CÓDIGO DE ÉTICA A busca pela integridade, honra e confiança na segurança da informação Todos os profissionais de segurança da informação certificados pelo (ISC)2® reconhecem que essa certificação é um privilégio que deve ser merecido e mantido. Em apoio a esse princípio, todos os membros precisam se comprometer a defender totalmente o Código de Ética do (ISC)2 (o “Código”). Os membros que violarem qualquer provisão do Código estarão sujeitos à ação por uma equipe de avaliação de especialista, que poderá resultar na anulação da certificação. O Código oferece segurança sobre o caráter, a capacidade, a força ou a verdade de um membro do (ISC)2 e fornece um alto nível de confidencialidade ao lidar com um membro do grupo. Existem quatro princípios obrigatórios no Código com orientações adicionais fornecidas a cada um. Embora este guia possa ser utilizado pela diretoria para julgar comportamentos ele tem caráter consultivo e não obrigatório. O objetivo é ajudar os profissionais a identificarem e resolverem dilemas éticos inevitáveis que irão confrontar durante o curso de sua carreira na área de segurança da informação. Inevitavelmente, esse guia de alto nível não tem a intenção de substituir o julgamento ético do profissional. Prefácio do Código de ética A segurança da nação, a responsabilidade com nossos diretores (empregadores, fornecedores, pessoas para as quais trabalhamos) e com os outros exigem que sigamos os mais altos padrões éticos de comportamento. Por essa razão, a participação estrita neste Código é uma condição de certificação. Princípios do Código de ética: Proteger a sociedade, a nação e a infra-estrutura. • Promover e preservar a confiança pública e a segurança de informações e sistemas. • Promover o entendimento e a aceitação de medidas prudentes de segurança da informação. • Preservar e fortalecer a integridade da infra-estrutura pública. • Desencorajar a prática perigosa. Agir com nobreza, honestidade, justiça, responsabilidade e de acordo com a lei. • Dizer a verdade e conscientizar, no tempo oportuno, todos os acionistas sobre suas ações. • Observar todos os contratos e acordos, expressos ou implícitos. • Tratar todos os membros de modo correto. Ao resolver conflitos, considerar a segurança pública e os deveres com diretores, indivíduos e a profissão respectivamente. • Dar conselho prudente, evitar causar alarme desnecessário ou oferecer conforto sem garantia. Ser confiável, objetivo, cauteloso e agir de acordo com sua competência. • Ao resolver leis divergentes em diferentes jurisdições, dar preferência às leis da jurisdição à qual você presta serviço. CÓDIGO DE ÉTICA Fornecer serviço aplicado e competente aos diretores. • Preservar o valor dos seus sistemas, aplicativos e informações. • Respeitar sua confiança e os privilégios que concederam a você. • Evitar conflitos de interesse ou algo que leve a isso. • Prestar apenas os serviços para os quais você tem total competência e está qualificado. Promover e proteger a profissão. • Patrocinar o progresso profissional dos melhores qualificados. Quando iguais, preferir aqueles que são certificados e seguem esses princípios. Evitar associação profissional com aqueles cujas práticas ou reputação possam prejudicar a profissão. • Tomar cuidado para não estragar a reputação de outros profissionais com má intenção ou indiferença. • Manter sua competência, atualizar suas habilidades e conhecimento. Oferecer generosamente seu tempo e conhecimento para treinar outras pessoas. Objetivos do Guia O conselho está atento às suas responsabilidades para: Oferecer orientação para resolver dilemas bons versus bons e maus versus maus. Encorajar o comportamento correto como: • Pesquisar • Ensinar • Identificar, guiar e patrocinar candidatos para a profissão • Valorizar o certificado Desencorajar comportamentos como: • Causar alarme desnecessário, medo, incerteza ou dúvida • Oferecer conforto sem garantia ou restauração da confiança • Consentir práticas ruins • Anexar sistemas fracos à rede pública • Associar-se profissionalmente com não profissionais • Ter reconhecimento ou associação profissional com amadores • Associar-se ou parecer associar-se com criminosos ou comportamento criminoso Esses objetivos são fornecidos apenas para informação. Os profissionais não precisam concordar com eles. Ao resolver as escolhas que confrontam com ele ou ela, o profissional deve manter em mente que o guia é apenas consultivo. A conformidade com o guia não é necessária nem suficiente para uma conduta ética. A conformidade com o preâmbulo e os princípios é obrigatória. Os conflitos entre os princípios devem ser resolvidos de acordo com a ordem dos princípios. Os princípios não são iguais e os conflitos entre eles não têm a intenção de criar restrições éticas. Para obter mais informações sobre o Código de ética do (ISC)2, visite www.isc2.org/ethics. (ISC)2 é a primeira organização sem fins lucrativos dedicada à certificação de profissionais de segurança da informação em todo o mundo. Com centenas de milhares de especialistas credenciados em todo o mundo, o (ISC)2 dedica-se a ajudar o indivíduo certificado e sua organização a serem bem-sucedidos no setor de segurança da informação. De fato, nossas credenciais são consideradas o Padrão Ouro em segurança da informação. Assim, o (ISC)2 é o primeiro contato para quem leva a sério a proteção dos bens da informação em um nível de excelência insuperável. www.isc2.org COE000.8r (07/08)