SGSI

Sistema de Gestão de Segurança da Informação da Advanced IT

Na Advanced IT a segurança da informação e a proteção de dados pessoais são compromissos fundamentais que orientam todas as nossas atividades. Mantemos um Sistema de Gestão de Segurança da Informação (SGSI) estruturado e continuamente aprimorado, baseado nas melhores práticas internacionais, como as normas ISO/IEC 27001 e ISO/IEC 27701.

Além de assegurar a confidencialidadeintegridade e disponibilidade das informações, adotamos controles específicos para garantir o tratamento adequado e seguro de dados pessoais, em conformidade com legislações como a Lei Geral de Proteção de Dados (LGPD). Nosso objetivo é oferecer aos clientes, parceiros e colaboradores a confiança de que seus dados estão protegidos contra riscos, abusos e incidentes.

Os objetivos do SGSI declarados em seu regimento interno, são:

  • Garantir a confidencialidade das informações relativas ao negócio e dos nossos clientes, protegendo as informações confidenciais contra acesso não autorizado.

  • Manter a integridade dos dados do negócio e dos nossos clientes, garantindo que os dados não sejam corrompidos ou alterados sem autorização.

  • Garantir a disponibilidade de dados e sistemas de forma a garantir os SLA acordados com os nossos clientes.

  • Estabelecer métodos de autenticação de usuários (colaboradores) adequados para garantir que apenas pessoas autorizadas tenham acesso a informações confidenciais/restritas. Isso inclui configurar controle de acesso e identidade, implementar (quando possível) autenticação de dois fatores e monitorar regularmente a atividade do usuário.

  • Proteger adequadamente os acessos ao ambiente de nossos clientes, e isso inclui uso de criptografia nos dados em movimento, utilização de usuários nominais e controle de acesso adequado.

  • Educar os usuários sobre as políticas e procedimentos de segurança para garantir que eles entendam suas funções e responsabilidades quando se trata de proteger as informações. Isso inclui fornecer treinamento de conscientização, configurar protocolos de segurança e monitorar regularmente a atividade do usuário.

Nossa Política de Segurança da Informação  

Nossa Política de Segurança da Informação e Proteção de Dados é o alicerce do nosso SGSI. Ela orienta todas as atividades relacionadas ao tratamento de informações e dados pessoais, promovendo uma cultura organizacional orientada à segurança e à privacidade.

A PSI é uma declaração formal da Advanced IT a respeito do seu compromisso com a proteção dos ativos de informação de sua propriedade e sua guarda no que tange os processos e procedimentos da área de Tecnologia. Ela está definida no documento de Política de Segurança da Informação (PLT-GSI-01 – Politica de Seguranca da Informacao).

Esta Política de Segurança da Informação foi elaborada pela Advanced IT, com base na norma técnica ISO/IEC 27001:2022, bem como de acordo com a legislação vigente, realidade e requisitos de negócio das entidades.

Em resumo, nossa PSI declara:

  • Proteger as informações dos nossos clientes, parceiros e colaboradores.
  • Garantir o cumprimento de requisitos legais e regulatórios.
  • Promover uma cultura organizacional orientada à segurança e à gestão de riscos.
  • Define as responsabilidades sobre cada um dos papéis que integram a cultura da empresa assegurando que todos compreendam e cumpram com suas obrigações no âmbito da segurança da informação.
  • Estimular a melhoria contínua dos processos relacionados à segurança da informação.
Adoção de Normas e Boas Práticas:

Nosso SGSI é estruturado com base nas normas ISO/IEC 27001, ISO/IEC 27002 e nas melhores práticas do mercado, garantindo padrões elevados de segurança e governança.

Controles Implementados:

De forma resumida, os principais tipos de controles que fazem parte do SGSI.

  • Controle de acessos e permissões.
  • Gestão de vulnerabilidades e incidentes.
  • Políticas de segurança da informação.
  • Treinamento e conscientização de colaboradores.
  • Monitoramento contínuo de ativos e sistemas.
  • Gestão de continuidade de negócios.

Benefícios para nossos clientes e parceiros:

Nossos clientes podem confiar que suas informações e dados pessoais estão protegidos de acordo com os mais rigorosos padrões internacionais. Isso fortalece nossa reputação e contribui para relações comerciais mais sólidas e transparentes. Dessa forma, destacamos:

  • Confiança na proteção das informações compartilhadas.
  • Redução de riscos operacionais.
  • Cumprimento das exigências legais, como LGPD.
  • Maior transparência e governança.

Entendemos que a privacidade é um direito fundamental. Por isso, além de atender à legislação, cultivamos práticas que priorizam o respeito e a responsabilidade no tratamento de dados pessoais.

Fale conosco:

Se deseja saber mais sobre nosso Sistema de Gestão de Segurança da Informação ou entender como garantimos a proteção dos dados, entre em contato conosco através dos nossos canais.