Capacitação obrigatória para todos os colaboradores do Grupo Report sobre políticas internas de segurança da informação e conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018.
Grupo Report
Bem-vindo ao Treinamento
Identifique-se com sua conta corporativa para iniciar.
Apenas contas @gruporeport.com.br são aceitas.
Restrito a @gruporeport.com.br
Bem-vindo, Colaborador!
Este treinamento é obrigatório para todos os colaboradores do Grupo Report e tem como objetivo garantir a conformidade com a LGPD e as políticas internas de segurança.
Conteúdo12 políticas internas + ISO 27001
Questionário20 perguntas · 0,5 ponto cada
Nota mínima7,0 pontos para aprovação
Duração estimada30 a 45 minutos
Atenção: Para obter o certificado, é necessário atingir a nota mínima de 7,0.
Seções lidas: 0 de 10
Módulo 1 de 10
Política de Segurança da Informação
Base: ISO 27001 · Atualização: Maio/2026
Áudio explicativo
Política de Segurança da Informação
A Política de Segurança da Informação do Grupo Report estabelece as diretrizes fundamentais para proteger os ativos de informação da empresa, prevenir incidentes de segurança e assegurar conformidade com a Lei Geral de Proteção de Dados (LGPD).
Classificação de Dados
Todos os dados da Report são classificados em 3 classes de proteção, subdivididas em 7 níveis de segurança:
Classe
Nível
Tipo de Dado
Classe 1 – Normal
1 a 3
Dados públicos a levemente sensíveis
Classe 2 – Alta
3 a 5
Dados confidenciais e altamente sensíveis
Classe 3 – Máxima
5 a 7
Dados secretos e ultrassecretos
Principais Controles Técnicos
Autenticação Multifator (2FA) obrigatória para todos os colaboradores
Senhas com mínimo de 8 caracteres (maiúscula + minúscula + número + caractere especial)
Renovação de senha a cada 90 dias
Armazenamento exclusivo em nuvem via Google Workspace (Vault)
Backups automáticos com validação periódica
Criptografia de dispositivos com BitLocker
Antivírus corporativo Bitdefender com monitoramento em tempo real
Bloqueio de dispositivos de armazenamento externo (pendrives, HDs externos)
Obrigações de Todo Colaborador
Realizar treinamento inicial de segurança e assinar termo de ciência
Participar de atualizações periódicas de conscientização
Atenção: Evite armazenar dados da empresa em dispositivos externos, compartilhar credenciais de acesso ou utilizar redes Wi-Fi públicas não seguras para acessar sistemas da Report.
Módulo 2 de 10
Política de Uso de Equipamentos
Atualização: Maio/2026
Áudio explicativo
Política de Uso de Equipamentos
Esta política define as regras para utilização de equipamentos corporativos e pessoais no ambiente de trabalho, prevenindo incidentes de segurança e vazamento de dados.
Equipamentos da Report
Uso exclusivo para fins profissionais relacionados ao interesse da empresa
Gerenciamento centralizado pelo departamento de TI
Acesso remoto autorizado pela TI para manutenção e suporte
Instalação de software apenas com autorização escrita da TI
Evite softwares de origem duvidosa ou sem licença
Manutenção realizada exclusivamente pelo departamento de TI
Todos os arquivos devem ser salvos no Drive da Report (evite salvar localmente)
Equipamentos Pessoais (BYOD)
Colaboradores que utilizam equipamentos pessoais devem solicitar a criação de um perfil corporativo ao TI. O equipamento deve atender requisitos mínimos:
Antivírus, antispyware e antimalware instalados e atualizados
Senha de bloqueio de tela ativa
Firewall habilitado
Acesso remoto pela TI quando necessário
Responsabilidades do Colaborador
Zelar pela conservação, segurança e bom funcionamento do equipamento
Informar imediatamente anomalias ao departamento de TI
Não remover etiquetas de identificação dos equipamentos
Ressarcir danos causados por uso inadequado (dolo ou culpa)
Atenção: Evite conectar pendrives ou HDs externos aos equipamentos de trabalho. Dispositivos de armazenamento externo não são permitidos por política de segurança.
Módulo 3 de 10
Armazenamento e Transferência de Arquivos
Atualização: Maio/2026
Áudio explicativo
Armazenamento e Transferência de Arquivos
Esta política estabelece as formas corretas de armazenar e transferir arquivos, reduzindo riscos de vazamento de dados.
Arquivos Digitais
Armazenar exclusivamente no Drive da Report (Google Workspace)
Acesso mediante senha pessoal e intransferível
Cada colaborador tem pasta "Meu Drive" privada
Compartilhamento via link com prazo máximo de 144 horas (4 dias)
Evite armazenar arquivos em dispositivos locais ou plataformas pessoais
Não anexar arquivos diretamente em e-mails — usar links do Drive
Níveis de Permissão no Drive Compartilhado
Perfil
Permissões
Administrador
Acesso total, incluindo gerenciamento de membros
Administrador de Conteúdo
Adicionar, editar e excluir conteúdo
Colaborador
Adicionar e editar conteúdo
Comentador
Visualizar e comentar
Leitor
Apenas visualizar
Arquivos Físicos
Manter em posse apenas durante a utilização
Guardar em local seguro: gaveteiros ou armários com cadeado/chave
Digitalizar e armazenar no servidor com controle de acesso
Evitar impressões; se necessário, recolher imediatamente da impressora
Eliminar documentos quando não mais utilizados (não reutilizar como rascunho)
Lembre-se: Ao compartilhar um link do Drive, sempre defina um prazo de expiração (máximo 4 dias) e revogue o acesso assim que não for mais necessário. O Encarregado de Dados é notificado automaticamente sobre documentos com dados pessoais.
Módulo 4 de 10
Política de Senha
Atualização: Maio/2026
Áudio explicativo
Política de Senha
A senha é a primeira linha de defesa contra acessos não autorizados. Seguir esta política é essencial para proteger os sistemas e dados da Report.
Requisitos de Senha
Toda senha corporativa deve conter:
Mínimo de 8 caracteres
Pelo menos uma letra maiúscula
Pelo menos uma letra minúscula
Pelo menos um número
Pelo menos um caractere especial (!@#$%&*)
Regras de Uso
Validade de 3 meses — após esse prazo, a senha deve ser alterada
Evite reutilizar as 2 últimas senhas (altere ao menos 4 dígitos)
Senha é pessoal e intransferível — jamais compartilhe
Memorize sua senha — não anote em papel ou locais visíveis
Se precisar registrar, use um cofre de senhas autorizado pela TI
Utilize sempre a dupla verificação (2FA)
Evite usar informações pessoais (nome, data de nascimento, CPF)
Evite sequências óbvias (123456, abcdef, qwerty)
Evite compartilhar sua senha com colegas, mesmo em caso de urgência
Evite anotar a senha em post-its ou cadernos na mesa de trabalho
Em caso de comprometimento: Se suspeitar que sua senha foi exposta, altere-a imediatamente e notifique o departamento de TI através do HelpDesk.
Módulo 5 de 10
Política de Uso de E-mail Corporativo
Atualização: Maio/2026
Áudio explicativo
Política de Uso de E-mail Corporativo
O e-mail corporativo é uma ferramenta de comunicação oficial da Report e deve ser utilizado de forma responsável e segura.
Regras de Utilização
Uso exclusivo para fins empresariais e interesse da empresa
Evite o uso pessoal, político ou fora dos fins corporativos
Acesso apenas via Gmail web (sem clientes de e-mail locais)
Não acessar em locais ou redes não seguras
Verificar destinatários antes de enviar ou responder
Links suspeitos (passe o mouse para ver o destino real)
Solicitação de senha, dados bancários ou informações sensíveis
Erros de ortografia ou formatação estranha
Procedimento para E-mails Suspeitos
Não abra anexos nem clique em links
Descarte imediatamente o e-mail suspeito
Acione o suporte de TI em caso de dúvida
Se já clicou em algo: desconecte da rede e notifique TI imediatamente
Envio de Documentos
Não anexe arquivos diretamente. Sempre utilize links do Drive com prazo de validade definido (máximo 144h/4 dias). Revogue o acesso assim que não for mais necessário.
Módulo 6 de 10
Política de Mesa e Tela Limpa
Atualização: Maio/2026
Áudio explicativo
Política de Mesa e Tela Limpa
A política de Mesa e Tela Limpa minimiza os riscos de vazamento de dados tanto no ambiente físico quanto no digital.
Mesa Limpa — Quando Presente no Trabalho
Mantenha o mínimo de documentos físicos sobre a mesa
Guarde imediatamente os documentos após o uso
Documentos sensíveis não devem estar visíveis a pessoas não autorizadas
Você é pessoalmente responsável por vazamentos de dados sob sua guarda
Mesa Limpa — Quando se Ausentar
Retire todo o material da mesa e guarde em local seguro
Evite deixar documentos, chaves ou credenciais sobre a mesa
Guarde documentos físicos em locais com porta trancada
Leve consigo seus pertences pessoais
Tela Limpa
Regras obrigatórias para a tela do computador:
Nenhum documento sensível visível na área de trabalho
Bloquear ou fazer logoff ao se ausentar (mesmo que por breve período)
Bloqueio automático configurado para 5 minutos de inatividade
Acesso sempre protegido por senha
Desligar o computador ao final do expediente (não apenas suspender)
Dica rápida: Use o atalho Windows + L para bloquear instantaneamente o computador sempre que se ausentar da mesa, mesmo que por poucos minutos.
Módulo 7 de 10
Gestão de Acessos
Atualização: Maio/2026
Áudio explicativo
Gestão de Acessos
A Política de Gestão de Acessos garante que apenas pessoas autorizadas acessem os sistemas e informações da Report, com prazos definidos e controle rigoroso.
Princípios Fundamentais
Mínimo privilégio: cada colaborador acessa apenas o necessário para suas funções
Prazo definido: todo acesso tem data de início e data de encerramento
Rastreabilidade: todos os acessos são registrados e monitorados
Gestor solicita acesso formalmente, informando: dados do colaborador, perfil necessário, tipo de vínculo e datas de início e fim
Validação de todos os dados com o líder responsável
Registro no Google Agenda com lembretes de encerramento
TI provisiona acesso conforme perfil aprovado
Encerramento de Acessos
Revogar imediatamente ao término do vínculo ou prazo
Verificar mensalmente acessos vencidos ou não utilizados
Manter histórico de acessos concedidos e encerrados
Evitar acessos genéricos para perfis temporários
Atenção: Sempre valide os dados com o líder responsável antes de conceder acessos. Acessos indevidos podem resultar em vazamento de dados e responsabilização legal.
Módulo 8 de 10
Resposta a Incidentes de Segurança
Atualização: Maio/2026
Áudio explicativo
Resposta a Incidentes de Segurança
Todo colaborador tem o dever de identificar e reportar incidentes de segurança imediatamente. A rapidez na resposta minimiza danos e protege os dados da empresa e de clientes.
O que é um Incidente de Segurança?
Qualquer acesso não autorizado, perda de dados, suspeita de violação ou qualquer situação que possa comprometer a confidencialidade, integridade ou disponibilidade das informações da Report.
Exemplos de Incidentes
E-mail suspeito recebido ou clicado por engano
Perda ou furto de equipamento com dados da empresa
Acesso não autorizado a um sistema ou arquivo
Compartilhamento acidental de dados sensíveis
Comportamento anormal no computador (malware suspeito)
Senha comprometida ou credenciais expostas
Como Reportar
E-mail:[email protected] Assunto: "Incidente de Segurança da Informação" HelpDesk: Abrir chamado com prioridade máxima
Fases de Resposta
Fase
Ação
1. Identificação
Detectar e classificar o incidente
2. Notificação
Reportar imediatamente ao TI e DPO
3. Contenção
Isolar sistemas, bloquear acessos suspeitos
4. Erradicação
Identificar e corrigir vulnerabilidades
5. Recuperação
Restaurar sistemas ao estado seguro
6. Aprendizado
Analisar causas e implementar melhorias
Módulo 9 de 10
LGPD e Proteção de Dados Pessoais
Atualização: Maio/2026
Áudio explicativo
LGPD e Proteção de Dados Pessoais
A Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) regula o tratamento de dados pessoais no Brasil. O Grupo Report está comprometido com o cumprimento integral da LGPD.
Dados Pessoais — O que são?
Qualquer informação que identifique ou possa identificar uma pessoa natural: nome, CPF, endereço, e-mail, telefone, localização, dados biométricos, entre outros.
Princípios do Tratamento de Dados (LGPD)
Princípio
Significado
Finalidade
Tratar dados apenas para fins legítimos e específicos
Adequação
Tratamento compatível com a finalidade informada
Necessidade
Coletar apenas o mínimo necessário
Transparência
Informar claramente sobre o uso dos dados
Segurança
Proteger dados contra acessos não autorizados
Não discriminação
Não usar dados para fins discriminatórios
Direitos dos Titulares de Dados
Acesso aos próprios dados
Correção de dados incompletos ou incorretos
Anonimização ou exclusão de dados desnecessários
Portabilidade dos dados para outro fornecedor
Revogação do consentimento a qualquer momento
Informação sobre compartilhamento com terceiros
Eliminação de Dados
Dados digitais: Deletar + esvaziar lixeira. Para máxima segurança: sobrescrever os dados ou destruir o hardware.
Dados físicos: Fragmentação conforme classe de proteção. Último recurso: incineração controlada.
O Código de Conduta do Grupo Report reforça os valores éticos e os comportamentos esperados de todos os colaboradores, incluindo práticas de segurança da informação no dia a dia.
Comportamentos Esperados
Confidencialidade: Proteger metodologias, tecnologias e dados de clientes e da empresa
Responsabilidade: Agir como "dono" do negócio, responsabilizando-se pelos seus atos
Segurança digital: Computadores e celulares sempre protegidos com senha
Intransferibilidade: Contas e senhas são pessoais — jamais compartilhar
Redes sociais: Exercer bom senso e prudência em postagens; não representar a empresa sem autorização
Conflito de interesses: Evitar situações onde interesses pessoais se sobrepõem aos da Report
Ética e Integridade
Transparência em todas as operações comerciais
Tolerância zero a corrupção, fraudes e práticas ilegais
Respeito aos direitos humanos (signatários do Pacto Global da ONU)
Concorrência ética: competir por criatividade e excelência, nunca por práticas desleais
Consequências: O descumprimento das políticas de segurança pode resultar em sanções disciplinares, responsabilização civil e criminal por danos causados à empresa ou a terceiros.