SOC realiza X Workshop de Segurança da Informação
Como de costume, o SOC realizou seu décimo evento a fim de conscientizar os colaboradores sobre a importância da Segurança da Informação. Como tradição na
Somos o primeiro sistema de gestão ocupacional certificado pela norma de segurança da informação.
[ “Atente-se aos conteúdos
suspeitos.”,_
“Nunca compartilhe seus dados
na internet.”,_
“Desconfie sempre.” ]_
> A melhor segurança começa na prevenção!
O papel do SOC em relação à Segurança da Informação (ISO 27001) e à Privacidade de Dados (LGPD).
Com a nossa empresa e os serviços SOC certificados pela norma ISO 27001, os dados dos nossos clientes permanecerão confidenciais, disponíveis, íntegros e autênticos, conforme os critérios internacionalmente reconhecidos.
Isso porque, além do ambiente interno, o Data Center do SOC e as soluções em Cloud Computing também são auditadas.
O objetivo é mitigar adequadamente qualquer risco que possa comprometer a organização, especialmente no que diz respeito à gestão e proteção das informações de clientes, usuários e colaboradores.
Dessa forma, o conteúdo gerenciado pelo SOC e a segurança das informações enviadas ao eSOCial são respaldados também pelos processos adotados na Certificação ISO 27001 e na Lei Geral de Proteção de Dados (LGPD).
tratamento, privacidade, monitoramento, norma, regra. O SOC atende a LGPD (Lei Geral de Proteção de Dados)?
Sim, atendemos aos critérios técnicos e legais definidos na Lei Geral de Proteção de Dados, preservando a privacidade dos dados inseridos dentro do SOC.
regra, conformidade, lei, sensível. Existem Políticas de Privacidade e Proteção de Dados Pessoais? Quais?
Sim. Você pode acessar a nossa política por meio do link soc.com.br/politica-de-privacidade
LGPD, privacidade, dados, sensíveis, documentação, pessoal. Quais dados pessoais referentes aos funcionários e ex-funcionários o SOC disponibiliza? Qual a finalidade?
São disponibilizados os dados cadastrais e de documentos, como nome, CPF, RG, entre outros à critério do cliente, além do histórico de saúde e de vínculo trabalhista.
Estes são utilizados de acordo com a finalidade definida pelo interesse do cliente, por exemplo, para a realização de atendimentos médicos e para elaboração de documentos requeridos previstos e exigidos pela legislação trabalhista e previdenciária, assim como a gestão de serviços contratados com este objetivo.
Esses dados são acessados por usuários responsáveis pela execução dos serviços.
dispor, informações, pessoal. Quais são os meios de disponibilização dos dados?Os dados podem ser disponibilizados por meio de relatórios, layouts do sistema e via Web Service, conforme definição do cliente.
reunião, palestra, aprendizados, conscientização. A organização já passou por um Programa de Privacidade e Proteção de Dados Pessoais? Caso a resposta seja sim, quando?
Na AGE são realizados workshops de segurança da informação e privacidade anualmente.
sensível, informação, normas, tratamento, prevenção, exposição. A organização adota medidas preventivas de segurança aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas para a proteção de dados pessoais? Quais?
Devido às características das informações e permissões de personalizações dos formulários SOC, fica convencionado que os dados que são tratados nesse ambiente são considerados sensíveis na sua totalidade. Segundo a LGPD, será aplicada a proteção disposta no seu artigo 11 a qualquer tratamento de dados pessoais que, por sua origem, a princípio não são sensíveis, mas em determinado contexto podem se tornar informações sensíveis a respeito do titular dos dados. Considerando o cenário de Segurança e Saúde no Trabalho ao qual os dados são coletados, por se tratar de uma obrigação legal conforme Normas Regulamentadoras (NR) e Consolidação das Leis do Trabalho (CLT), a LGPD no seu artigo 11, inciso II, alínea “a” é dispensado o consentimento do titular em razão do cumprimento legal, portanto possui caráter sensível na sua perspectiva.
site, web, informação, segurança, endereço. O sistema disponibiliza aviso de privacidade?Sim, nossa política de privacidade está disponível em:
www.soc.com.br/politica-de-privacidade
controle, monitoramento, segurança, integridade. O SOC possui logs de auditoria que identifiquem o responsável por todas as movimentações realizadas (visualização, edição, exclusão)?
Sim. Existem os log’s de acesso, que mostram o usuário e a hora em que este acessou, ou tentou acesso ao sistema. Também existem os log’s de ações, que mostram que usuários fizeram inclusões, alterações, exclusões nas funcionalidades do sistema.
eliminar, informações, apagar. Os dados serão movidos e retidos em um sistema de arquivo separado antes de serem excluídos permanentemente? Com que frequência os dados são excluídos? O SOC realiza apenas o armazenamento dos dados, por ser operador. O cliente, como controlador, é responsável pela exclusão, tendo em vista que não há intervenção de nossos colaboradores nesse ato.
aviso, vazamento, exposição, imprevisto, lei. Caso haja uma violação de dados ou um incidente de segurança, a organização possui meios de notificação imediata ao cliente? Sim, o cliente sempre será notificado. De acordo com a LGPD, de modo que o art. 48 determina que é obrigação do controlador comunicar à Autoridade Nacional de Proteção de Dados (ANPD) e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.
ameaça, perda, ilegal, proibido, alteração, informações, segurança.
Qual é o impacto potencial para o cliente em caso de acesso ilegítimo, modificação indesejada e/ou desaparecimento de dados? O impacto potencial das ameaças referentes aos acessos dos dados que são concedidos pelo cliente, deverão ser mapeados pelo mesmo, tendo em vista que não há nenhum controle dessa concessão pelo SOC, pois esse ato é personalíssimo do cliente, sendo assim, deve-se avaliar as informações que ele mesmo inseriu no SOC, sem qualquer intervenção de nossos colaboradores. O SOC realiza apenas o armazenamento dos dados. Já as ameaças tecnológicas, referentes ao ambiente do sistema SOC, são mapeadas e contingenciadas com o intuito de garantir a confidencialidade, integridade e disponibilidade dos dados, através de recursos para armazenamento, criptografia e recuperação de dados.
prevenção, tratamento, dados, informações. Existe algum monitoramento de transferência de informações criticas? Utilizamos ferramenta DLP que controla o tráfego de todas as informações e arquivos que transitam no ambiente da empresa e monitorando as informações críticas que envolvem a LGPD.
Confira abaixo a lista de documentos úteis sobre Segurança da Informação e Privacidade de Dados.
*Para acessá-los, basta clicar em cima do nome do documento.
Gerente de Desenvolvimento e Encarregado da Privacidade de Dados.
Contato:
seguranca@soc.com.br
Se você é cliente, entre em contato com nossa Equipe de Suporte no Portal do Cliente
Se você não é cliente, entre em contato com nossa equipe comercial.
Como de costume, o SOC realizou seu décimo evento a fim de conscientizar os colaboradores sobre a importância da Segurança da Informação. Como tradição na
Segurança é um investimento com um alto retorno. Um vazamento de dados pode acabar com a empresa, por isso, conte com um software seguro. Por
Um dos pontos principais que as empresas devem se preocupar é a Tributação em SST, afinal, uma multa pode acarretar enormes prejuízos. As empresas devem
A Certificação ISO 27001 é abrangente. E, com isso, o SOC garante ainda mais segurança, confiabilidade e proteção dos dados.
O compromisso do SOC é estar em compliance com os requisitos da LGPD, garantindo a privacidade dos dados de nossos clientes.
Como líder de mercado e autoridade em software de gestão SST, a equipe atua para proteger e manter os processos sempre transparentes para nossos clientes.
O SOC sempre prezou, desde o seu início, com a segurança dos dados. E, por isso, preparou uma documentação oficial de toda a LGPD exclusiva para os clientes.
Conheça os nossos Clientes e faça parte da maior comunidade de Saúde e Segurança Ocupacional do país.
Converse conosco para comprar as soluções do SOC.
Entre em contato com a nossa equipe comercial.
Brasil
0800 888 8888
Ou veja a nossa lista completa de números locais
Converse conosco para comprar soluções SOC ou para esclarecimento de dúvidas
Envie-nos e-mails com comentários, questões ou feedback