CERTIFICAÇÃO ISO 27001
Segurança é o nosso negócio
É por isso que protegemos rigorosamente nossas próprias informações e as de nossos clientes.
Recebemos a certificação ISO 27001 de forma independente, demonstrando nosso compromisso com a proteção de ativos de informações essenciais. Essa certificação ressalta nossa dedicação em aprimorar e manter um Sistema de Gerenciamento de Segurança da Informação (ISMS) robusto.
Também somos compatíveis com SOC 1 e SOC 2, enfatizando nossos altos padrões de segurança e confidencialidade. Essas certificações validam nossas sólidas medidas de segurança e privacidade de dados, garantindo um ambiente seguro para todos.


O QUE É ISO 27001
A ISO 27001 é o padrão internacionalmente reconhecido para o gerenciamento da segurança da informação em uma organização.
A ISO 27001 demonstra que uma organização possui processos de gerenciamento de riscos e controles adequadamente rigorosos para proteger a confidencialidade, a integridade e a disponibilidade de seus ativos de informações essenciais. Um elemento importante da implementação da ISO 27001 é o compromisso da gerência e da equipe em não apenas manter, mas também melhorar continuamente a gestão e os controles de segurança da organização. Um Sistema de Gerenciamento de Segurança da Informação certificado de forma independente como estando em conformidade com a ISO 27001 oferece um alto nível de confiança de que a propriedade intelectual, os dados confidenciais e as informações pessoais da organização estão protegidos e de que os valiosos registros de clientes e fornecedores, cujos cuidados são confiados à organização, estão igualmente protegidos.
Abrange todos os processos de uma organização que controlam a forma como ela faz negócios e produz e entrega seus produtos e serviços. Ele prescreve e garante o controle sistemático de todas as atividades de uma organização que são direcionadas para a entrega de seu produto ou serviço, garantindo que as expectativas e os requisitos do cliente sejam atendidos. Além disso, é importante ressaltar que ela exige que a organização tenha processos formais para monitorar e aprimorar continuamente esses processos. A ISO 27001 faz parte da série ISO 27000 e é a norma auditável da família ISO 27000.
Os 14 objetivos de controle a seguir são cobertos pela norma ISO 27001:
- Políticas de segurança da informação
- Organização da segurança da informação
- Segurança de Recursos Humanos
- Gerenciamento de ativos
- Controle de acesso
- Criptografia
- Segurança física e ambiental
- Segurança das operações
- Segurança das comunicações
- Aquisição, desenvolvimento e manutenção de sistemas
- Relacionamentos com fornecedores
- Gerenciamento de incidentes de segurança da informação
- Aspectos de segurança da informação do gerenciamento da continuidade dos negócios
- Conformidade