Política de Uso Aceitável
Define o uso permitido de recursos tecnológicos, dados corporativos e sistemas da organização.
Substitua os campos entre [colchetes] e adapte à realidade da sua organização.
Versão: 1.0 | Última atualização: [Data] | Dono do documento: [Cargo, ex: TI/Segurança da Informação]
1. Objetivo
Estabelecer as regras de uso aceitável de sistemas, dispositivos, redes e dados corporativos da [Nome da Empresa], protegendo a empresa e seus colaboradores contra riscos legais, de segurança e operacionais.
2. Escopo
Aplica-se a todos os colaboradores, estagiários, prestadores de serviço e terceiros com acesso a sistemas ou dispositivos corporativos da [Nome da Empresa], incluindo uso remoto e em dispositivos pessoais autorizados (BYOD).
3. Uso Aceitável
- Sistemas e dispositivos corporativos devem ser usados primariamente para atividades relacionadas ao trabalho.
- Uso pessoal limitado é permitido, desde que não interfira na produtividade, não viole esta política e não gere risco de segurança.
- Todo acesso a sistemas deve ser feito com credenciais individuais — compartilhamento de senhas é proibido.
4. Uso Proibido
É expressamente proibido:
- Instalar software não autorizado em dispositivos corporativos.
- Desativar ou contornar controles de segurança (antivírus, firewall, MFA).
- Acessar, armazenar ou transmitir conteúdo ilegal, discriminatório ou que viole direitos autorais.
- Usar credenciais de terceiros ou compartilhar as próprias credenciais.
- Conectar dispositivos não autorizados à rede corporativa.
- Enviar dados confidenciais da empresa por canais não aprovados (ex: e-mail pessoal, mensageria não corporativa).
5. Dispositivos Móveis e Trabalho Remoto
Dispositivos utilizados para acessar sistemas corporativos devem ter criptografia de disco habilitada, tela de bloqueio com senha/biometria, e atualizações de segurança em dia. Conexões remotas a sistemas críticos devem usar VPN ou solução de acesso aprovada pela equipe de segurança.
6. Monitoramento
A [Nome da Empresa] reserva-se o direito de monitorar o uso de seus sistemas e redes corporativas para fins de segurança, conformidade e investigação de incidentes, dentro dos limites da legislação aplicável (ex: LGPD) e mediante aviso prévio nos termos de uso internos.
7. Consequências do Descumprimento
Violações a esta política podem resultar em advertência, suspensão de acesso a sistemas, ou medidas disciplinares conforme a política de RH da empresa, incluindo desligamento em casos graves.
8. Revisão da Política
Esta política deve ser revisada anualmente ou após mudanças relevantes na infraestrutura de TI ou legislação aplicável.
Substitua os campos entre [colchetes] e adapte à realidade da sua organização.
Feature relacionada no VendorGuard
General onboarding / control catalog reference