Política de Segurança da Informação
Política da Segurança da Informação Simplificada, v1.0, 24/03/2025. A Big Data Soluções Em Tecnologia da Informática S.A tem o compromisso de proteger seus ativos de informação e garantir um ambiente digital seguro para todos os seus stakeholders. Esta política estabelece as diretrizes para assegurar a confidencialidade, integridade e disponibilidade das informações, em conformidade com as melhores práticas, normas e legislações aplicáveis.
1. Governança da Segurança da Informação
A BigDataCorp conta com um Comitê de Segurança da Informação, responsável por coordenar as ações estratégicas e táticas de proteção dos ativos de informação da empresa. Este comitê desempenha um papel fundamental na definição de diretrizes, aprovação de políticas, análise de incidentes e promoção da melhoria contínua da segurança da informação.
2. Nossos Princípios Fundamentais
- Confidencialidade: Asseguramos que o acesso às informações seja restrito a usuários autorizados.
- Integridade: Garantimos que os dados não sejam alterados de forma indevida, mantendo sua precisão e confiabilidade.
- Disponibilidade: As informações são disponibilizadas a usuários autorizados sempre que necessário.
3. Nossas Práticas Essenciais
- Classificação da Informação: As informações são classificadas e protegidas de acordo com seu grau de confidencialidade, garantindo o tratamento adequado de cada tipo de dado.
- Controles de Acesso e Identidade: Implementamos controles rigorosos de acesso, autenticação forte e gestão de identidade digital, baseados no princípio do privilégio mínimo, para garantir que os usuários tenham apenas o acesso necessário para realizar suas atividades.
- Proteção contra Ameaças: Utilizamos antivírus, firewalls, criptografia e outras ferramentas de segurança para proteger os dados contra ameaças digitais e adotamos políticas de mesa limpa e tela limpa para proteger informações tanto em ambientes físicos quanto remotos.
- Gestão de Incidentes: Estabelecemos procedimentos claros para o relato, resposta e mitigação de incidentes de segurança, com monitoramento contínuo para prevenção de ataques cibernéticos e para garantir uma resposta eficaz a qualquer ocorrência.
Complexidade de Senhas: Exigimos senhas fortes e complexas, que incluem uma combinação de caracteres e que sejam alteradas periodicamente, para proteger as contas de usuário contra acessos não autorizados. - Backup de Dados: Realizamos backups regulares e seguros dos dados críticos da empresa para garantir a recuperação das informações em caso de incidentes, desastres ou falhas.
- Monitoramento Contínuo: Implementamos o monitoramento contínuo de nossos sistemas e redes para detectar e responder prontamente a potenciais ameaças e vulnerabilidades de segurança.
- Conformidade e Auditoria: Realizamos revisões periódicas, auditorias internas e treinamentos contínuos para garantir a conformidade com regulamentos, normas e melhores práticas de segurança, promovendo a melhoria contínua do nosso Sistema de Gestão de Segurança da Informação (SGSI).
4. Responsabilidades
A segurança da informação é uma responsabilidade compartilhada na BigDataCorp. Todos os colaboradores, parceiros e terceiros têm o dever de cumprir esta política e contribuir para a proteção dos ativos de informação.
5. Compromisso Contínuo
A BigDataCorp está comprometida com a melhoria contínua de seu SGSI. Revisamos e atualizamos regularmente nossas políticas e práticas para nos adaptarmos às novas ameaças e tecnologias, garantindo a segurança e a resiliência de nossas operações e a confiança de nossos clientes e parceiros.