Navegação

Acessibilidade

Conteúdo institucional

Segurança da Informação

Conheça os compromissos de segurança da informação.

Na CDI – Clínica de Diagnóstico por Imagem, a segurança da informação é um dos pilares estratégicos que sustentam nossa operação, visando assegurar níveis adequados de proteção das informações contra ameaças, acessos não autorizados e demais riscos de segurança. Para atender às exigências regulatórias e reforçar a confiança de pacientes/clientes, colaboradores/funcionários e parceiros, apresentamos o Sistema de Gestão de Segurança da Informação (SGSI), um componente estratégico do nosso Programa de Privacidade e Segurança da Informação (PPSI).

O que é o SGSI?

O SGSI é uma estrutura integrada que reúne práticas, processos, procedimentos, manuais e recursos tecnológicos para proteger as informações sob nossa responsabilidade. Seu objetivo principal é assegurar níveis apropriados de confidencialidade, integridade e disponibilidade dos dados, minimizando riscos e contribuindo para um ambiente digital mais seguro e resiliente.

Nossos Compromissos com a Segurança

O SGSI da CDI é fundamentado em:

Políticas: normas internas, destinadas a estabelecer diretrizes, critérios e suporte administrativo para a proteção das informações, aplicáveis a todos os usuários de ativos de informação da CDI.

Gestão de Riscos de Segurança da Informação: processo destinado a identificar riscos associados aos ativos de informação, implementar medidas de proteção adequadas e tratá-los de forma proporcional à criticidade, aos impactos potenciais e aos recursos operacionais e financeiros envolvidos.

Controles de Segurança: conjunto de medidas físicas, técnicas e administrativas destinadas a proteger informações, de forma proporcional aos riscos identificados.

Análise de Conformidade e Monitoramento: processo contínuo de revisão e avaliação das políticas e procedimentos para avaliar a conformidade e a eficácia das medidas de segurança da informação.

Classificação da Informação: atividade que envolve o inventário e a classificação das informações de acordo com sua confidencialidade, vinculando-as a seus respectivos proprietários.

Gestão de Incidentes de Segurança da Informação: preparação e resposta a incidentes de segurança da informação, buscando promover resposta tempestiva, recuperação adequada e mitigação dos impactos.

Controle de Acesso à Informação: implementação de controles destinados a assegurar que o acesso às informações observe as normas, responsabilidades e procedimentos estabelecidos.

Conscientização e Treinamento: programa voltado para promover mudanças culturais relacionadas à segurança da informação e capacitar os usuários para aplicá-la efetivamente.

Benefícios do SGSI

A implementação do SGSI proporciona inúmeros benefícios para a CDI:

  • Conformidade Legal: Contribui para o alinhamento das operações às normas e regulamentações aplicáveis, incluindo a Lei Geral de Proteção de Dados (LGPD).
  • Eficiência Operacional: Um sistema estruturado contribui para processos mais organizados, resilientes e confiáveis.
  • Melhoria Contínua: Adaptação constante às novas ameaças e tecnologias por meio de um ciclo de aprimoramento.
  • Proteção Estruturada e Baseada em Riscos: práticas que buscam assegurar que os dados estejam protegidos contra perdas, vazamentos ou acessos indevidos.
  • Responsabilidade e Transparência: Incentiva a responsabilização interna e promove transparência na gestão da segurança.
  • Tratamento de Riscos: Identificação e mitigação de ameaças que possam comprometer a segurança da informação.

Implementação do SGSI

A implementação do SGSI na CDI segue o modelo de ciclo PDCA (Plan-Do-Check-Act):

  • Plan (Planejar): Definir políticas, objetivos, processos e procedimentos necessários para gerenciar os riscos de segurança da informação.
  • Do (Executar): Implementar e operar os processos conforme planejado.
  • Check (Verificar): Monitorar, medir e revisar o desempenho do SGSI, verificando a eficácia dos controles implementados.
  • Act (Agir): Realizar melhorias contínuas no SGSI com base nos resultados de monitoramento, avaliações, auditorias e análises realizadas.

Base Técnica e Referências

Nosso SGSI foi projetado com base em diretrizes reconhecidas internacionalmente, incluindo:

  • ISO/IEC 27001: Referência internacional para sistemas de gestão de segurança da informação.
  • NIST: Frameworks, padrões e orientações amplamente utilizados para gestão de riscos e segurança da informação.
  • CIS: Controles e recomendações práticas para fortalecimento da segurança de sistemas e ativos de informação.

O SGSI funciona em sinergia com o Programa de Governança em Privacidade (PGP), criando uma estrutura integrada para a gestão de segurança da informação e privacidade. Juntos, esses pilares formam a base de nossa estratégia de segurança e conformidade, contribuindo para que a CDI mantenha uma abordagem estruturada e eficiente para proteger informações e aprimorar continuamente seus controles.

O SGSI é continuamente revisado e atualizado para refletir mudanças tecnológicas, regulatórias e organizacionais, adotando abordagem baseada em risco e melhoria contínua.

Alta Gestão CDI

Gestão de Segurança da Informação

Publicado em 08/08/2026