Orientações e Padrões de Utilização de Serviço – Estações de Trabalho e Rede de Dados e Internet
Objetivo
Orientar os Usuários da Rede do CCJE quanto às regras de utilização do serviço do correio eletrônico de forma a preservar a confidencialidade, integridade e disponibilidade das informações.
Referências
- Norma NBR ISO/IEC 27002 –Código de Práticas para a Gestão da Segurança da Informação.
- ISO/IEC Guide 73.2002 –Gestão de Riscos / Vocabulário –Recomendações para uso em normas.
- Decreto nº 3.505, de 13 de junho de 2000, que institui a Política de Segurança da Informação nos órgãos e entidades da Administração Pública Federal.
- Cartilha de segurança para a internet, versão 3.1 do cert.br –http://cartilha.cert.br/
Informações Gerais
Este documento procura reunir um conjunto de boas práticas em configuração, administração e operação segura de redes conectadas à Intranet e à Internet, cabeadas ou sem fio (wireless). A implantação destas práticas visa minimizar as chances de ocorrerem incidentes de segurança no uso destes ativos e tem por finalidade as seguintes atribuições:
Aplicabilidade
-
Todos os usuários que utilizem só serviços de rede de dados, Intranet e Internet do CCJE;
Regras Gerais
-
Os recursos e serviços de tecnologia da informação e comunicação deverão ser utilizados, prioritariamente, para fins institucionais, de ensino, pesquisa e extensão dentro dos interesses da UFRJ.
Norma de utilização da Rede e Internet
-
Antes de ausentar-se do seu local de trabalho, o usuário deverá fechar todos os programas em uso, evitando, desta maneira, o acesso por pessoas não autorizadas, e, se possível, efetuar o logout / logout da rede ou bloqueio do computador através de senha;
-
O usuário deve fazer manutenção no seu diretório pessoal periodicamente, evitando o acúmulo de informações desnecessárias;
-
É proibido o uso da rede para download ou acesso a jogos, seja esse acesso realizado como cliente ou servidor.
-
Não é permitido o uso da rede para fins que venham a infringir direitos de propriedade (copyright). Seja o uso para obter ou distribuir os arquivos que tenham copyright sem autorização do proprietário do mesmo.
-
A rede cabeada deve ser utilizada apenas para máquinas ou dispositivos autorizados que possuam necessidade de utilizar a mesma.
-
A rede Wi-Fi disponibilizada deve utilizar credenciais de acesso;
-
O acesso aos itens abaixo podem configurar infração da legislação vigente e podem ser monitorados pelo gestor da rede.
-
-
contenham material ilícitos;
-
conteúdo de material de cunho partidário, religioso ou qualquer ideologia estritamente pessoal e individual;
-
contenham exibição de material inconveniente ao ambiente de trabalho e cujo conteúdo cause desconforto a outros usuários;
-
contenham conteúdo que pode causar dano ao equipamento;
-