Aranisdocs
aranis.ai
Docs/Biblioteca de Modelos/Política de Uso Aceitável
GrátisCompliance

Política de Uso Aceitável

Define o uso permitido de recursos tecnológicos, dados corporativos e sistemas da organização.

Atualizado em 6 de julho de 2026

Substitua os campos entre [colchetes] e adapte à realidade da sua organização.

Baixar modelo (.docx)

Versão: 1.0 | Última atualização: [Data] | Dono do documento: [Cargo, ex: TI/Segurança da Informação]

1. Objetivo

Estabelecer as regras de uso aceitável de sistemas, dispositivos, redes e dados corporativos da [Nome da Empresa], protegendo a empresa e seus colaboradores contra riscos legais, de segurança e operacionais.

2. Escopo

Aplica-se a todos os colaboradores, estagiários, prestadores de serviço e terceiros com acesso a sistemas ou dispositivos corporativos da [Nome da Empresa], incluindo uso remoto e em dispositivos pessoais autorizados (BYOD).

3. Uso Aceitável

  • Sistemas e dispositivos corporativos devem ser usados primariamente para atividades relacionadas ao trabalho.
  • Uso pessoal limitado é permitido, desde que não interfira na produtividade, não viole esta política e não gere risco de segurança.
  • Todo acesso a sistemas deve ser feito com credenciais individuais — compartilhamento de senhas é proibido.

4. Uso Proibido

É expressamente proibido:

  • Instalar software não autorizado em dispositivos corporativos.
  • Desativar ou contornar controles de segurança (antivírus, firewall, MFA).
  • Acessar, armazenar ou transmitir conteúdo ilegal, discriminatório ou que viole direitos autorais.
  • Usar credenciais de terceiros ou compartilhar as próprias credenciais.
  • Conectar dispositivos não autorizados à rede corporativa.
  • Enviar dados confidenciais da empresa por canais não aprovados (ex: e-mail pessoal, mensageria não corporativa).

5. Dispositivos Móveis e Trabalho Remoto

Dispositivos utilizados para acessar sistemas corporativos devem ter criptografia de disco habilitada, tela de bloqueio com senha/biometria, e atualizações de segurança em dia. Conexões remotas a sistemas críticos devem usar VPN ou solução de acesso aprovada pela equipe de segurança.

6. Monitoramento

A [Nome da Empresa] reserva-se o direito de monitorar o uso de seus sistemas e redes corporativas para fins de segurança, conformidade e investigação de incidentes, dentro dos limites da legislação aplicável (ex: LGPD) e mediante aviso prévio nos termos de uso internos.

7. Consequências do Descumprimento

Violações a esta política podem resultar em advertência, suspensão de acesso a sistemas, ou medidas disciplinares conforme a política de RH da empresa, incluindo desligamento em casos graves.

8. Revisão da Política

Esta política deve ser revisada anualmente ou após mudanças relevantes na infraestrutura de TI ou legislação aplicável.

Substitua os campos entre [colchetes] e adapte à realidade da sua organização.

Baixar modelo (.docx)

Feature relacionada no VendorGuard

General onboarding / control catalog reference