Política de segurança - Safe Exchange

Objetivo


Esta Política de Segurança tem como objetivo estabelecer os princípios e práticas para garantir a proteção dos dados, informações confidenciais e ativos físicos e digitais da Safe Exchange. Esta política aplica-se a todos os colaboradores, prestadores de serviços e parceiros da empresa.

1. Segurança da Informação

  • Confidencialidade: Todos os dados e informações obtidos em atividades da Safe Exchange devem ser mantidos em sigilo, acessíveis apenas a pessoas autorizadas.

  • Integridade: Garantimos que as informações não sejam alteradas indevidamente, assegurando precisão e confiabilidade.

  • Disponibilidade: Asseguramos que os dados estejam disponíveis para uso autorizado sempre que necessário, mantendo sistemas de backup e redundância.

2. Acesso e Controle de Informações

  • Política de Acesso: O acesso às informações da Safe Exchange é restrito e concedido apenas a colaboradores e terceiros autorizados, de acordo com suas funções e necessidades.

  • Controle de Senhas: Todos os colaboradores devem criar senhas seguras e únicas para cada sistema de trabalho e devem alterá-las periodicamente. O compartilhamento de senhas é proibido.

  • Autenticação Multifator: Para acesso a informações sensíveis, utiliza-se autenticação multifator (MFA) para reforçar a segurança.

3. Proteção de Dados de Clientes

  • Privacidade: Comprometemo-nos a respeitar a privacidade dos dados dos nossos clientes, seguindo as regulamentações aplicáveis, como a Lei Geral de Proteção de Dados (LGPD).

  • Armazenamento Seguro: Os dados dos clientes são armazenados de forma segura, utilizando criptografia e outras medidas de proteção para evitar acessos não autorizados.

4. Segurança Física e Ambiental

  • Controle de Acesso Físico: Apenas pessoal autorizado tem permissão para acessar áreas restritas, onde informações sensíveis são tratadas ou armazenadas.

  • Ambientes de Trabalho: Os colaboradores devem manter suas estações de trabalho seguras, bloqueando os dispositivos quando não estão em uso e evitando deixar documentos confidenciais em áreas de fácil acesso.

5. Prevenção de Incidentes de Segurança

  • Monitoramento e Detecção: A Safe Exchange utiliza sistemas de monitoramento para detectar e responder a possíveis ameaças em tempo real.

  • Treinamento em Segurança: Todos os colaboradores passam por treinamentos periódicos de conscientização em segurança da informação, visando reduzir riscos e promover boas práticas.

  • Gestão de Vulnerabilidades: Realizamos auditorias e verificações periódicas para identificar e corrigir vulnerabilidades nos nossos sistemas.

6. Uso de Dispositivos e Recursos da Empresa

  • Computadores e Dispositivos Móveis: O uso de dispositivos deve seguir as normas de segurança, sendo proibido o uso de aparelhos pessoais para fins profissionais.

  • Redes Seguras: É obrigatório o uso de redes seguras e VPNs (Rede Privada Virtual) para o acesso remoto a sistemas e dados da Safe Exchange.

  • E-mails e Comunicações: Não é permitido o envio de informações confidenciais por canais não autorizados ou não protegidos. Mensagens suspeitas devem ser reportadas ao setor de TI.

7. Gestão de Incidentes e Continuidade de Negócios

  • Plano de Resposta a Incidentes: A Safe Exchange possui um plano de resposta a incidentes para lidar com situações de comprometimento de segurança, com protocolos claros para investigação e comunicação de incidentes.

  • Recuperação de Desastres: Mantemos um plano de recuperação de desastres para minimizar o impacto de incidentes graves e garantir a continuidade das operações.

  • Notificação de Incidentes: Qualquer incidente de segurança deve ser reportado imediatamente ao setor de TI ou ao responsável por segurança da informação.

8. Compliance e Auditoria

  • Conformidade: Todos os colaboradores devem seguir as leis, normas e regulamentações aplicáveis à segurança da informação.

  • Auditorias Internas: Realizamos auditorias internas periódicas para avaliar a conformidade e a eficácia dos controles de segurança.

  • Política de Revisão: Esta política é revisada periodicamente para assegurar que se mantenha atualizada e alinhada às melhores práticas e regulamentações vigentes.

Disposições Finais

Consequências para Violações
Qualquer violação desta Política de Segurança pode resultar em medidas disciplinares, incluindo advertências, suspensão ou desligamento do colaborador, dependendo da gravidade do caso.

Compromisso dos Colaboradores
Ao ingressar na Safe Exchange, todos os colaboradores, prestadores de serviço e parceiros de negócios devem ler, compreender e aderir a esta Política de Segurança, comprometendo-se a agir de acordo com as diretrizes estabelecidas.

Atualização da Política
A Safe Exchange reserva-se o direito de atualizar esta política conforme necessário para refletir mudanças nas práticas de segurança, regulamentações e requisitos do setor.

Em caso de dúvidas sobre nossos produtos e serviços oferecidos, faça contato sempre por meio de nossos canais de atendimento oficiais. Também valorizamos as contribuições da comunidade de segurança em geral. Caso encontre uma vulnerabilidade na nossa infraestrutura, por favor, entre em contato pelo e-mail: