NORA
Política de Segurança da Informação
Princípios e controles de segurança da informação adotados pela NORA.
Princípios
A NORA adotará como princípios confidencialidade, integridade, disponibilidade, controle de acesso, menor privilégio, rastreabilidade, prevenção e resposta a incidentes.
Controle de acesso
Os acessos deverão ser concedidos de acordo com a função exercida e necessidade operacional. Deverão existir mecanismos para criação e revogação de usuários, controle de permissões, alteração de credenciais, desligamento de acessos e revisão periódica de permissões.
Credenciais
Credenciais são individuais e não devem ser compartilhadas. Quando tecnicamente disponível, a NORA deverá utilizar autenticação multifator para ambientes administrativos e sistemas críticos.
Dados de clientes
Os dados de diferentes clientes deverão possuir segregação lógica compatível com a arquitetura da plataforma.
Desenvolvimento
O ambiente de desenvolvimento deverá observar práticas de segurança, especialmente quanto a credenciais, chaves de API, acesso à produção, alterações de código, dependências, vulnerabilidades e registros de alteração.
Backup
Deverão existir mecanismos compatíveis de backup e recuperação dos dados necessários à continuidade da operação.
Incidentes
A NORA deverá possuir procedimento para identificação, contenção, análise, mitigação, recuperação, documentação e comunicação quando juridicamente necessária.
Fornecedores
Fornecedores que tenham acesso a dados ou infraestrutura crítica deverão ser avaliados conforme o risco e as necessidades da operação.
IA
O uso de inteligência artificial deverá observar finalidade definida, controle de acesso, proteção dos dados utilizados, configuração adequada, monitoramento e gestão de credenciais e APIs.
Canal oficial
Versão de 25 de agosto de 2026.