NORA

Política de Segurança da Informação

Princípios

A NORA adotará como princípios confidencialidade, integridade, disponibilidade, controle de acesso, menor privilégio, rastreabilidade, prevenção e resposta a incidentes.

Controle de acesso

Os acessos deverão ser concedidos de acordo com a função exercida e necessidade operacional. Deverão existir mecanismos para criação e revogação de usuários, controle de permissões, alteração de credenciais, desligamento de acessos e revisão periódica de permissões.

Credenciais

Credenciais são individuais e não devem ser compartilhadas. Quando tecnicamente disponível, a NORA deverá utilizar autenticação multifator para ambientes administrativos e sistemas críticos.

Dados de clientes

Os dados de diferentes clientes deverão possuir segregação lógica compatível com a arquitetura da plataforma.

Desenvolvimento

O ambiente de desenvolvimento deverá observar práticas de segurança, especialmente quanto a credenciais, chaves de API, acesso à produção, alterações de código, dependências, vulnerabilidades e registros de alteração.

Backup

Deverão existir mecanismos compatíveis de backup e recuperação dos dados necessários à continuidade da operação.

Incidentes

A NORA deverá possuir procedimento para identificação, contenção, análise, mitigação, recuperação, documentação e comunicação quando juridicamente necessária.

Fornecedores

Fornecedores que tenham acesso a dados ou infraestrutura crítica deverão ser avaliados conforme o risco e as necessidades da operação.

IA

O uso de inteligência artificial deverá observar finalidade definida, controle de acesso, proteção dos dados utilizados, configuração adequada, monitoramento e gestão de credenciais e APIs.

Canal oficial

contato@usesomai.com · (49) 99149-9278