Política de segurança

Segurança é método. Não é etapa final de projeto.

Esta política define como protegemos dados, acessos e operações. O objetivo é manter continuidade, reduzir risco e preservar confiança.

Princípios

Diretrizes de proteção da informação

  • Acesso por menor privilégio e perfil de função.
  • Registro e rastreabilidade de ações críticas.
  • Autenticação forte para contas administrativas.
  • Separação de ambientes e rotinas de controle.
Controles

Proteção técnica e operacional

  • Criptografia de dados sensíveis em trânsito e repouso.
  • Backups com validação periódica de restauração.
  • Atualização e monitoramento contínuo de vulnerabilidades.
  • Plano de resposta a incidente com fluxo de comunicação.
Governança

Melhoria contínua

Revisamos riscos e controles de forma recorrente. Segurança acompanha a evolução do negócio e da tecnologia.

Canal de reporte

Comunicação de incidente

Para reportar vulnerabilidade ou incidente, envie evidências para seguranca@umnomedev.com.br.