Qualquer dúvida, solicitação ou reclamação em relação à nossa política de segurança da informação pode ser esclarecida entrando em contato conosco, por meio do e-mail: lgpd@taxcel.com.br ou por telefone: (11) 5039-4214.
Última Atualização: setembro de 2023.
Classificação da Informação: Uso Público.
Este documento descreve diretrizes sobre a Política de Segurança da Informação da Taxcel, cujas regras e procedimentos são de cunho confidencial, publicadas internamente. Tais diretrizes orientam o uso aceitável dos ativos de informação da instituição, baseadas nos princípios de confidencialidade, integridade e disponibilidade.
Taxcel, Terceiros, Prestadores de Serviços, Clientes e Parceiros.
A Política de Segurança da Informação da Taxcel trata sobre responsabilidades gerais da instituição, de seus colaboradores e terceiros, bem como a Alta Administração.
A Taxcel define diretrizes de educação contínua para o aculturamento de boas práticas de segurança e disseminação para utilização no dia a dia dos colaboradores, seja para fins profissionais quanto para fins pessoais. A Política aborda procedimentos utilizados no programa de conscientização da instituição, tais como treinamentos e informativos internos.
No treinamento de segurança a Taxcel irá:
A gestão de riscos cibernéticos é de responsabilidade da área de Segurança da Informação. Este processo identifica os requisitos de segurança relacionados às necessidades da instituição. A gestão de riscos cibernéticos é contínua e define contextos internos e externos para avaliação, além de tratar riscos identificados de modo que sejam reduzidos a níveis aceitáveis.
A Taxcel faz o uso das melhores práticas de uso de senhas, exigindo uma complexidade determinada para criação, assim como evita a reutilização de senhas anteriores. As senhas são geradas com a exigência de caracteres mínimos definidos, bloqueio por tentativa sem sucesso e contêm uma periodicidade exigida para alteração.
A Taxcel manterá um inventário completo de ativos de sua infraestrutura, rede, aplicativos e ambientes em nuvem. A Taxcel também manterá um inventário de todas as suas mídias nas quais os Dados são armazenados. O acesso aos inventários de tais mídias será restrito ao pessoal das Partes com autorização por escrito para tal acesso.
A Taxcel estabelece diretrizes para a classificação, manuseio e rotulagem dos ativos de informação da empresa. O documento interno prevê todas as diretrizes utilizadas para a classificação da informação, descreve suas categorias, prevê ainda diretrizes para o manuseio da informação, para o descarte da informação, descreve regras sobre prevenção a vazamento de dados e políticas, sobre cópias e restauração de dados (backup e restore), bem como sobre criptografia.
Os recursos de tecnologia da Taxcel devem ser utilizados de forma profissional, ética e legal, conforme definido no termo de responsabilidade aplicável. A Política de Segurança da Informação aborda a definição de recursos tecnológicos, além de regras que tratam deste tema, pelas quais os colaboradores e terceiros da Taxcel devem seguir.
A Taxcel estabelece diretrizes gerais para acesso a ativos e sistemas de informação. Toda gestão de acessos é de responsabilidade da área de Tecnologia da Informação e é baseada no princípio da necessidade de acesso à informação para a execução das atividades laborais do colaborador.
A Política define diretrizes, tais como:
Em relação à política de acesso, a Taxcel irá:
a) Acesso físico às instalações. A Taxcel só permitirá que indivíduos autorizados acessem suas instalações onde os sistemas de informação que processam Dados estão localizados.
b) Acesso físico aos componentes. A Taxcel manterá registros da mídia de entrada e saída contendo Dados, incluindo o tipo de mídia, o remetente/ destinatário autorizado, data e hora, o número de mídia e os tipos de Dados contidos em tais mídias.
c) Descarte de componentes. A Taxcel usará processos padrão da indústria (por exemplo, ISO 27001, CIS Sans 20 e/ou NIST Cyber-Security Framework, conforme aplicável) para excluir os Dados quando eles não forem mais necessários.
Os ativos de informação da Taxcel possuem criptografia adequada, a fim de garantir a proteção em todo o ciclo de vida da informação, em conformidade com padrões de segurança dos órgãos reguladores.
Em relação à autenticação a Taxcel irá:
A Taxcel desenvolve suas aplicações conforme procedimentos, documentos e instruções de trabalhos internos, seguindo práticas de segurança da informação, alinhado com a Política de Segurança interna.
Os ambientes de produtivos são segregados dos demais ambientes e com acesso por usuários previamente autorizados ou por ferramentas homologadas.
Todos os sistemas ou aplicações adquiridas de terceiros, devem seguir diretrizes definidas na Política de Segurança da Informação e devidamente homologados.
A Taxcel define diretrizes e utiliza ferramentas líderes de mercado para a proteção contra ameaças de códigos maliciosos (malwares). Além disso, a Taxcel conta com soluções de segurança baseadas em IA (Inteligência Artificial), para identificação, detecção e resposta imediata a ameaças.
A Política de Segurança da Informação trata sobre o monitoramento de segurança, descrevendo os aspectos necessários para identificação de eventuais ameaças. A Taxcel conta com práticas, procedimentos e processos eficazes para monitorar as atividades relativas à segurança.
A Taxcel possui processos de gestão de vulnerabilidade e conformidade, de modo que as seguintes diretrizes estão estabelecidas:
Pelo menos anualmente, a Taxcel realizará avaliações de penetração e vulnerabilidade nos ambientes de TI da Taxcel de acordo com as políticas de segurança interna e práticas padrão da Taxcel.
A Taxcel terá um procedimento de gerenciamento de patch que implanta patches de segurança para seus sistemas utilizados para processar Dados, que inclua:
A Taxcel adota soluções de Backup e Disaster Recovery para a proteção de seus dados contra perda de informação.
Testes periódicos são adotados para garantir a integridade das informações, averiguar a eficácia dos processos e estabelecer melhorias.
A Taxcel deverá:
A Taxcel define diretrizes para prevenir, responder e tratar adequadamente incidentes de Segurança que estejam impactando ou podem vir a impactar ativos/serviços de informação ou recursos tecnológicos da instituição.
Neste tópico, a Política trata sobre responsabilidades das áreas na prevenção e resposta a incidentes.
Além disso, a Política descreve regras de priorização e severidade com relação a possíveis incidentes, procedimentos sobre a definição de autoridades e regras para a elaboração de cenários de testes de continuidade de negócios.
Cabe ainda ressaltar que a Taxcel possui um Plano de Respostas a Incidentes, contendo metodologia e diretrizes para o tratamento de incidentes de Segurança Cibernéticas.
A Taxcel realiza a gestão de continuidade de negócios com soluções, estratégias e procedimentos a serem executados durante eventuais cenários de contingência alinhados com o propósito e metas estratégicas da instituição. Para tal, a Taxcel possui um Plano de Continuidade de Negócios (PCN) que cumpre funções definidas em documentos internos.
A Taxcel estabelece diretrizes para profissionais terceiros em suas dependências ou para contratação de serviços.
A Taxcel possui regras de diligência adicionais para terceiros considerados relevantes, que são aqueles que armazenam ou processam dados considerados críticos em estrutura tecnológica não pertencente a Taxcel.
A Taxcel define diretrizes para utilização segura de dispositivos móveis, bem como as atribuições das áreas responsáveis pelo monitoramento.
A Taxcel manterá uma política para seus dispositivos móveis que:
A Taxcel possui ferramentas de segurança capazes de detectar e responder tentativas de intrusão em seu ambiente. Neste tópico, a Política aborda, também, regras sobre a rede Sem Fio corporativa e pública.
A Taxcel garante que o propósito do tratamento dos dados pessoais não seja ilícito ou abusivo, assim como garante o direito fundamental à privacidade relativas à LGPD – Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709, de 14 de agosto de 2018).
A Taxcel irá:
Em relação aos Dados que saem do ambiente da Taxcel, a Taxcel irá:
A área de Segurança da Informação realiza o monitoramento contínuo do ambiente tecnológico por meio de métodos diversos para assegurar a conformidade e adesão a esta Política. Caso haja violação das regras nela dispostas, bem como as demais normas e procedimentos de Segurança da Informação, mesmo que por omissão ou tentativa não consumada, tal violação pode ser classificada como incidente de Segurança da Informação, os quais são passíveis de penalidades.
As demais sanções e punições para o descumprimento das regras de Segurança da Informação estão descritas na Política interna.
Última Atualização: setembro de 2023.
Classificação da Informação: Uso Público.
Nós usamos cookies em nosso site para analisar o tráfego e melhorar sua experiência Política de Privacidade