Política de Segurança Cibernética e da Informação

1. OBJETIVO

A segurança das suas informações é um assunto muito importante para a TentosCap. Para que você possa conhecer um pouco mais sobre as nossas diretrizes de proteção de dados, disponibilizamos aqui um resumo da nossa Política de Segurança Cibernética e da Informação.

2. PRINCÍPIOS

A Política de Segurança Cibernética e da Informação da TentosCap, bem como as ações a ela relacionadas, regem-se pelos seguintes princípios:

  1. Confidencialidade: limitação do acesso à informação, sendo permitido o acesso somente às pessoas autorizadas e em circunstâncias que se apresentem efetivamente necessário o acesso, protegendo informações que devem ser acessíveis apenas por um determinado grupo de usuários contra acessos não autorizados.
  2. Disponibilidade: garantia de acesso das pessoas devidamente autorizadas à informação sempre que o acesso for necessário, prevenindo interrupções das operações da Instituição por meio de um controle físico e técnico das funções dos sistemas de dados, assim como a proteção dos arquivos, seu correto armazenamento e a realização de cópias de segurança.
  3. Integridade: garantia da veracidade, fidelidade e integridade da informação e dos métodos de seu processamento e eventual tratamento da informação, pois esta não deve ser alterada enquanto está sendo transferida ou armazenada, impedindo que a informação fique exposta ao manuseio por uma pessoa não autorizada e impedindo alterações não aprovadas e sem o controle do proprietário (corporativo ou privado) da informação.

3. DIRETRIZES

A Segurança Cibernética na TentosCap segue as seguintes diretrizes:

  1. Classificação e utilização de dados conforme sua criticidade e sensibilidade para o negócio e seus clientes, especialmente entre dados não pessoais, dados pessoais e dados pessoais sensíveis.
  2. Tratamento das informações da TentosCap, dos clientes e do público em geral devem ser tratados de forma ética e sigilosa e de acordo com as leis vigentes e normas internas.
  3. Utilização de dados e informações de forma transparente e apenas para as finalidades para as quais foram coletados.
  4. Utilização de procedimentos e controles para mitigar riscos de incidentes de segurança da informação.
  5. Concessão de acesso às informações somente aos colaboradores que delas necessitem para o pleno desempenho das suas atividades.
  6. Realização periódica de testes de continuidade.

A Política de Segurança Cibernética e da Informação é revisada, no mínimo, anualmente. Violações a ela estão sujeitas às sanções disciplinares previstas nas normas internas da Instituição e na legislação vigente.