Grupo Report

Treinamento de Segurança da Informação 2026

?

Bem-vindo, Colaborador!

Este treinamento é obrigatório para todos os colaboradores do Grupo Report e tem como objetivo garantir a conformidade com a LGPD e as políticas internas de segurança.

Conteúdo 12 políticas internas + ISO 27001
Questionário 20 perguntas · 0,5 ponto cada
Nota mínima 7,0 pontos para aprovação
Duração estimada 30 a 45 minutos
Atenção: Para obter o certificado, é necessário atingir a nota mínima de 7,0.
Seções lidas: 0 de 10
Módulo 1 de 10

Política de Segurança da Informação

Base: ISO 27001 · Atualização: Maio/2026

Áudio explicativo
Política de Segurança da Informação

A Política de Segurança da Informação do Grupo Report estabelece as diretrizes fundamentais para proteger os ativos de informação da empresa, prevenir incidentes de segurança e assegurar conformidade com a Lei Geral de Proteção de Dados (LGPD).

Classificação de Dados

Todos os dados da Report são classificados em 3 classes de proteção, subdivididas em 7 níveis de segurança:

ClasseNívelTipo de Dado
Classe 1 – Normal1 a 3Dados públicos a levemente sensíveis
Classe 2 – Alta3 a 5Dados confidenciais e altamente sensíveis
Classe 3 – Máxima5 a 7Dados secretos e ultrassecretos

Principais Controles Técnicos

  • Autenticação Multifator (2FA) obrigatória para todos os colaboradores
  • Senhas com mínimo de 8 caracteres (maiúscula + minúscula + número + caractere especial)
  • Renovação de senha a cada 90 dias
  • Armazenamento exclusivo em nuvem via Google Workspace (Vault)
  • Backups automáticos com validação periódica
  • Criptografia de dispositivos com BitLocker
  • Antivírus corporativo Bitdefender com monitoramento em tempo real
  • Bloqueio de dispositivos de armazenamento externo (pendrives, HDs externos)

Obrigações de Todo Colaborador

  • Realizar treinamento inicial de segurança e assinar termo de ciência
  • Reportar incidentes imediatamente para [email protected]
  • Responder avaliações anuais de segurança
  • Participar de atualizações periódicas de conscientização
Atenção: Evite armazenar dados da empresa em dispositivos externos, compartilhar credenciais de acesso ou utilizar redes Wi-Fi públicas não seguras para acessar sistemas da Report.
Módulo 2 de 10

Política de Uso de Equipamentos

Atualização: Maio/2026

Áudio explicativo
Política de Uso de Equipamentos

Esta política define as regras para utilização de equipamentos corporativos e pessoais no ambiente de trabalho, prevenindo incidentes de segurança e vazamento de dados.

Equipamentos da Report

  • Uso exclusivo para fins profissionais relacionados ao interesse da empresa
  • Gerenciamento centralizado pelo departamento de TI
  • Acesso remoto autorizado pela TI para manutenção e suporte
  • Instalação de software apenas com autorização escrita da TI
  • Evite softwares de origem duvidosa ou sem licença
  • Manutenção realizada exclusivamente pelo departamento de TI
  • Todos os arquivos devem ser salvos no Drive da Report (evite salvar localmente)

Equipamentos Pessoais (BYOD)

Colaboradores que utilizam equipamentos pessoais devem solicitar a criação de um perfil corporativo ao TI. O equipamento deve atender requisitos mínimos:
  • Antivírus, antispyware e antimalware instalados e atualizados
  • Senha de bloqueio de tela ativa
  • Firewall habilitado
  • Acesso remoto pela TI quando necessário

Responsabilidades do Colaborador

  • Zelar pela conservação, segurança e bom funcionamento do equipamento
  • Informar imediatamente anomalias ao departamento de TI
  • Não remover etiquetas de identificação dos equipamentos
  • Ressarcir danos causados por uso inadequado (dolo ou culpa)
Atenção: Evite conectar pendrives ou HDs externos aos equipamentos de trabalho. Dispositivos de armazenamento externo não são permitidos por política de segurança.
Módulo 3 de 10

Armazenamento e Transferência de Arquivos

Atualização: Maio/2026

Áudio explicativo
Armazenamento e Transferência de Arquivos

Esta política estabelece as formas corretas de armazenar e transferir arquivos, reduzindo riscos de vazamento de dados.

Arquivos Digitais

  • Armazenar exclusivamente no Drive da Report (Google Workspace)
  • Acesso mediante senha pessoal e intransferível
  • Cada colaborador tem pasta "Meu Drive" privada
  • Compartilhamento via link com prazo máximo de 144 horas (4 dias)
  • Evite armazenar arquivos em dispositivos locais ou plataformas pessoais
  • Não anexar arquivos diretamente em e-mails — usar links do Drive

Níveis de Permissão no Drive Compartilhado

PerfilPermissões
AdministradorAcesso total, incluindo gerenciamento de membros
Administrador de ConteúdoAdicionar, editar e excluir conteúdo
ColaboradorAdicionar e editar conteúdo
ComentadorVisualizar e comentar
LeitorApenas visualizar

Arquivos Físicos

  • Manter em posse apenas durante a utilização
  • Guardar em local seguro: gaveteiros ou armários com cadeado/chave
  • Digitalizar e armazenar no servidor com controle de acesso
  • Evitar impressões; se necessário, recolher imediatamente da impressora
  • Eliminar documentos quando não mais utilizados (não reutilizar como rascunho)
Lembre-se: Ao compartilhar um link do Drive, sempre defina um prazo de expiração (máximo 4 dias) e revogue o acesso assim que não for mais necessário. O Encarregado de Dados é notificado automaticamente sobre documentos com dados pessoais.
Módulo 4 de 10

Política de Senha

Atualização: Maio/2026

Áudio explicativo
Política de Senha

A senha é a primeira linha de defesa contra acessos não autorizados. Seguir esta política é essencial para proteger os sistemas e dados da Report.

Requisitos de Senha

Toda senha corporativa deve conter:

Mínimo de 8 caracteres
Pelo menos uma letra maiúscula
Pelo menos uma letra minúscula
Pelo menos um número
Pelo menos um caractere especial (!@#$%&*)

Regras de Uso

  • Validade de 3 meses — após esse prazo, a senha deve ser alterada
  • Evite reutilizar as 2 últimas senhas (altere ao menos 4 dígitos)
  • Senha é pessoal e intransferível — jamais compartilhe
  • Memorize sua senha — não anote em papel ou locais visíveis
  • Se precisar registrar, use um cofre de senhas autorizado pela TI
  • Utilize sempre a dupla verificação (2FA)
  • Evite usar informações pessoais (nome, data de nascimento, CPF)
  • Evite sequências óbvias (123456, abcdef, qwerty)
  • Evite compartilhar sua senha com colegas, mesmo em caso de urgência
  • Evite anotar a senha em post-its ou cadernos na mesa de trabalho
Em caso de comprometimento: Se suspeitar que sua senha foi exposta, altere-a imediatamente e notifique o departamento de TI através do HelpDesk.
Módulo 5 de 10

Política de Uso de E-mail Corporativo

Atualização: Maio/2026

Áudio explicativo
Política de Uso de E-mail Corporativo

O e-mail corporativo é uma ferramenta de comunicação oficial da Report e deve ser utilizado de forma responsável e segura.

Regras de Utilização

  • Uso exclusivo para fins empresariais e interesse da empresa
  • Evite o uso pessoal, político ou fora dos fins corporativos
  • Acesso apenas via Gmail web (sem clientes de e-mail locais)
  • Não acessar em locais ou redes não seguras
  • Verificar destinatários antes de enviar ou responder

Como Identificar E-mails Suspeitos

Phishing: E-mails fraudulentos tentam roubar informações fingindo ser remetentes legítimos. Fique atento a:
  • Remetente com domínio diferente do esperado
  • Urgência excessiva ou ameaças
  • Links suspeitos (passe o mouse para ver o destino real)
  • Solicitação de senha, dados bancários ou informações sensíveis
  • Erros de ortografia ou formatação estranha

Procedimento para E-mails Suspeitos

  1. Não abra anexos nem clique em links
  2. Descarte imediatamente o e-mail suspeito
  3. Acione o suporte de TI em caso de dúvida
  4. Se já clicou em algo: desconecte da rede e notifique TI imediatamente

Envio de Documentos

Não anexe arquivos diretamente. Sempre utilize links do Drive com prazo de validade definido (máximo 144h/4 dias). Revogue o acesso assim que não for mais necessário.
Módulo 6 de 10

Política de Mesa e Tela Limpa

Atualização: Maio/2026

Áudio explicativo
Política de Mesa e Tela Limpa

A política de Mesa e Tela Limpa minimiza os riscos de vazamento de dados tanto no ambiente físico quanto no digital.

Mesa Limpa — Quando Presente no Trabalho

  • Mantenha o mínimo de documentos físicos sobre a mesa
  • Guarde imediatamente os documentos após o uso
  • Documentos sensíveis não devem estar visíveis a pessoas não autorizadas
  • Você é pessoalmente responsável por vazamentos de dados sob sua guarda

Mesa Limpa — Quando se Ausentar

  • Retire todo o material da mesa e guarde em local seguro
  • Evite deixar documentos, chaves ou credenciais sobre a mesa
  • Guarde documentos físicos em locais com porta trancada
  • Leve consigo seus pertences pessoais

Tela Limpa

Regras obrigatórias para a tela do computador:
  • Nenhum documento sensível visível na área de trabalho
  • Bloquear ou fazer logoff ao se ausentar (mesmo que por breve período)
  • Bloqueio automático configurado para 5 minutos de inatividade
  • Acesso sempre protegido por senha
  • Desligar o computador ao final do expediente (não apenas suspender)
Dica rápida: Use o atalho Windows + L para bloquear instantaneamente o computador sempre que se ausentar da mesa, mesmo que por poucos minutos.
Módulo 7 de 10

Gestão de Acessos

Atualização: Maio/2026

Áudio explicativo
Gestão de Acessos

A Política de Gestão de Acessos garante que apenas pessoas autorizadas acessem os sistemas e informações da Report, com prazos definidos e controle rigoroso.

Princípios Fundamentais

  • Mínimo privilégio: cada colaborador acessa apenas o necessário para suas funções
  • Prazo definido: todo acesso tem data de início e data de encerramento
  • Rastreabilidade: todos os acessos são registrados e monitorados
  • Revisão periódica: acessos verificados mensalmente

Procedimento de Concessão de Acesso

  1. Gestor solicita acesso formalmente, informando: dados do colaborador, perfil necessário, tipo de vínculo e datas de início e fim
  2. Validação de todos os dados com o líder responsável
  3. Registro no Google Agenda com lembretes de encerramento
  4. TI provisiona acesso conforme perfil aprovado

Encerramento de Acessos

  • Revogar imediatamente ao término do vínculo ou prazo
  • Verificar mensalmente acessos vencidos ou não utilizados
  • Manter histórico de acessos concedidos e encerrados
  • Evitar acessos genéricos para perfis temporários
Atenção: Sempre valide os dados com o líder responsável antes de conceder acessos. Acessos indevidos podem resultar em vazamento de dados e responsabilização legal.
Módulo 8 de 10

Resposta a Incidentes de Segurança

Atualização: Maio/2026

Áudio explicativo
Resposta a Incidentes de Segurança

Todo colaborador tem o dever de identificar e reportar incidentes de segurança imediatamente. A rapidez na resposta minimiza danos e protege os dados da empresa e de clientes.

O que é um Incidente de Segurança?

Qualquer acesso não autorizado, perda de dados, suspeita de violação ou qualquer situação que possa comprometer a confidencialidade, integridade ou disponibilidade das informações da Report.

Exemplos de Incidentes

  • E-mail suspeito recebido ou clicado por engano
  • Perda ou furto de equipamento com dados da empresa
  • Acesso não autorizado a um sistema ou arquivo
  • Compartilhamento acidental de dados sensíveis
  • Comportamento anormal no computador (malware suspeito)
  • Senha comprometida ou credenciais expostas

Como Reportar

E-mail: [email protected]
Assunto: "Incidente de Segurança da Informação"
HelpDesk: Abrir chamado com prioridade máxima

Fases de Resposta

FaseAção
1. IdentificaçãoDetectar e classificar o incidente
2. NotificaçãoReportar imediatamente ao TI e DPO
3. ContençãoIsolar sistemas, bloquear acessos suspeitos
4. ErradicaçãoIdentificar e corrigir vulnerabilidades
5. RecuperaçãoRestaurar sistemas ao estado seguro
6. AprendizadoAnalisar causas e implementar melhorias
Módulo 9 de 10

LGPD e Proteção de Dados Pessoais

Atualização: Maio/2026

Áudio explicativo
LGPD e Proteção de Dados Pessoais

A Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) regula o tratamento de dados pessoais no Brasil. O Grupo Report está comprometido com o cumprimento integral da LGPD.

Dados Pessoais — O que são?

Qualquer informação que identifique ou possa identificar uma pessoa natural: nome, CPF, endereço, e-mail, telefone, localização, dados biométricos, entre outros.

Princípios do Tratamento de Dados (LGPD)

PrincípioSignificado
FinalidadeTratar dados apenas para fins legítimos e específicos
AdequaçãoTratamento compatível com a finalidade informada
NecessidadeColetar apenas o mínimo necessário
TransparênciaInformar claramente sobre o uso dos dados
SegurançaProteger dados contra acessos não autorizados
Não discriminaçãoNão usar dados para fins discriminatórios

Direitos dos Titulares de Dados

  • Acesso aos próprios dados
  • Correção de dados incompletos ou incorretos
  • Anonimização ou exclusão de dados desnecessários
  • Portabilidade dos dados para outro fornecedor
  • Revogação do consentimento a qualquer momento
  • Informação sobre compartilhamento com terceiros

Eliminação de Dados

Dados digitais: Deletar + esvaziar lixeira. Para máxima segurança: sobrescrever os dados ou destruir o hardware.

Dados físicos: Fragmentação conforme classe de proteção. Último recurso: incineração controlada.
Dúvidas sobre LGPD?
Encarregado de Dados (DPO): [email protected]
Módulo 10 de 10

Código de Conduta — Segurança da Informação

Atualização: Maio/2026

Áudio explicativo
Código de Conduta — Segurança da Informação

O Código de Conduta do Grupo Report reforça os valores éticos e os comportamentos esperados de todos os colaboradores, incluindo práticas de segurança da informação no dia a dia.

Comportamentos Esperados

  • Confidencialidade: Proteger metodologias, tecnologias e dados de clientes e da empresa
  • Responsabilidade: Agir como "dono" do negócio, responsabilizando-se pelos seus atos
  • Segurança digital: Computadores e celulares sempre protegidos com senha
  • Intransferibilidade: Contas e senhas são pessoais — jamais compartilhar
  • Redes sociais: Exercer bom senso e prudência em postagens; não representar a empresa sem autorização
  • Conflito de interesses: Evitar situações onde interesses pessoais se sobrepõem aos da Report

Ética e Integridade

  • Transparência em todas as operações comerciais
  • Tolerância zero a corrupção, fraudes e práticas ilegais
  • Respeito aos direitos humanos (signatários do Pacto Global da ONU)
  • Concorrência ética: competir por criatividade e excelência, nunca por práticas desleais
Consequências: O descumprimento das políticas de segurança pode resultar em sanções disciplinares, responsabilização civil e criminal por danos causados à empresa ou a terceiros.
Dúvidas éticas?
Comitê de Ética: [email protected]

Questionário

Segurança da Informação — Grupo Report

00:00
Pergunta 1 de 20