Quando um celular é perdido, a primeira pergunta costuma ser quais contas estavam abertas nele. Se a resposta depende da memória de quem usava o aparelho, a reação começa com atraso. Um inventário simples ajuda a relacionar equipamentos, responsáveis e acesso aos dados da empresa. Ele também mostra onde atualizações e permissões ficaram esquecidas.
O inventário precisa mostrar uso, não só patrimônio
A nota fiscal informa que a empresa comprou um notebook. Não informa se ele ainda acessa o e-mail administrativo, se foi emprestado ou se guarda uma cópia de cadastros. O registro útil conecta aparelho, pessoa, sistema e finalidade.
O guia de gestão de ativos do NIST destaca a importância de conhecer localização, configuração e função dos equipamentos. A proposta abaixo adapta essa ideia à rotina de uma equipe pequena, sem exigir que a empresa implemente a arquitetura de referência descrita no documento.
Uma primeira planilha com oito campos
- Identificador interno do aparelho, como NOTE-03.
- Tipo e modelo, sem depender apenas de um apelido.
- Proprietário e pessoa responsável pelo uso.
- Contas e sistemas corporativos acessados.
- Tipo de informação armazenada localmente.
- Situação das atualizações e do bloqueio de tela.
- Procedimento de perda, devolução ou troca.
- Data da última conferência e responsável pela revisão.
Não coloque senhas, códigos de autenticação ou dados dos clientes nessa planilha. Ela indica onde existem acessos, não deve virar um catálogo de credenciais. Restrinja sua leitura a quem precisa administrar o ambiente.
Exemplo preenchido
Em uma assistência fictícia, a primeira linha poderia ser: “NOTE-03; notebook de atendimento; patrimônio da empresa; responsável: recepção; acessa chamados e e-mail; downloads de propostas; revisão pendente do navegador; conferência em 11/09”. Uma segunda linha registra um celular antigo guardado no armário, ainda vinculado à conta de mensagens. Esse aparelho merece uma decisão explícita: reserva controlada ou encerramento do acesso.
O inventário pode revelar riscos sem que exista invasão. Uma pendência deve gerar ação, dono e prazo: atualizar o navegador, remover uma sessão que não é necessária ou confirmar onde está uma cópia local de arquivo. A lista tem valor quando move o trabalho, não apenas quando está completa.
Inclua aparelhos pessoais com limites claros
Se a empresa permite trabalho em dispositivo pessoal, combine quais dados e aplicativos corporativos entram no inventário e quais medidas são autorizadas em uma emergência. Inventariar o acesso profissional não autoriza vasculhar fotos, mensagens ou arquivos pessoais. A política deve esclarecer responsabilidades e preservar essa separação.
Use também as listas de dispositivos das contas como apoio à conferência, sem presumir que elas representam todos os arquivos baixados ou todos os sistemas existentes. A verificação com o usuário responsável continua necessária.
Transforme a lista em rotina
Revise o registro nas admissões, desligamentos e trocas de aparelho. Ele facilita a organização de atualizações da empresa e a resposta inicial a suspeitas de exposição de dados. Começar pelos dez equipamentos mais relevantes já permite agir com mais clareza do que esperar uma ferramenta perfeita para todo o ambiente.
Fonte: NIST NCCoE




0 comentários
Participe da conversa. Todos os comentários passam por moderação.