.png)
.png)
A certeza de vencer.

.png)
MANUAL DE SEGURANÇA DE DADOS
COLÉGIO IMPACTO
Este manual apresenta diretrizes e práticas de segurança da informação adotadas pela
Escola Colégio Impacto. O objetivo é proteger os dados de alunos, responsáveis, professores
e colaboradores, garantindo privacidade, integridade e disponibilidade das informações.
1. Classificação e Acesso aos Dados
Tipos de Dados:
- Confidenciais: boletins, dados médicos, histórico escolar, informações financeiras e
documentos pessoais.
- Públicos: calendário letivo, horários de aula, comunicados gerais.
Acesso por Perfil:
- Direção: acesso total
- Secretaria: dados acadêmicos, administrativos e de matrícula
2. Controle de Acesso
- Cada colaborador terá usuário e senha individual.
- Senhas devem conter no mínimo 8 caracteres, com letras, números e símbolos.
- Troca obrigatória de senha a cada 90 dias.
- Usuários desligados terão acesso imediatamente desativado.
3. Proteção de Dispositivos
- Antivírus atualizado em todos os computadores.
- Proibido instalar softwares sem autorização do TI.
- Atualizações automáticas do sistema ativadas.
4. Armazenamento e Backup
- Dados salvos em nuvem segura (Google Workspace, OneDrive etc.).
- Backup automático diário com retenção de 30 dias.
- Backup externo semanal em HD criptografado, armazenado fora da escola.
5. Segurança na Comunicação
- Proibido enviar dados sensíveis por WhatsApp ou redes sociais.
- Todos devem estar atentos a tentativas de phishing ou e-mails falsos.
- Orientações práticas são repassadas semestralmente.
6. Treinamento e Conscientização
- Treinamentos simples com exemplos reais a cada 6 meses.
- Temas abordados:
- Criação de senhas seguras.
- Riscos de links e anexos suspeitos.
- Cuidados com celulares e notebooks pessoais.
7. Política de Privacidade e Termo de Uso
- Documento assinado por todos os colaboradores, alunos e responsáveis:
- Explica como os dados são usados.
- Detalha os direitos de cada parte.
- Indica os responsáveis pela gestão dos dados.
8. Auditoria e Monitoramento
- Revisões mensais de acessos e atividades.
- Checklist trimestral de:
- Atualização de sistemas.
- Testes de backup.
- Revisão de contas e permissões.
- Contato com o Setor de TI
Em caso de dúvidas, problemas com acessos ou suspeita de violação de dados, entre em
contato:
- E-mail: gestordedados@portalimpacto.com.br
- Responsável: Jesaias de Brito Salustiano– Coordenador de TI
- Atendimento: Segunda a sexta, das 8h às 17h
- Anexo (modelo disponível sob demanda)
- Termo de Compromisso de Confidencialidade
- Política de Privacidade de Dados
- Modelo de Boletim de Incidente de Segurança

