Páginas

sexta-feira, 3 de fevereiro de 2017

ISO/IEC 27002- Seção 06- Organizando a segurança da informação-Acordos de confidencialidade

    Convém que os acordos de confidencialidade e de não divulgação considere os requisitos para proteger as informações confidenciais, usando termos que são obrigados do ponto de vista legal. 
    Para identificar os requisitos para os acordos de confidencialidade ou de não divulgação, convém que sejam considerados os seguintes elementos:
  • Definição da informação a ser protegida;
  • Tempo de duração esperado de um acordo, incluindo situações onde a confidencialidade tenha que ser mantida indefinidamente;
  • Ações requeridas quando um acordo é encerrado;
  • Responsabilidades e ações dos signatários para evitar a divulgação não autorizada da informação;
  • Proprietário da informação, segredos comerciais e de propriedade intelectual, e como isto se relaciona com a proteção da informação confidencial;
  • Uso permitido da informação confidencial e os direitos do signatário para usar a informação;
  • Direito de auditar e monitorar as atividades que envolvem as informações confidenciais;
  • Processo para notificação e relato de divulgação não autorizada ou violação das informações confidenciais;
  • Termos para a informação ser retornada ou destruída quando do término do acordo;
  • Ações esperadas a serem tomadas no caso de uma violação deste acordo.
    Acordos de confidencialidade e de não divulgação protegem as informações da organização e informam aos signatários das suas responsabilidades, para proteger, usar e divulgar a informação de maneira responsável e autorizada.

Nenhum comentário:

Postar um comentário