Segurança da Informação
Nosso compromisso
A IT Singular tem como missão entregar serviços de TI aos seus clientes, sempre observando a segurança da informação em seus processos.
Entendemos que a informação corporativa é um bem essencial para nossas atividades e para resguardar a qualidade e a garantia dos produtos ofertados aos nossos clientes. Compreendemos também que a manipulação dessa informação passa por diferentes meios de suporte, armazenamento e comunicação, todos vulneráveis a fatores externos e internos que podem comprometer a segurança das informações corporativas.
Por isso, a IT Singular estabelece sua Política Geral de Segurança da Informação como parte integrante do seu sistema de gestão corporativo, alinhada às boas práticas e a normas internacionalmente aceitas, com o objetivo de garantir níveis adequados de proteção às informações da organização e às informações sob sua responsabilidade.
Objetivos da nossa política
- Estabelecer diretrizes e normas de segurança da informação que permitam aos colaboradores adotar padrões de comportamento seguro, adequados às metas e necessidades da IT Singular;
- Orientar quanto à adoção de controles e processos para atendimento dos requisitos de segurança da informação;
- Resguardar as informações da IT Singular, garantindo os requisitos básicos de confidencialidade, integridade e disponibilidade;
- Prevenir possíveis causas de incidentes e de responsabilidade legal da instituição, de seus empregados, clientes e parceiros;
- Minimizar os riscos de perdas financeiras, de participação de mercado, da confiança de clientes ou de qualquer outro impacto negativo no negócio decorrente de falhas de segurança.
A quem se aplica
A política se aplica a todos os usuários da informação da IT Singular — qualquer indivíduo ou organização que possui ou possuiu vínculo com a empresa, incluindo empregados e ex-empregados, prestadores de serviço e ex-prestadores, colaboradores e ex-colaboradores que possuíram, possuem ou virão a possuir acesso às informações da IT Singular e/ou fizeram, fazem ou farão uso de recursos computacionais compreendidos em sua infraestrutura.
Nossas diretrizes
O objetivo da gestão de segurança da informação da IT Singular é garantir a gestão sistemática e efetiva de todos os aspectos relacionados à segurança da informação, dando suporte às operações críticas do negócio e minimizando os riscos identificados e seus eventuais impactos.
A alta administração está comprometida com uma gestão efetiva de segurança da informação e adota todas as medidas cabíveis para garantir que esta política seja adequadamente comunicada, entendida e seguida em todos os níveis da organização. Revisões periódicas são realizadas para garantir sua contínua pertinência e adequação.
É política da IT Singular:
- Elaborar, implantar e seguir integralmente políticas, normas e procedimentos de segurança da informação, garantindo confidencialidade, integridade e disponibilidade por meio da adoção de controles contra ameaças de origem externa e interna;
- Disponibilizar políticas, normas e procedimentos de segurança a todas as partes interessadas e autorizadas — empregados, terceiros contratados e, onde pertinente, clientes;
- Garantir a educação e a conscientização sobre as práticas de segurança da informação adotadas, para empregados, terceiros contratados e, onde pertinente, clientes;
- Atender integralmente aos requisitos de segurança da informação aplicáveis ou exigidos por regulamentações, leis e/ou cláusulas contratuais;
- Tratar integralmente os incidentes de segurança da informação, garantindo que sejam adequadamente registrados, classificados, investigados, corrigidos, documentados e, quando necessário, comunicados às autoridades apropriadas;
- Garantir a continuidade do negócio por meio da adoção, implantação, teste e melhoria contínua de planos de continuidade e recuperação de desastres;
- Melhorar continuamente a gestão de segurança da informação por meio da definição e revisão sistemática de objetivos de segurança em todos os níveis da organização.
Governança de segurança
A IT Singular mantém um Comitê Gestor de Segurança da Informação (CGSI) — grupo de trabalho multidisciplinar permanente, instituído pela diretoria, com a finalidade de tratar questões ligadas à segurança da informação.
Ao CGSI cabe analisar, revisar e propor a aprovação das políticas e normas de segurança, garantir a disponibilidade dos recursos necessários à gestão de segurança, assegurar a conformidade das atividades com a política e promover uma cultura de segurança da informação na organização.
A Gerência de Segurança da Informação conduz a gestão e a operação da segurança da informação, identifica e avalia as principais ameaças, propõe e implanta medidas corretivas para redução de risco e realiza a gestão dos incidentes de segurança, garantindo tratamento adequado.
Os Gestores da Informação são responsáveis por gerenciar as informações de sua área durante todo o ciclo de vida — criação, manuseio e descarte —, por identificar, classificar e rotular essas informações conforme os critérios adotados pela empresa, por revisá-las periodicamente ajustando classificação e rotulagem, e por autorizar e revisar os acessos à informação e aos sistemas sob sua responsabilidade.
Todos os usuários da informação são responsáveis por conhecer e cumprir integralmente a política e as normas de segurança aplicáveis, e por comunicar à Gerência de Segurança da Informação qualquer evento que viole a política ou que coloque, ou possa vir a colocar, em risco a segurança das informações ou dos recursos computacionais da IT Singular.
Práticas adotadas
- Classificação e rotulagem de informações, com revisão periódica pelos Gestores da Informação;
- Autorização e revisão de acessos a informações e sistemas;
- Programa de educação e conscientização em segurança para empregados, terceiros e, onde pertinente, clientes;
- Registro, classificação, investigação, correção e documentação de incidentes, com comunicação às autoridades quando necessário;
- Gestão de continuidade e recuperação de desastres, com adoção, implantação, teste e melhoria contínua;
- Backups automatizados e regulares, geo-redundância e testes de restauração;
- Alta disponibilidade e failover automático para sistemas críticos;
- Notificação de clientes em até 24 horas em caso de vazamento de dados.
As três últimas práticas estão detalhadas na nossa Política de Continuidade de Negócios. O tratamento de dados pessoais é descrito na Política de Privacidade.
Revisão e evolução
Esta política é revisada anualmente, ou conforme o entendimento do Comitê Gestor de Segurança da Informação, e é aprovada pelo CGSI em conjunto com a Diretoria da IT Singular.
Histórico de revisões: 01/08/2022, 25/01/2024, 04/02/2025 e 28/01/2026.
As diretrizes estabelecidas não se esgotam, em razão da contínua evolução tecnológica e do constante surgimento de novas ameaças. Por isso, não constituem rol enumerativo: é obrigação de cada usuário da informação adotar, sempre que possível, medidas de segurança adicionais para garantir a proteção das informações.