1 -
Sua empresa tem uma política de senhas onde
seja exigido: Comprimento mínimo, complexidade da
senha, bloqueio da conta após
tentativas erradas e troca periódica da senha ?
Sim Não
2 - Você pode gerar relatórios com o que foi
acessado ou enviado pelos colaboradores via Internet ou
e-mail ?
Sim Não
3 - Existem anti-vírus em todos os computadores e
você tem como saber se estão sendo atualizados
corretamente ?
Sim Não
4 - Você tem o controle sobre as informações da sua
empresa, como: quem a criou? Quem alterou? e Quem excluiu
determinada informação?
Sim Não
5 - São aplicadas todas as atualizações de
segurança nos softwares utilizados pela sua Empresa ? Como
Sistema Operacional e Softwares de produção ? Você tem
como garantir que todas a atualizações foram aplicadas em
suas estações de trabalho, servidores, roteadores etc ?
Sim Não
6 - Caso algum dos seus servidores pare de
funcionar, você tem um plano documentado e testado para
recuperação ? Você tem como informar aos usuários e
gestores da empresa em quanto tempo o serviço estará
disponível novamente ?
Sim Não
7 - Existe local de guarda alternativo das
informações para que os colaboradores da sua empresa
continuem tendo acesso a elas mesmo que seus servidores ou
equipamentos de rede parem de funcionar ?
Sim Não
8 - Informações confidenciais da sua Empresa são
criptografadas, afim de garantir que apenas pessoas
autorizadas possam ter acesso mesmo que estas informações
saiam da Empresa de alguma forma ?
Sim Não
9 -
Você tem como verificar, gerar relatórios com
periodicidade e tomar ações necessárias sobre todos logs
de eventos relacionados à Segurança da Informação (Firewall,
Acesso a informações, Tentativas de Logon, Impressão de
documentos, Identificação de intrusos entre outros)
gerados em seu ambiente ?
Sim Não
10 - Todos os colaboradores da sua Empresa recebem
treinamento sobre Segurança da Informação ? Existe
atualização ? Os novos colaborados tem conhecimentos sobre
as políticas de segurança antes de ter acesso ao ambiente
?
Sim Não
11 - Você tem como garantir com absoluta certeza
que existem controles eficazes para garantir que nenhuma
informação confidencial saia da sua empresa sem
autorização ? Mesmo impressa ou acessada externamente por
alguém ?
Sim Não