A Segurança da Informação é a proteção dos sistemas de informação, uma garantia de confidencialidade e segurança de que os dados e informações são acessíveis apenas por pessoas permitidas, obtenção do controle de armazenamento e alterações, assegurar informações dos recursos humanos, de documentos sigilosos, senhas, assim como, prevenir, identificar rapidamente e documentar ocasionais ameaças contra a Organização.
A gestão da Segurança da Informação abrange mais do que gerenciar as soluções de tecnologia, envolve também a Gestão de Pessoas, entretanto algumas empresas descuidam deste importante fator. Caso a informação seja acessada por uma pessoa não permitida e com más intenções, pode causar perdas inestimáveis para a Organização. A política de segurança e a conscientização dos usuários são algumas das possibilidades de se obter controle da informação dentro da empresa.
O papel da Gestão de Pessoas, nesse contexto, é mostrar que todos os recursos humanos presentes na organização são responsáveis pela segurança da informação, sendo papel do Gestor coordenar, assegurar e orientar sua equipe quanto a importância do sigilo, do uso consciente e da preservação da informação, quando se tratando de assuntos confidenciais, seja dentro da empresa ou entre os funcionários. É também papel do Gestor de Pessoas ter a percepção de como as pessoas lidam com as informações, se são usuários instruídos ou incapazes no uso da tecnologia da informação e acesso a assuntos confidenciais. Deve-se considerar que cada membro da sua equipe reage e compreende de formas diferentes as mensagens que lhe são passadas.
É importante que se crie diretrizes a partir da implementação de um conjunto de políticas, processos e procedimentos, que eliminem as vulnerabilidades e seja possível administrar e reduzir riscos, segmentado através de sua importância / relevância, deliberando sobre os níveis de segurança compatíveis e com avaliação do valor da informação e o custo da proteção.
Uma das possibilidades para os gestores é a formação de um grupo de pessoas, formado por profissionais de diversas áreas da empresa, responsáveis por divulgar e criar procedimentos de segurança, com reuniões periódicas e sob a supervisão do Gestor, que busquem criar formas de manter a segurança em todas as áreas, níveis hierárquicos e tipos de informação dentro da empresa. Podendo, inclusive, criar um manual de boa conduta, realizar divulgações interna através dos principais meios de comunicação, além de proporcionar treinamentos, palestras, aplicação de e-learning e criação de controles com eficiência comprovada.
- Uso da Tecnologia da Informação em Gestão de Pessoas:
O emprego da Tecnologia da Informação acelera e uniformiza processos, estabelecendo novos desafios aos gestores, que devem alinhar esforços e recursos, passando a mensurar os resultados estratégicos nas perspectivas da utilização da Tecnologia da Informação. A finalidade é substituir a força e a qualificação humana por um mecanismo que permita que os mesmos processos sejam realizados, a um menor custo, embora com mais controle e facilitando o uso de dados e informações rapidamente.
Na Gestão de Pessoas, a tecnologia pode ser utilizada para automatizar operações que passam a ser realizadas através, por exemplo, do auto-atendimento. Estes sistemas permitem acesso dos funcionários à informações relevantes que administram sua relação com a Organização, atendendo serviços como atualização e consultas a prontuário. Outra importante criação está nos canais de comunicação, onde é possível divulgar políticas, normas e procedimentos da empresa, sendo um facilitador para a publicação de informes e a comunicação direta entre gestor e equipe, colaborando para o processo de integração positiva. Como princípio fundamental, é preciso perceber que as tecnologias são como elementos de mudança organizacional e um facilitador para os gestores na condução dos processos junto a equipe.
A aplicação da tecnologia colabora também para o estabelecimento da segurança e confiabilidade dos sistemas de informação de uma empresa, onde permite maior controle, organização e, como resultado, mais produtividade de seus profissionais, seja no RH ou em qualquer área na empresa, que passam a ter um tempo maior para se dedicarem a análises.