedor  Mandic  Cod. Cliente  XXXX 

Tel. Suporte  4007-1858  Plataforma  Linux 

Plano  Blocktime  Capacidade  5 GB 

Usuário  XXXXX  Senha  XXXXX 

 

Provedor  JOta3W  Cod. Cliente   

Tel. Suporte  11 2036-8238  Contato  3530-4222 

Contato de Email  [email protected] 

 

 

  

Registro de Domínio 

Nome domínio  www.taginvest.com.br 

ID Registro BR  XXXXX  Senha  XXXXX 

ID Técnico  XXXXX  ID ADM  XXXXX 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  19 / 26 

Page 31: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

DNS 01  XXXXX  DNS 02  XXXXX 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  20 / 26 

Page 32: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

11 SERVIÇO DE CORREIO ELETRÔNICO 

 

 

10 - Serviço de Correio Eletrônico 

 

Provedor  Google Apps   Código de Cliente/Contratado 

XXXX 

Tel. Suporte  11 - 2122- 4242  Plataforma   XXXX 

Plano  Google Apps for Work   Capacidade Contratada 

40 Contas 

URL de webmail  https://gmail.com.br 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  21 / 26 

Page 33: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

12 ANTIVÍRUS E FIREWALL 

 

 

 

 

  

Kasperky Endpoint select Antivirus e Firewal 

Vencimento  15/04/2019  Licença  33 

Chave  154E-000451-4A8E13E2 

Gerenciado  Servidor Security Center  

Politia   Bloqueio de Sites 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  22 / 26 

Page 34: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

13 PRINCIPAIS SERVIÇOS E SISTEMAS 

 

 

 

  

Diretório de TI 

12 - Principais Serviços e Sistema 

Compartilhamento de Arquivos 

Unidade  Pasta  Compartilhamento  Finalidade 

E:  \\srvtag\setoriais\administrativo  H:  Administrativo 

E:  \\srvtag\setoriais\Tag proprieties  G:  Programas 

E:  \\srvtag\Socios  K:  Ambiental 

E:  \\srvtag\setoriais\Comercial\Scara  L:  Inovação 

E:  \\srvtag\Scanner  F:  Copia dos Scanners 

E:  \\srvtag\Publico  P:  Publico 

E:  \\srvtag\Portal do Morumbi  T:  Portal Morumbi 

E:  \\srvtag\setoriais\Comercial\Mpapa  T:  Clientes 

E:  \\srvtag\setoriais\Comercial\Lauro Araujo 

U:  Usuários 

E:  \\srvtag\setoriais\Gestao  V:  Administrativo 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  23 / 26 

Page 35: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

E:  \\srvtag\setoriais\Financeiro  Y:  Financeiro 

E:  \\srvtag\setoriais\Estruturados  R:  Estruturados 

E:  \\srvtag\Compliance  Q:  Compliance  

E:  \\srvtag\setoriais\Comercial  L:  Comercial 

E:  \\srvtag\setoriais\BO  J:  BackO⅘ce 

E:  \\srvtag\Arquivos Cadastrais  K:  Arquivos Cadastrais 

E:  \\srvtag\Usuarios  U:  Doc, Usuários 

Políticas de restrições de acesso 

Cada usuário tem acesso as pastas destinadas a sua área ou projeto 

 

 

 

 

 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  24 / 26 

Page 36: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

14 DIAGRAMA LOGICO DA REDE 

 

 

 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  25 / 26 

Page 37: 3 Manual da Segurança da Informação V 1 · 1 - Missão do Setor de Informática: Ser o gestor do processo de segurança e proteger as informações da organização, catalisando,

 

 

 

TÍTULO: GESTÃO DE ATIVOS  (Tag Investimentos) 

CÓDIGO DO DOCUMENTO: DC_GATAG_V1 

 

 

15 ROTINAS DE BACKUP 

 

 

14 - Rotina de Backup 

Descrições da Rotina 

O Backup é feito diariamente Local e em Cloud nos servidores da Amazon, após as 20:00 

Periodicidade  Unidade de Armazenamento 

Tamanho  Local de Armazenamento 

Software 

Diário/ Incr  F:   472 GB  HD interno  Syncovery 

Diário  S3://Tagserver  337 GB  Amazon  Syncovery 

Observações -  Os servidores estão com função Copia Sombra, ativando as versões anteriores que facilita a recuperação dos arquivos. 

 

 

Rua Tabapuã, 81 - São Paulo -SP - Brasil | [55][11] 2122-4242  26 / 26