nobug
    Glossário/Política de Segurança da Informação (PSI)
    Conformidade

    Política de Segurança da Informação (PSI)

    Documento estratégico que define diretrizes, responsabilidades e controles de segurança da informação na organização.

    A Política de Segurança da Informação (PSI) é o documento formal que estabelece as diretrizes, responsabilidades, controles e procedimentos para proteger os ativos de informação de uma organização contra ameaças internas e externas. Uma PSI robusta abrange: classificação de informações (pública, interna, confidencial, restrita), controle de acesso (princípio do menor privilégio), uso aceitável de recursos de TI, gestão de senhas, segurança física, backup e recuperação, resposta a incidentes, gestão de terceiros e conscientização de colaboradores. A PSI é requisito obrigatório em normas como ISO 27001, regulamentações setoriais (BACEN 4.893, ANS) e auditorias de clientes enterprise. A Nobug elabora e implementa PSIs alinhadas às melhores práticas internacionais, com controles técnicos que garantem que as políticas sejam efetivamente aplicadas — não apenas documentos no papel.