Conteúdo institucional
Segurança da Informação
Conheça os compromissos de segurança da informação.
Na CDI – Clínica de Diagnóstico por Imagem, a segurança da informação é um dos pilares estratégicos que sustentam nossa operação, visando assegurar níveis adequados de proteção das informações contra ameaças, acessos não autorizados e demais riscos de segurança. Para atender às exigências regulatórias e reforçar a confiança de pacientes/clientes, colaboradores/funcionários e parceiros, apresentamos o Sistema de Gestão de Segurança da Informação (SGSI), um componente estratégico do nosso Programa de Privacidade e Segurança da Informação (PPSI).
O que é o SGSI?
O SGSI é uma estrutura integrada que reúne práticas, processos, procedimentos, manuais e recursos tecnológicos para proteger as informações sob nossa responsabilidade. Seu objetivo principal é assegurar níveis apropriados de confidencialidade, integridade e disponibilidade dos dados, minimizando riscos e contribuindo para um ambiente digital mais seguro e resiliente.
Nossos Compromissos com a Segurança
O SGSI da CDI é fundamentado em:
Políticas: normas internas, destinadas a estabelecer diretrizes, critérios e suporte administrativo para a proteção das informações, aplicáveis a todos os usuários de ativos de informação da CDI.
Gestão de Riscos de Segurança da Informação: processo destinado a identificar riscos associados aos ativos de informação, implementar medidas de proteção adequadas e tratá-los de forma proporcional à criticidade, aos impactos potenciais e aos recursos operacionais e financeiros envolvidos.
Controles de Segurança: conjunto de medidas físicas, técnicas e administrativas destinadas a proteger informações, de forma proporcional aos riscos identificados.
Análise de Conformidade e Monitoramento: processo contínuo de revisão e avaliação das políticas e procedimentos para avaliar a conformidade e a eficácia das medidas de segurança da informação.
Classificação da Informação: atividade que envolve o inventário e a classificação das informações de acordo com sua confidencialidade, vinculando-as a seus respectivos proprietários.
Gestão de Incidentes de Segurança da Informação: preparação e resposta a incidentes de segurança da informação, buscando promover resposta tempestiva, recuperação adequada e mitigação dos impactos.
Controle de Acesso à Informação: implementação de controles destinados a assegurar que o acesso às informações observe as normas, responsabilidades e procedimentos estabelecidos.
Conscientização e Treinamento: programa voltado para promover mudanças culturais relacionadas à segurança da informação e capacitar os usuários para aplicá-la efetivamente.
Benefícios do SGSI
A implementação do SGSI proporciona inúmeros benefícios para a CDI:
- Conformidade Legal: Contribui para o alinhamento das operações às normas e regulamentações aplicáveis, incluindo a Lei Geral de Proteção de Dados (LGPD).
- Eficiência Operacional: Um sistema estruturado contribui para processos mais organizados, resilientes e confiáveis.
- Melhoria Contínua: Adaptação constante às novas ameaças e tecnologias por meio de um ciclo de aprimoramento.
- Proteção Estruturada e Baseada em Riscos: práticas que buscam assegurar que os dados estejam protegidos contra perdas, vazamentos ou acessos indevidos.
- Responsabilidade e Transparência: Incentiva a responsabilização interna e promove transparência na gestão da segurança.
- Tratamento de Riscos: Identificação e mitigação de ameaças que possam comprometer a segurança da informação.
Implementação do SGSI
A implementação do SGSI na CDI segue o modelo de ciclo PDCA (Plan-Do-Check-Act):
- Plan (Planejar): Definir políticas, objetivos, processos e procedimentos necessários para gerenciar os riscos de segurança da informação.
- Do (Executar): Implementar e operar os processos conforme planejado.
- Check (Verificar): Monitorar, medir e revisar o desempenho do SGSI, verificando a eficácia dos controles implementados.
- Act (Agir): Realizar melhorias contínuas no SGSI com base nos resultados de monitoramento, avaliações, auditorias e análises realizadas.
Base Técnica e Referências
Nosso SGSI foi projetado com base em diretrizes reconhecidas internacionalmente, incluindo:
- ISO/IEC 27001: Referência internacional para sistemas de gestão de segurança da informação.
- NIST: Frameworks, padrões e orientações amplamente utilizados para gestão de riscos e segurança da informação.
- CIS: Controles e recomendações práticas para fortalecimento da segurança de sistemas e ativos de informação.
O SGSI funciona em sinergia com o Programa de Governança em Privacidade (PGP), criando uma estrutura integrada para a gestão de segurança da informação e privacidade. Juntos, esses pilares formam a base de nossa estratégia de segurança e conformidade, contribuindo para que a CDI mantenha uma abordagem estruturada e eficiente para proteger informações e aprimorar continuamente seus controles.
O SGSI é continuamente revisado e atualizado para refletir mudanças tecnológicas, regulatórias e organizacionais, adotando abordagem baseada em risco e melhoria contínua.
Alta Gestão CDI
Gestão de Segurança da Informação