Início / Política de Segurança
Política de Segurança da Informação
As práticas que adotamos para proteger dados, sistemas e as operações que construímos.
Este documento é um modelo base. Antes de publicar, revise com o jurídico da empresa e preencha os campos entre colchetes.
Princípios
Nossa política se apoia em três pilares: confidencialidade, integridade e disponibilidade das informações sob nossa responsabilidade e sob a responsabilidade dos nossos clientes.
Controle de acesso
- Acesso concedido pelo princípio do menor privilégio, apenas ao necessário para a função.
- Autenticação multifator nos sistemas críticos.
- Revisão periódica de credenciais e revogação imediata em desligamentos.
Proteção dos dados
- Tráfego criptografado em trânsito (TLS) e criptografia em repouso nas bases que suportam o recurso.
- Segregação entre ambientes de desenvolvimento, homologação e produção.
- Rotina de backup com testes periódicos de restauração.
Desenvolvimento seguro
- Revisão de código antes da entrada em produção.
- Gestão de dependências e atualização de bibliotecas.
- Registro de logs de acesso e de alterações relevantes.
Resposta a incidentes
Incidentes de segurança são registrados, classificados e tratados por um plano de resposta. Havendo risco relevante aos titulares, comunicamos o cliente e, quando cabível, a Autoridade Nacional de Proteção de Dados, nos prazos previstos em lei.
Fornecedores
Fornecedores com acesso a dados passam por avaliação prévia e assinam obrigações de confidencialidade e de proteção de dados.
Canal de contato
Suspeitas de vulnerabilidade ou incidente podem ser comunicadas para [e-mail de segurança].
Última atualização: [dia] de [mês] de 2026.