Política de Segurança da Informação
Objetivo
Esta política estabelece as diretrizes de segurança da informação aplicadas aos serviços, plataformas e operações da Condor Data, com o objetivo de proteger a confidencialidade, a integridade e a disponibilidade das informações próprias e de clientes.
Diretrizes
- Menor privilégio: acessos são concedidos no mínimo necessário à função e revisados periodicamente.
- Criptografia em trânsito: o tráfego entre usuários e serviços ocorre sob TLS.
- Segregação de ambientes: ambientes de produção são segregados e as credenciais têm escopo restrito por integração.
- Trilhas de auditoria: atos relevantes de autenticação, autorização e operação são registrados com data, origem e resultado.
- Autenticação federada: o login em serviços conectados ocorre em provedores de identidade; senhas de usuários não chegam aos sistemas da Condor Data.
Divulgação Responsável de Vulnerabilidades
Relatos de vulnerabilidade são recebidos pelo canal dedicado [email protected], também publicado em /.well-known/security.txt (RFC 9116), e são tratados com prioridade. Pedimos divulgação responsável: não publique detalhes antes da coordenação com a nossa equipe.
Gestão de Incidentes
Incidentes de segurança que possam acarretar risco a clientes ou a titulares de dados são comunicados sem demora injustificada, com descrição da natureza do incidente, dos dados potencialmente afetados e das medidas adotadas. Após a contenção, conduzimos análise de causa raiz e registramos ações preventivas. O processo segue a Política de Privacidade e o disposto nos contratos aplicáveis.
Referenciais Adotados
As práticas de segurança orientam-se por referenciais internacionais de maturidade, como a família ISO/IEC 27000 e o NIST Cybersecurity Framework, adotados como norte de melhoria contínua e nunca como alegação de certificação. A postura pública de confiança está consolidada no Trust Center.
Política de Segurança da Informação · Condor Data · www.cdata.com.br · Gerado em