código de ética

Propaganda
CÓDIGO DE ÉTICA
A busca pela integridade, honra e confiança na segurança
da informação
Todos os profissionais de segurança da informação certificados pelo (ISC)2® reconhecem que
essa certificação é um privilégio que deve ser merecido e mantido. Em apoio a esse princípio,
todos os membros precisam se comprometer a defender totalmente o Código de Ética do (ISC)2
(o “Código”). Os membros que violarem qualquer provisão do Código estarão sujeitos à ação por
uma equipe de avaliação de especialista, que poderá resultar na anulação da certificação. O Código
oferece segurança sobre o caráter, a capacidade, a força ou a verdade de um membro do (ISC)2 e
fornece um alto nível de confidencialidade ao lidar com um membro do grupo.
Existem quatro princípios obrigatórios no Código com orientações adicionais fornecidas a
cada um. Embora este guia possa ser utilizado pela diretoria para julgar comportamentos ele
tem caráter consultivo e não obrigatório. O objetivo é ajudar os profissionais a identificarem e
resolverem dilemas éticos inevitáveis que irão confrontar durante o curso de sua carreira na área
de segurança da informação.
Inevitavelmente, esse guia de alto nível não tem a intenção de substituir o julgamento ético
do profissional.
Prefácio do Código de ética
A segurança da nação, a responsabilidade com nossos diretores (empregadores, fornecedores,
pessoas para as quais trabalhamos) e com os outros exigem que sigamos os mais altos padrões
éticos de comportamento. Por essa razão, a participação estrita neste Código é uma condição
de certificação.
Princípios do Código de ética:
Proteger a sociedade, a nação e a infra-estrutura.
• Promover e preservar a confiança pública e a segurança de informações e sistemas.
• Promover o entendimento e a aceitação de medidas prudentes de segurança
da informação.
• Preservar e fortalecer a integridade da infra-estrutura pública.
• Desencorajar a prática perigosa.
Agir com nobreza, honestidade, justiça, responsabilidade e de
acordo com a lei.
• Dizer a verdade e conscientizar, no tempo oportuno, todos os acionistas
sobre suas ações.
• Observar todos os contratos e acordos, expressos ou implícitos.
• Tratar todos os membros de modo correto. Ao resolver conflitos,
considerar a segurança pública e os deveres com diretores,
indivíduos e a profissão respectivamente.
• Dar conselho prudente, evitar causar alarme desnecessário
ou oferecer conforto sem garantia. Ser confiável, objetivo,
cauteloso e agir de acordo com sua competência.
• Ao resolver leis divergentes em diferentes jurisdições, dar
preferência às leis da jurisdição à qual você presta serviço.
CÓDIGO DE ÉTICA
Fornecer serviço aplicado e competente aos diretores.
• Preservar o valor dos seus sistemas, aplicativos e informações.
• Respeitar sua confiança e os privilégios que concederam a você.
• Evitar conflitos de interesse ou algo que leve a isso.
• Prestar apenas os serviços para os quais você tem total competência e está qualificado.
Promover e proteger a profissão.
• Patrocinar o progresso profissional dos melhores qualificados. Quando iguais, preferir
aqueles que são certificados e seguem esses princípios. Evitar associação profissional
com aqueles cujas práticas ou reputação possam prejudicar a profissão.
• Tomar cuidado para não estragar a reputação de outros profissionais com má intenção
ou indiferença.
• Manter sua competência, atualizar suas habilidades e conhecimento. Oferecer
generosamente seu tempo e conhecimento para treinar outras pessoas.
Objetivos do Guia
O conselho está atento às suas responsabilidades para:
Oferecer orientação para resolver dilemas bons versus bons e maus versus maus.
Encorajar o comportamento correto como:
• Pesquisar
• Ensinar
• Identificar, guiar e patrocinar candidatos para a profissão
• Valorizar o certificado
Desencorajar comportamentos como:
• Causar alarme desnecessário, medo, incerteza ou dúvida
• Oferecer conforto sem garantia ou restauração da confiança
• Consentir práticas ruins
• Anexar sistemas fracos à rede pública
• Associar-se profissionalmente com não profissionais
• Ter reconhecimento ou associação profissional com amadores
• Associar-se ou parecer associar-se com criminosos ou comportamento criminoso
Esses objetivos são fornecidos apenas para informação. Os profissionais não precisam concordar
com eles. Ao resolver as escolhas que confrontam com ele ou ela, o profissional deve manter
em mente que o guia é apenas consultivo. A conformidade com o guia não é necessária nem
suficiente para uma conduta ética.
A conformidade com o preâmbulo e os princípios é obrigatória. Os conflitos entre os princípios
devem ser resolvidos de acordo com a ordem dos princípios. Os princípios não são iguais e os
conflitos entre eles não têm a intenção de criar restrições éticas.
Para obter mais informações sobre o Código de ética do (ISC)2, visite www.isc2.org/ethics.
(ISC)2 é a primeira organização sem fins lucrativos dedicada à certificação de profissionais de segurança da informação
em todo o mundo. Com centenas de milhares de especialistas credenciados em todo o mundo, o (ISC)2 dedica-se a
ajudar o indivíduo certificado e sua organização a serem bem-sucedidos no setor de segurança da informação. De
fato, nossas credenciais são consideradas o Padrão Ouro em segurança da informação. Assim, o (ISC)2 é o primeiro
contato para quem leva a sério a proteção dos bens da informação em um nível de excelência insuperável.
www.isc2.org
COE000.8r
(07/08)
Download