12.07.2015 Views

Relatório Anual 2011 - EasyWork

Relatório Anual 2011 - EasyWork

Relatório Anual 2011 - EasyWork

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Sustentabilidademidade com esses mecanismos, a empresa possui um Sistemade Gestão de Segurança da Informação (SGSI), composto por umconjunto de diretrizes, normas e procedimentos com orientaçõesque visam proteger os ativos do Grupo, garantir a continuidade dosnegócios minimizando possíveis prejuízos e mitigando os riscosaos quais os ativos estão expostos, sempre considerando os seguintesaspectos: confidencialidade, integridade e disponibilidade.Um sistema de categorias e responsabilidades é utilizado para operacionalizaro controle dos direitos e deveres relativos à segurança.As categorias são: responsável, depositário e usuário. Toda aplicação,sistema ou informação crítica, obrigatoriamente deve ter umresponsável designado, que define a classificação de sensibilidadee a quais usuários o acesso será concedido. Os depositários tema posse física ou lógica da informação e são responsáveis por suaguarda, implementação, operação e manutenção das medidas desegurança definidas pelos responsáveis. Os usuários têm a responsabilidadede obedecer a todos os itens aplicáveis à segurança dainformação.Todos os colaboradores têm acesso a documentos específicosno GED (sistema de Gestão Eletrônica de Documentos, de acessoestritamente interno) como o Manual do SGSI, o Procedimento deGestão de Incidentes de Segurança da Informação e as Diretrizesde Segurança da Informação que descrevem finalidade, âmbito deaplicação, conceitos básicos, processos e controles válidos paratodas as áreas de negócios do Grupo CPFL.Um Comitê de Segurança da Informação multidisciplinar foi criadopara avaliar políticas, padrões e procedimentos relacionados aotema. Uma vez que segurança total é impossível de ser alcançadana prática, o comitê define qual o nível aceitável de risco para oGrupo. Medidas em relação a ações disciplinares serão analisadaspelo Comitê.Política de Segurança da Informação da CPFL:“Prover a proteção das informações da CPFL e de nossos clientes,acionistas, colaboradores e parceiros, através do cumprimentode leis, regulamentações, obrigações contratuais, identificaçãoe tratamento de riscos bem como ações no âmbito da tecnologiada informação e orientação aos usuários, se forma a minimizar osimpactos aos negócios do Grupo CPFL.”DistribuiçãoA CPFL Energia possui procedimentos, definidos em documentosformais, que envolvem a operação do sistema elétrico dedistribuição e os recursos necessários para o restabelecimentoda rede nos vários níveis de emergência, sejam quaisquer osmotivos causadores.170Relatório <strong>Anual</strong> <strong>2011</strong> - CPFL Energia

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!