SEGURANÇA DA INFORMAÇÃO

Protegendo Informações, Dados Pessoais e Serviços Digitais



A Concept adota medidas técnicas e organizacionais para proteger informações, ativos e dados pessoais contra acesso não autorizado, alteração indevida, perda, destruição ou indisponibilidade.

Como protegemos nossos ativos

Controle de Acesso

Gestão de identidades e privilégios.

Proteção de Endpoints

Monitoramento e proteção de dispositivos.

Gestão de Vulnerabilidades

Identificação e tratamento contínuo.

Monitoramento

Monitoramento de eventos e serviços.

Backup

Estratégias de recuperação e continuidade.

Resposta a Incidentes

Tratamento e comunicação de incidentes.

Nossa Estratégia de Segurança

Nossa estratégia é baseada em quatro pilares que atuam de forma integrada para garantir a proteção das informações, a continuidade dos serviços e a conformidade com requisitos legais e regulatórios.

👥 Pessoas

  • Conscientização
  • Capacitação
  • Papéis e Responsabilidades
  • Cultura de Segurança

⚙ Processos

  • Políticas e Normas
  • Gestão de Riscos
  • Procedimentos
  • Melhoria Contínua

💻 Tecnologia

  • Proteção de Endpoints
  • Segurança de Rede
  • Monitoramento Contínuo
  • Continuidade de Negócio

🏛 Governança

  • LGPD
  • Conformidade
  • Compliance
  • Privacidade

Política de Segurança da Informação.

Nossa Política de Segurança da Informação estabelece princípios, responsabilidades e controles adotados para proteger informações, ativos e serviços.


Resumo da Política

Versão resumida da Política de Segurança da Informação da Concept. Este conteúdo apresenta os princípios e diretrizes gerais adotados para proteger informações, ativos e serviços.

1. Introdução

Entende-se por informação todo e qualquer conteúdo ou dado que tenha valor para organização ou seus clientes. Ela pode estar guardada para uso restrito ou exposta ao cliente para consulta ou manuseio. Pode estar impressa ou escrita, pode ser falada, transmitidas por e-mails ou meios eletrônicos. Independentemente da forma apresentada ou o meio pelo qual a informação é compartilhada ou armazenada, a informação é o maior ativo da Concept e de seus clientes, e, por isso, essencial ao negócio.

2. Objetivo

Definir diretrizes gerais para proteção de informações, ativos e serviços utilizados pela Concept.

3. Abrangência

Aplica-se a colaboradores, terceiros e usuários autorizados que utilizam recursos e sistemas da Concept.

4. Princípios

  • Confidencialidade: Garantir que a informação não seja revelada ou esteja disponível para indivíduos, entidades e processos não autorizados;
  • Integridade: Garantir a salvaguarda da exatidão e totalidade da informação e dos métodos de processamento;
  • Disponibilidade: Garantir que a informação esteja sempre acessível e disponível quando necessário;
  • Rastreabilidade: Garantir registros adequados de acesso e alterações quando aplicável.

5. Controles e boas práticas

  • Autenticação e senhas fortes (ou MFA, quando disponível).
  • Proteção de dispositivos (bloqueio de tela, EDR/antivírus, atualizações).
  • Classificação e tratamento adequado de informações sensíveis.
  • Compartilhamento somente por canais corporativos aprovados.
  • Reporte de incidentes e suspeitas pelos canais oficiais.

6. Incidentes

Em caso de suspeita de incidente, registre um chamado no Concept Desk.

Observação: este documento é um resumo público. Para ter acesso a nossa Política de Segurança da Informação entre em contato através do e-mail: tecnologia.concept@wiz.co.

Perguntas frequentes