Proteja a reputação e os dados da sua empresa com regras claras de redes sociais e comunicação externa adaptadas a PMEs, garantindo conformidade regulamentar.
Esta política orientada para PMEs estabelece regras claras para publicações em redes sociais e todas as comunicações externas sobre a empresa, exigindo aprovações para declarações públicas, definindo conteúdo aceitável e proibido e descrevendo procedimentos de monitorização, formação, resposta a incidentes e conformidade em linha com a ISO/IEC 27001:2022 e outros regulamentos.
Proteja a reputação da empresa e cumpra as obrigações legais através de orientações estruturadas de comunicação e redes sociais.
Defina responsabilidades, garantindo que apenas comunicações autorizadas e aprovadas são partilhadas publicamente.
Concebida para PMEs, atribui a supervisão da política ao Diretor-Geral quando não existe Diretor de Segurança da Informação (CISO)/Centro de Operações de Segurança (SOC).
Integra o tratamento de violações de conteúdo com processos estabelecidos de resposta a incidentes e notificação de incidentes.
Clique no diagrama para visualizar em tamanho completo
Âmbito e regras de participação
Conteúdo aceitável vs. conteúdo proibido
Aprovações baseadas em funções
Ciclo de vida do conteúdo e monitorização
Tratamento de incidentes para violações
Revisão anual de risco e formação
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
Define comportamento aceitável ao utilizar plataformas de comunicação, incluindo acesso a redes sociais durante o horário de trabalho.
Garante que o pessoal recebe formação de sensibilização em segurança da informação para identificar os riscos de partilha excessiva, ataques de phishing ou ameaças reputacionais online.
Garante que dados pessoais e dados de clientes não são partilhados em comunicações externas, alinhando com o RGPD e outras obrigações legais.
Governa a resposta a divulgação pública acidental, ameaças online ou ataques reputacionais resultantes de utilização indevida de redes sociais.
Estabelece as obrigações legais e contratuais mais amplas da organização ao partilhar conteúdo publicamente.
Políticas de segurança genéricas são frequentemente concebidas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e papéis indefinidos. Esta política é diferente. As nossas políticas para PMEs são concebidas de raiz para implementação prática em organizações sem equipas de segurança dedicadas. Atribuímos responsabilidades aos papéis que realmente existem, como o Diretor-Geral e o seu prestador de serviços de TI, e não a um exército de especialistas que não tem. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara, passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Abrange menções à empresa a partir de contas pessoais e fora do horário de trabalho, protegendo a identidade da sua PME em todos os momentos.
Exige pré-aprovação para publicações externas e mantém um registo de todas as atividades aprovadas, criando um rasto de auditoria rastreável.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.