Esta política aplica-se a todo o Sistema de Gestão da Segurança da Informação e Privacidade (SGSIP), como definido no documento de escopo do SGSIP.
Os usuários deste documento são funcionários da BR Defender Tecnologia da Informação, assim como as partes interessadas internas e externas relevantes.
Os objetivos do SGSIP da BR Defender são:
- Garantir para os clientes da BR Defender que os processos utilizados na execução de suas atividades são seguros;
- Garantir que as informações de nossos clientes que estejam sob nossa guarda estão devidamente protegidas;
- Garantir que as informações pessoais manipuladas pela BR Defender estejam seguras;
- Reduzir os danos causados por possíveis incidentes.
Esta Política de Segurança da Informação possui as seguintes diretrizes:
- As atividades desempenhadas pela Organização são seguras, garantindo a confidencialidade, integridade e disponibilidade das informações, mediante utilização de mecanismos de segurança da informação.
- Assegurar a proteção adequada das informações e sistemas da Organização, contra acesso indevido, modificação, destruição e divulgação não autorizados;
- Comprometimento com a satisfação dos requisitos de segurança da informação aplicáveis a Organização;
- Comprometimento em buscar a melhoria contínua no processo de gestão da segurança da informação.
Esta Política de Segurança define as seguintes responsabilidades:
- Todos os incidentes e as fragilidades de segurança devem ser reportados a BR Defender através do formulário de contato;
- A proteção da integridade, disponibilidade e confidencialidade é responsabilidade de todos da Organização.
Gestão da Privacidade dos Dados Pessoais
- O objetivo da Brdefender em relação a proteção de dados pessoais é de garantir o respeito a privacidade garantindo a liberdade de expressão, de comunicação e opnião. Garantindo a inviolabilidade da intimidade, da honra e da imagem.
- A Brdefender somente pode fazer tratamento de dados pessoais mediante fornecimento do consentimento pelo titular dos dados pessoais, através de procedimento definido internamente.
- Para garantir a proteção dos dados pessoais a Brdefender possui um conjunto de processos, entre eles: manutenção de um SGSIP com base nas normas ISO27001 e ISO27701, gestão de riscos de segurança da informação e privacidade, conjunto de políticas e procedimentos de segurança, planos de treinamento e conscientização a respeito de segurança e privacidade, e auditorias anuais.
- Encarregado de dados pessoais: Ricardo Farias.
- Contato em relação ao tratamento de dados pessoais: encarregado@brdefender.com.br.