Política de Segurança da Informação
1. Introdução
1.1 Objetivo
O objetivo desta política de segurança da informação é garantir a proteção adequada dos dados em nossos sistemas, no contexto da Vya.Digital, uma empresa especializada no desenvolvimento de software e soluções de atendimento digitais.
A política visa:
-
Garantir a Proteção de Dados: Estabelecer diretrizes para proteger os dados armazenados, processados e transmitidos pelos sistemas, abrangendo informações de clientes, interações e dados corporativos.
-
Mitigar Riscos de Segurança: Identificar, avaliar e mitigar os riscos de segurança associados aos sistemas, considerando as características específicas do desenvolvimento de software e das soluções de atendimento digitais.
-
Assegurar a Conformidade Legal e Regulatória: Garantir que as práticas de segurança da informação estejam alinhadas com as leis e regulamentações pertinentes ao setor, incluindo normas específicas para o tratamento de dados em soluções de atendimento digital.
-
Preservar a Confiança do Cliente: Reforçar a confiança dos clientes ao proteger seus dados durante as interações com os sistemas, promovendo a transparência e o respeito à privacidade.
-
Proteger os Ativos Digitais: Salvaguardar os ativos digitais da Vya.Digital, incluindo códigos-fonte, algoritmos, modelos de chatbot e outros elementos cruciais para o desenvolvimento e operação dos sistemas.
-
Estabelecer Responsabilidades Claras: Definir claramente as responsabilidades dos envolvidos na gestão, desenvolvimento, manutenção e uso dos chatbots, promovendo uma cultura de segurança em toda a Vya.Digital.
-
Manter a Continuidade Operacional: Garantir a disponibilidade contínua dos sistemas de chatbots, minimizando interrupções não planejadas e mantendo a eficiência operacional da Vya.Digital.
2. Acesso e Controle de Autenticação
2.1 Controle de Acesso
A Vya.Digital reconhece a importância crítica do controle de acesso para garantir a segurança efetiva dos dados nos sistemas de chatbots. Nesse contexto, as seguintes diretrizes são estabelecidas
2.1.1 Identificação de Usuários
-
- Cada usuário, seja interno ou externo, terá uma identificação única associada ao seu perfil de acesso aos sistemas de chatbots.
- A identificação de usuários será baseada em critérios específicos, como função e responsabilidade, para garantir atribuição apropriada de privilégios.
2.1.2 Privilégios de Acesso
Serão atribuídos privilégios de acesso com base nas necessidades específicas do trabalho de cada usuário, seguindo o princípio do "princípio mínimo de privilégio", limitando o acesso a informações estritamente necessárias para desempenhar suas funções.
2.1.3 Controle de Acesso Externo
-
- O acesso externo aos sistemas será rigorosamente controlado e monitorado.
- São implementados acessos aos sistemas somente por VPN (Virtual Private Network).
2.1.4 Gestão de Contas de Usuário
A criação, modificação e exclusão de contas de usuário serão realizadas de maneira controlada, seguindo procedimentos específicos e autorizações formais.
2.1.5 Monitoramento de Atividades de Acesso
As atividades de acesso serão monitoradas proativamente para detectar comportamentos incomuns ou suspeitos, e serão implementadas medidas de resposta imediata a atividades não autorizadas.
A Vya.Digital compromete-se a manter padrões elevados de controle de acesso para proteger os dados em seus sistemas de chatbots, proporcionando um ambiente seguro e confiável para colaboradores, clientes e parceiros.