Page 33 - Manual de Rotinas de Segurança TCE-AM
P. 33
a) evitar anotação da senha em papéis, agendas e lembretes;
b) não salvar no computador (opção “lembrar senha”);
c) mudar periodicamente;
d) não escolher senhas óbvias;
e) não utilizar palavras contidas no dicionário de qualquer língua;
f) não repetir senhas já utilizadas;
g) evitar que novas senhas tenham trechos da anterior;
h) utilizar senhas que possam ser memorizadas e não anotadas;
i) usar senhas diferentes para máquinas diferentes;
j) tomar cuidado com ataques da engenharia social;
k) não emprestar senhas para outros usuários;
l) não utilizar senhas que possam ser facilmente ligadas ao usuário;
m) não informar a senha por e-mail ou por ligação telefônica;
n) não permitir que outrem observe quando a senha estiver sendo digitada;
o) utilizar senha forte com no mínimo 12 (doze) caracteres (algarismos,
minúsculas, maiúsculas e caracteres especiais);
p) evitar utilizar, como senha, informações pessoais, nomes próprios ou
combinações sequenciais do teclado (exemplo: asdfg); e
q) certificar-se de que cada usuário tenha uma conta individual com se-
nha particular;
r) os sistemas em uso só habilitem o acesso mediante o uso de senha forte;
s) o arquivo de senhas só possa estar disponível para o administrador; e
t) haja troca de senhas forçada pelos sistemas, em intervalos regulares.
2.29 Medidas de segurança de conteúdo da informação nos MTIC
2.30 a) Criptografia:
32

