Há alguns meses, com os colaboradores na empresa, o trabalho funcionava muito bem. O andamento dos projetos estava a todo vapor, as entregas estavam sendo feitas de forma consistente, e não tínhamos tanta dificuldade em executar as atividades do dia a dia.
De repente tudo mudou e, em alguns casos, 100% dos colaboradores foram trabalhar no modelo home office! Contudo, um mundaréu de mudanças tiveram de ser realizadas.
Estamos em meio a uma pandemia, vivendo tempos incertos e cheio de novos desafios, e o maior deles: o trabalho remoto. O que temos observado na mudança do modelo de trabalho? Estamos trabalhando de forma efetiva?
Dentre muitas características observamos:
O volume de pessoas em home office, em conjunto com a rapidez com que tudo isso aconteceu, gerou uma explosão de riscos que ainda não conseguimos reconhecer. No entanto, vários desses riscos estão ligados à segurança da informação. Por exemplo: utilizar uma rede doméstica sem as devidas configurações de segurança.
A aplicação de controles de segurança estão sendo realizados? Como estamos mantendo a segurança das informações que passam pelas nossas mãos diariamente? Estamos garantindo com efetividade os três pilares da segurança da informação (confidencialidade, rastreabilidade e disponibilidade)?
A ISO 27001 e a Segurança da Informação pode nos auxiliar com esse desafio. Ela é um padrão para a gestão da segurança da informação e devemos adotá-la como uma ferramenta para os negócios da empresa. Por isso, mesmo que você ainda não tenha a intenção de se certificar nesta norma, como uma boa prática, você pode utilizar algumas partes dela para aplicar na sua realidade.
Em seu Anexo A, a ISO 27001 lista os controles que podemos implantar de acordo com a aplicabilidade de cada requisito. Também são alinhados com a ISO 27002, que é um código de práticas que auxiliam aplicação do Sistema de Gestão da Segurança da Informação.
Vale lembrar que quando falamos de segurança da informação não estamos nos referindo apenas a tecnologia, mas a tudo que envolva informação. A segurança também é relacionada a situações de quando você abre um relatório, por exemplo, ou informações não públicas perto de outras pessoas. Pode ser também quando você conversa com outra pessoa sobre determinada informação ou envia informações por aplicativos não seguros, entre outros casos..
Para mantermos a segurança da informação durante o trabalho remoto é necessário implantar alguns controles e boas práticas. Alguns exemplos dessas práticas:
Além de implantar controles é necessário cultivar e incorporar a Segurança da Informação na cultura da organização. Fazemos isso trabalhando a conscientização e mentalidade de riscos, e, mais importante, trazendo o assunto para o dia a dia e realidade da empresa.”
Além de certificar a empresa é necessário que seus colaboradores estejam preparados para atuar na gestão deste processo, para isso a ACerT oferece o curso preparatório e a certificação ISO 27001F para os profissionais, desta fora estes podem acompanhar a implementação da LGPD para aquisição de Certificação da empresa.
Por: Thaís Mendes