Negócios
Como avaliar uma empresa de destruição de dados
Se você decidir que tem que contratar uma empresa para ajudá-lo a destruir seus dados, saiba algumas perguntas que deve levar em conta ao avaliar seus serviços.
Por COMPUTERWORLD
Compartilhe:
Se você decidir que tem que contratar uma empresa para ajudá-lo a destruir seus dados, veja algumas perguntas que deve levar em conta ao avaliar seus serviços.
1) A empresa conhece as várias diretrizes do governo ou classificações de segurança relacionadas à destruição de dados?
2) A destruição de dados é o negócio principal da empresa ou um suplemento do que ela já faz (reciclagem de metal)?
3) Você precisa de um certificado de destruição que informe como e quando a destruição ocorreu? Em caso afirmativo, o serviço fornece tal certificado?
4) Qual processo a empresa utiliza para garantir uma forte cadeia de custódia para os dados quando eles saem do comando do cliente? O serviço terceiriza porções deste trabalho para outras empresas subcontratadas ou terceiros?
5) Você pode assistir à destruição dos seus dados quando eles estão aos cuidados do fornecedor do serviço?
6) Como a empresa recicla os subprodutos finais (se é que recicla)?
7) Se for importante para você saber quem está lidando com seus dados, que investigações sobre antecedentes e que treinamento a empresa faz e quais acordos de confidencialidade mantém com os funcionários?
8) Como as instalações e as operações do fornecedor de serviço são protegidas contra acesso não autorizado?
9) A empresa já trabalhou para o governo antes? Pode apresentar referências de outros clientes?
10) O serviço está aberto a visitas espontâneas ou auditorias em suas operações e instalações? Quais auditorias independentes ou checagens aleatórias a empresa já realiza como parte do seu negócio?
11) Qual plano de backup as instalações têm, se é que têm, para proteger dados em caso de emergência (por exemplo, falta de energia durante a destruição)?
12) Que outros logs ou relatórios sobre o processo de destruição são fornecidos pelo serviço?
13) Se for importante para você, o serviço rastreia os números de ativos, números seriais ou outras informações sobre mídias, e registra as atividades de destruição relacionadas?
Se você decidir que quer assumir as rédeas, veja aqui o que fizeram alguns profissionais de TI.
Conheça os 100 melhores CIOs do país
60 melhores empresas de TI e Telecom para trabalhar
A elite do RH de TI e Telecom no Brasil
Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.
Veja o Especial


