Política de Segurança da Informação

Na Prolinx, a Segurança da Informação é um compromisso estratégico e essencial para garantir a confidencialidade, integridade e disponibilidade dos dados sob nossa responsabilidade.

Adotamos controles técnicos e administrativos alinhados à norma ISO/IEC 27001, com o objetivo de proteger as informações de nossos clientes, parceiros, colaboradores e operações.

Nossos principais princípios são:

  • Confidencialidade: Assegurar que as informações sejam acessadas apenas por pessoas autorizadas.
  • Integridade: Garantir que os dados não sejam alterados indevidamente e permaneçam completos e confiáveis.
  • Disponibilidade: Assegurar que as informações estejam acessíveis sempre que necessário para as atividades de negócio.

 

Objetivo

Esta política estabelece diretrizes para assegurar que todas as informações tratadas pela Prolinx sejam protegidas contra acessos não autorizados, perdas, alterações indevidas ou qualquer forma de comprometimento.

 

Escopo

 As disposições desta Política aplicam-se a todos os usuários de recursos de tecnologia da informação da Prolinx. O uso adequado dos recursos de tecnologia da informação visa garantir confidencialidade, integridade, disponibilidade e a continuidade da prestação de serviços da Prolinx.

 

Diretrizes Gerais

  • A Prolinx adota controles técnicos, físicos e administrativos para proteção de seus ativos de informação, incluindo sistemas, redes, documentos físicos e digitais.
  • Todos os colaboradores devem assinar o Termo de Confidencialidade e de Uso Aceitável, bem como seguir as diretrizes estabelecidas nas políticas internas.
  • Realizamos periodicamente treinamentos de conscientização em segurança da informação e privacidade de dados.
  • Monitoramos e auditamos os acessos e eventos relevantes, com foco na prevenção, detecção e resposta a incidentes de segurança.
  • É expressamente proibida a utilização de informações corporativas para fins pessoais ou sem autorização expressa.
  • A Prolinx possui processos internos para tratamento de incidentes de segurança, incluindo notificação às partes impactadas, quando aplicável.
  • O uso de dispositivos móveis, mídias removíveis, sistemas em nuvem e acesso remoto é controlado e monitorado conforme as políticas internas de segurança.
  • As informações pessoais coletadas de clientes, colaboradores e terceiros são tratadas com base nos princípios da LGPD, respeitando os direitos dos titulares.

 

Responsabilidades

  • Diretoria: Responsável por garantir os recursos e o apoio necessário para a aplicação e melhoria contínua da política.
  • Área de Segurança da Informação: Responsável pela implementação, atualização e monitoramento dos controles e políticas.
  • Colaboradores: Responsáveis por conhecer, entender e cumprir todas as diretrizes desta política, além de reportar quaisquer situações suspeitas ou violações.

 

Compromisso com a Melhoria Contínua

 A Prolinx entende que a segurança da informação é um processo contínuo. Estamos em constante evolução, revisando políticas, treinando nossas equipes e aprimorando nossos controles para acompanhar os avanços tecnológicos, os requisitos legais e as necessidades do mercado.