Voltar

BYOD e dispositivos móveis: permitir portáteis pessoais sem caos

Nas equipas distribuídas, os dispositivos pessoais são uma realidade que é inútil proibir no papel. A questão não é «permitir ou não», mas «em que condições». Eis como se resolve nas empresas que audito.

Três modelos de trabalho com dispositivos

  • Dispositivos da empresa — controlo total, o mais simples para a segurança, o mais caro para o orçamento;
  • BYOD gerido — dispositivo pessoal com perfil MDM/MAM: os dados de trabalho num contentor que a empresa pode apagar;
  • BYOD «na confiança» — aceitável apenas para papéis sem acesso a dados sensíveis.

Requisitos mínimos para qualquer dispositivo

Cifragem do disco, bloqueio de ecrã, atualizações em dia, proibição de jailbreak/root, antivírus onde fizer sentido e — crítico — trabalho com dados da empresa apenas em aplicações geridas, não no email e mensageiros pessoais. Estes requisitos ficam numa política que as pessoas assinam e compreendem (a formação aqui é decisiva).

Limites da privacidade

A maior resistência ao BYOD é o medo de «a empresa vai ver as minhas fotos». A resposta honesta: um contentor MAM bem configurado separa o profissional do pessoal, e a empresa apaga apenas o contentor. Diga-o abertamente — e a resistência desaparece.

O que verifica o auditor

O registo de dispositivos com acesso a dados, provas do cumprimento da política (relatório MDM ou verificação por amostragem), o processo em caso de perda do dispositivo (quem comunica, quem apaga), o offboarding: o acesso a partir de dispositivos pessoais é revogado na saída — parte da gestão de acessos.

Leia também


Autor — Kyrylo Proskurnya, Auditor Principal ISO e especialista internacional em sistemas de gestão. Realizo auditorias de certificação e auditorias internas ISO 27001, ISO 9001, ISO 27701 e ISO 42001 para empresas em Portugal, na Europa e nos EUA. Sobre mim · Pedir uma consulta