Pular para o conteúdo principal

Guia — Armazenamento e Compartilhamento de Credenciais de Acesso

Fonte: Governança/SIPD/Referências/Armazenamento e compartilhamento de credenciais de acesso.pdf Complementa: NR.SI.001 - Gestão de Identidade e Controle de Acesso

Segurança da Informação e Proteção de Dados


Este artigo é um stub aguardando estruturação completa do documento-fonte. Para conteúdo original, consulte Governança/SIPD/Referências/Armazenamento e compartilhamento de credenciais de acesso.pdf.


Princípios (da NR.SI.001)

  • Credenciais são pessoais e intransferíveis
  • Vedado: compartilhar com gestor, suporte técnico ou qualquer pessoa
  • Vedado: anotar em papel ou arquivo desprotegido
  • Recomendado: usar cofre de senhas eletrônico seguro
  • Vedado: ativar "Salvar Senha" ou "Lembrar Senha" em navegadores

Pontos a Estruturar do Documento-Fonte

  • Ferramentas de cofre de senhas homologadas
  • Como compartilhar credenciais de sistemas compartilhados de forma segura (quando necessário)
  • Procedimento para senhas de sistemas legados/de equipe
  • Política para credenciais de sistemas de clientes (acesso remoto para suporte)
  • Diferença entre conta pessoal e conta de serviço

Ver também