fbpx

POLÍTICA DE

SEGURANÇA DE INFORMAÇÃO

Introdução

A segurança da informação é a prática de proteger os dados sob responsabilidade da empresa, seus colaboradores e parceiros, garantindo sua confidencialidade, integridade e disponibilidade. Isso é feito por meio de políticas, processos e controles que minimizam riscos operacionais, legais e reputacionais, preservando o valor da informação como ativo estratégico.

Esta política é parte integrante do programa de governança e do nosso compromisso ESG. Visa estabelecer diretrizes para o tratamento seguro das informações da organização, tanto em ambientes internos quanto externos, físicos ou digitais — incluindo sistemas em nuvem, dispositivos móveis, servidores e recursos compartilhados.

Além de cumprir requisitos legais e contratuais (como a Lei Geral de Proteção de Dados – LGPD), a política reforça o compromisso da empresa com boas práticas de mercado e com a confiança de seus clientes, colaboradores e parceiros.


Objetivos da política

 
Esta política tem como objetivo:
  • Formalizar as práticas adotadas pela empresa para proteger as informações sob sua custódia;

  • Definir os princípios e responsabilidades de segurança da informação para todos os envolvidos;

  • Estabelecer regras claras sobre uso, armazenamento, transmissão, descarte e proteção de dados;

  • Promover uma cultura de segurança e conscientização contínua entre os colaboradores;

  • Servir como documento de referência para auditorias internas e externas.

 

Abrangência

Esta política aplica-se a todos os colaboradores, estagiários, prestadores de serviços, terceiros e qualquer pessoa ou organização que, por qualquer meio, tenha acesso a informações da empresa ou utilize seus recursos de tecnologia.

 

Princípios da segurança da informação

A política baseia-se nos seguintes pilares fundamentais:

  • Confidencialidade
    Assegurar que informações não sejam acessadas ou divulgadas a pessoas, sistemas ou entidades não autorizadas. Isso inclui a proteção contra vazamentos, roubos de dispositivos, senhas ou envio incorreto de e-mails com dados sensíveis.
  • Integridade
    Garantir que os dados estejam completos e corretos durante todo seu ciclo de vida, prevenindo alterações não autorizadas, corrompimento ou manipulações indevidas.
  • Disponibilidade
    Assegurar que as informações e os sistemas estejam acessíveis sempre que necessário, evitando indisponibilidades causadas por falhas técnicas, ataques ou problemas operacionais.
  • Gerenciamento de riscos
    Identificar, avaliar e tratar vulnerabilidades que possam comprometer os ativos de informação, reduzindo riscos a um nível aceitável conforme os objetivos estratégicos da empresa.

 

Conteúdo e sumário

Essa política é formada por sete pilares de gestão, cada uma com sua documentação específica, conforme detalhado a seguir:

01

02

03

04

05

06

07

Documentos complementares

 
Documentos que são citados nas políticas ou são relevantes para elas:

01

02

03

Controle de alterações

 
VersãoDataQuemAnotações
425/06/2025Thiago RamiroExportação em pdf e Publicação na intranet
311/03/2025Thiago RamiroPublicação no loop
204/02/2025Luis BartolomeiAprovação
103/12/2024Thiago RamiroCriação dos documentos

Assine o Blimp, nossa newsletter mensal.