Políticas ›
Política de Segurança da Informação
Política de Segurança da Informação
Esta política estabelece as diretrizes estratégicas da Swap para garantir a confidencialidade, integridade e disponibilidade de seus serviços, tecnologias e ativos de informação.
1. Objetivos
O principal propósito desta política é estabelecer, de forma estratégica e voltada ao negócio, a base para que a Swap possa manter a confidencialidade, integridade e disponibilidade de seus serviços, tecnologias e ativos de informação. Busca ainda fornecer conscientização e orientação para o desenvolvimento de controles geridos por pessoas, processos e tecnologia, garantindo que todos os colaboradores adotem uma visão orientada a risco para prevenir, detectar, responder e recuperar-se de riscos de cibersegurança.
2. Princípios de Segurança da Informação
A segurança da informação protege pessoas, tecnologias, dados e informações a partir dos princípios de confidencialidade, integridade, disponibilidade, autenticidade e não repúdio, além do isolamento e da proteção de ativos de informação críticos, com identificação, análise, tratamento e gestão contínua de riscos. Esses princípios se apoiam em três pilares: pessoas, processos e tecnologias.
3. Dados e Informações Críticas
São considerados dados críticos os dados pessoais, dados pessoais sensíveis, dados financeiros, dados de cartão e informações confidenciais de tecnologia, negócio e estratégia. A classificação da informação segue três níveis: Confidencial (acesso restrito a pessoas explicitamente autorizadas), Uso Interno (acesso restrito a colaboradores e terceiros autorizados) e Pública (informação disponível ao público).
4. Gestão de Riscos
O risco é inerente ao negócio e está presente em todos os momentos dentro da companhia. As equipes devem identificar e analisar cenários de risco de forma quantitativa e qualitativa para fins de mitigação.
5. Acesso e Princípio do Menor Privilégio
Todos os Swappers devem possuir acessos e credenciais únicas e intransferíveis, que não devem ser compartilhadas em nenhum momento com qualquer pessoa. Toda ação exige autenticação, e a organização aplica o princípio do menor privilégio em todos os sistemas geridos.
6. Arquitetura de Segurança
O objetivo é prevenir, detectar e reduzir a vulnerabilidade a incidentes relacionados ao ambiente produtivo e aos ativos de informação, com proteções implementadas estrategicamente em todas as camadas do ambiente.
7. Monitoramento, Logs e Auditorias
Todos os sistemas construídos e oferecidos pela Swap, assim como as ferramentas utilizadas para a operacionalização dos times internos, devem possuir, no mínimo, os registros (logs) de cada ação efetuada pelos usuários, garantindo auditabilidade e capacidade de investigação.
8. Incidentes de Segurança da Informação
Todos os incidentes devem seguir o processo de resposta a incidentes da companhia. O time de Segurança da Informação deve ser notificado e envolvido em qualquer incidente, assumindo a liderança quando um incidente de segurança da informação é confirmado.
9. Conscientização em Segurança da Informação
A segurança da informação da Swap deve ser estrategicamente repassada a todos os Swappers, por meio de programas de conscientização, avaliações periódicas e prestação de informações aos usuários finais sobre precauções na utilização dos produtos, com comprometimento da liderança na melhoria contínua.
10. Proteção da Informação
A Swap respeita a privacidade dos titulares e a origem dos dados, garantindo a disponibilidade, integridade e confidencialidade dos dados em todo o seu ciclo de vida — da coleta ao descarte, em todos os formatos de armazenamento.
11. Conformidade com Leis, Regulamentos, Contratos e Certificações
A organização se compromete a cumprir toda a legislação, regulamentação e órgãos certificadores aplicáveis, mantendo transparência com os clientes quanto às responsabilidades de cada parte.
