Home / SGSI
Na Advanced IT a segurança da informação e a proteção de dados pessoais são compromissos fundamentais que orientam todas as nossas atividades. Mantemos um Sistema de Gestão de Segurança da Informação (SGSI) estruturado e continuamente aprimorado, baseado nas melhores práticas internacionais, como as normas ISO/IEC 27001 e ISO/IEC 27701.
Além de assegurar a confidencialidade, integridade e disponibilidade das informações, adotamos controles específicos para garantir o tratamento adequado e seguro de dados pessoais, em conformidade com legislações como a Lei Geral de Proteção de Dados (LGPD). Nosso objetivo é oferecer aos clientes, parceiros e colaboradores a confiança de que seus dados estão protegidos contra riscos, abusos e incidentes.
Os objetivos do SGSI declarados em seu regimento interno, são:
Garantir a confidencialidade das informações relativas ao negócio e dos nossos clientes, protegendo as informações confidenciais contra acesso não autorizado.
Manter a integridade dos dados do negócio e dos nossos clientes, garantindo que os dados não sejam corrompidos ou alterados sem autorização.
Garantir a disponibilidade de dados e sistemas de forma a garantir os SLA acordados com os nossos clientes.
Estabelecer métodos de autenticação de usuários (colaboradores) adequados para garantir que apenas pessoas autorizadas tenham acesso a informações confidenciais/restritas. Isso inclui configurar controle de acesso e identidade, implementar (quando possível) autenticação de dois fatores e monitorar regularmente a atividade do usuário.
Proteger adequadamente os acessos ao ambiente de nossos clientes, e isso inclui uso de criptografia nos dados em movimento, utilização de usuários nominais e controle de acesso adequado.
Educar os usuários sobre as políticas e procedimentos de segurança para garantir que eles entendam suas funções e responsabilidades quando se trata de proteger as informações. Isso inclui fornecer treinamento de conscientização, configurar protocolos de segurança e monitorar regularmente a atividade do usuário.
Nossa Política de Segurança da Informação
Nossa Política de Segurança da Informação e Proteção de Dados é o alicerce do nosso SGSI. Ela orienta todas as atividades relacionadas ao tratamento de informações e dados pessoais, promovendo uma cultura organizacional orientada à segurança e à privacidade.
A PSI é uma declaração formal da Advanced IT a respeito do seu compromisso com a proteção dos ativos de informação de sua propriedade e sua guarda no que tange os processos e procedimentos da área de Tecnologia. Ela está definida no documento de Política de Segurança da Informação (PLT-GSI-01 – Politica de Seguranca da Informacao).
Esta Política de Segurança da Informação foi elaborada pela Advanced IT, com base na norma técnica ISO/IEC 27001:2022, bem como de acordo com a legislação vigente, realidade e requisitos de negócio das entidades.
Em resumo, nossa PSI declara:
Nosso SGSI é estruturado com base nas normas ISO/IEC 27001, ISO/IEC 27002 e nas melhores práticas do mercado, garantindo padrões elevados de segurança e governança.
De forma resumida, os principais tipos de controles que fazem parte do SGSI.
Nossos clientes podem confiar que suas informações e dados pessoais estão protegidos de acordo com os mais rigorosos padrões internacionais. Isso fortalece nossa reputação e contribui para relações comerciais mais sólidas e transparentes. Dessa forma, destacamos:
Entendemos que a privacidade é um direito fundamental. Por isso, além de atender à legislação, cultivamos práticas que priorizam o respeito e a responsabilidade no tratamento de dados pessoais.
Se deseja saber mais sobre nosso Sistema de Gestão de Segurança da Informação ou entender como garantimos a proteção dos dados, entre em contato conosco através dos nossos canais.
Marque uma reunião de alinhamento com um de nossos especialistas e entenda como vamos elevar a TI da sua empresa para um novo patamar.
A Advanced IT ajuda as empresas a elevarem o ambiente de TI para um novo patamar, tendo como diferencial a especialização em Banco de Dados e servidores de aplicação
Desenvolvido por Mobidick