Processos Operacionais — SI & PD
Referência: Segurança da Informação e Proteção de Dados Escopo: Fortes Sertão Central — processos operacionais recorrentes de Segurança da Informação e Proteção de Dados
Esta pasta documenta os processos operacionais (SOPs) de SI/PD — o que fazer, quem faz e em que ordem, em cada situação recorrente. Difere dos projetos de implementação (PRJ-SI), que tratam de entregas únicas.
Processos Documentados
| Código | Processo | Gatilho | Frequência |
|---|---|---|---|
| PRC-SI-001 - Onboarding de Colaborador | Criação de identidade digital na admissão | Admissão de colaborador | Por evento |
| PRC-SI-002 - Offboarding de Colaborador | Revogação completa de acessos no desligamento | Desligamento de colaborador | Por evento |
| PRC-SI-003 - Concessão e Revisão de Acessos | Solicitação, aprovação e revisão periódica de acessos | Mudança de função / revisão trimestral | Por evento + trimestral |
| PRC-SI-004 - Gestão de Incidentes de Segurança | Identificação, contenção e apuração de incidentes de SI | Ocorrência de evento suspeito | Por evento |
| PRC-SI-005 - Acesso Remoto e Uso de Ferramentas | Sessão de acesso remoto a sistemas de clientes | Abertura de chamado técnico | Por evento |
| PRC-SI-006 - Classificação de Informação | Rotulagem de novos ativos de informação | Criação de novo ativo | Por evento |
| PRC-SI-007 - Due Diligence e Acesso de Terceiros | Avaliação de fornecedor e controle de acesso externo | Contratação de fornecedor | Por evento |
| PRC-SI-008 - Resposta a Incidente com Dados Pessoais | Resposta a vazamento ou incidente LGPD | Incidente com dados pessoais | Por evento |
Matriz Normativa
| Processo | PSI | NR.SI | RI |
|---|---|---|---|
| PRC-SI-001 | Art. 8–9, 23–24 | NR.SI.001 §3–4 | Cap. 1, 8.3 |
| PRC-SI-002 | Art. 26 | NR.SI.001 §4.4 | Cap. 7.5, 8.4 |
| PRC-SI-003 | Art. 22–27 | NR.SI.001 §4.1–4.4 | Cap. 8.3 |
| PRC-SI-004 | Art. 52–57 | — | Cap. 8.4, 9, 10 |
| PRC-SI-005 | Art. 25, 28, 32–33 | NR.SI.002 | Cap. 7.1, 9.1 |
| PRC-SI-006 | Art. 15–22 | NR.SI.004 | Cap. 8.1 |
| PRC-SI-007 | Art. 48–51 | NR.SI.003 | — |
| PRC-SI-008 | Art. 54–56, 61 | — | Cap. 8.5 |