CONFORMIDADE
Política de segurança da informação e gestão de privacidade

Termos de Serviço

Política de retenção e processamento de dados

Política de gestão de qualidade

Política de segurança da informação e gestão de privacidade

Certificações

Política de privacidade

Política de cookies

Aviso legal

Divulgação de IA generativa

Segurança e privacidade

Reconhecimento de IA generativa

A Direção da INBENTA, ciente de que as informações e as PII (Informações Pessoais Identificáveis) são um ativo altamente valioso dentro da Organização e que requerem proteção adequada, decidiu implementar um Sistema de Gestão de Segurança e Privacidade da Informação (ISMS/PIMS) para protegê-las de ameaças e garantir a continuidade das linhas de negócios, minimizar os danos e maximizar o retorno dos investimentos e das oportunidades de negócios.

O escopo do nosso Sistema de Gerenciamento de Privacidade e Segurança da Informação é "Projeto, desenvolvimento e comercialização de software para ICT", de acordo com os requisitos das normas ISO 27001, ISO 27017, ISO 27701 e regulamentos de privacidade aplicáveis, como o GDPR.

A Direção da INBENTA define segurança da informação e privacidade da informação como a preservação dessas características fundamentais:

  • Confidencialidade, garantindo que somente as pessoas autorizadas possam acessar as informações.
  • Integridade, garantindo que as informações não sejam alteradas durante o armazenamento, o processamento ou o trânsito.
  • Disponibilidade, garantindo que os usuários autorizados tenham acesso às informações e a seus ativos associados quando necessário.
  • Proporcionalidade e legalidade do processamento de PII.

A Direção da INBENTA estabelece os seguintes objetivos como base, ponto de partida e suporte para os objetivos e princípios da segurança da informação:

  • A proteção de informações de identificação pessoal e a privacidade dos indivíduos.
  • A proteção dos direitos de propriedade intelectual e industrial.
  • Cumprir as legislações e regulamentações aplicáveis relativas à segurança das informações e às informações de privacidade.
  • O estabelecimento de um sistema para classificar informações e proteger os registros da organização.
  • A atribuição de responsabilidades de segurança e privacidade das informações.
  • Treinar e dar suporte a pessoas que contribuam para a eficácia do Sistema de Gerenciamento de Segurança e Privacidade da Informação.
  • Garantir a disponibilidade dos recursos necessários.
  • Registrar incidentes de segurança e privacidade e aprender com eles.
  • Gerenciar a continuidade dos negócios.
  • A garantia da confidencialidade, integridade e disponibilidade das informações que apóiam o serviço coberto por este Sistema de Gerenciamento.

A Direção da INBENTA, através da elaboração e implementação deste Sistema de Gestão de Segurança e Privacidade da Informação, adere aos seguintes compromissos:

  • São estabelecidos objetivos anuais em relação à segurança da informação e à gestão da privacidade.
  • Um processo de análise de riscos é desenvolvido e, dependendo dos resultados, as ações correspondentes são implementadas para tratar quaisquer riscos considerados inaceitáveis.
  • Os objetivos de controle são estabelecidos, bem como os controles correspondentes, com base nas necessidades decorrentes do processo de análise do gerenciamento de riscos.
  • Cumprir os requisitos comerciais, legais ou regulatórios, bem como as obrigações contratuais de segurança e privacidade.
  • Conscientização e treinamento sobre segurança e privacidade das informações são fornecidos a todos os funcionários.
  • Promover e apoiar a implementação das medidas necessárias para minimizar os riscos de exposição de informações e, ao mesmo tempo, cumprir os objetivos estratégicos definidos a cada ano.
  • Gerenciamento da continuidade dos negócios e desenvolvimento de planos de continuidade de acordo com metodologias reconhecidas internacionalmente.
  • Agir sempre de acordo com a mais estrita ética profissional.

A Direção da INBENTA fornece orientação e suporte para a segurança e a privacidade das informações, de acordo com os requisitos comerciais e as leis e regulamentações relevantes.

  • Como cliente, o principal provedor de hospedagem em nuvem da Inbenta tem certificações e políticas que implementam todas as regulamentações com as quais a Inbenta está em conformidade.
  • A Inbenta, como provedora, garante o isolamento dos dados, o provisionamento da capacidade, o acesso controlado e segregado aos ativos, bem como o fortalecimento e a segmentação dos sistemas/rede. Os procedimentos relacionados, as práticas recomendadas, as diretrizes e as políticas de qualidade estão disponíveis para todos os funcionários e partes externas relevantes.

Esta Política fornece o quadro de referência para o aprimoramento contínuo do Sistema de Gestão de Segurança e Privacidade da Informação, bem como para estabelecer e revisar os objetivos de segurança e privacidade, comunicados a toda a Organização, revisados anualmente quanto à sua adequação e, em circunstâncias extraordinárias, quando ocorrerem situações especiais e/ou mudanças substanciais, sendo disponibilizados ao público em geral.

Última revisão: 25 de outubro de 2022, Rev08

Aprovado pelo CEO

Selecionar idioma
Selecionar idioma