Política de Segurança da Informação (PSI)
Versão: [COLOCAR NÚMERO DA VERSÃO]
Vigência: [COLOCAR DATA DE INÍCIO DA VIGÊNCIA]
A **AtlasPay** estabelece a presente Política de Segurança da Informação (PSI) como um conjunto de diretrizes, normas e responsabilidades para garantir a proteção dos ativos de informação contra acessos não autorizados, uso indevido, alterações ou destruição, visando a **Confidencialidade**, **Integridade** e **Disponibilidade** dos dados.
1. Objetivo
O objetivo principal desta política é proteger os dados de clientes, parceiros e da própria empresa, garantindo o cumprimento de requisitos legais e regulamentares (como a LGPD e normas setoriais financeiras) e minimizando os riscos de segurança.
2. Escopo
Esta política se aplica a todos os colaboradores da AtlasPay, prestadores de serviço, parceiros de negócios e quaisquer terceiros que tenham acesso a informações e sistemas da AtlasPay, em todas as suas unidades e ambientes tecnológicos.
3. Princípios Fundamentais
Todas as ações de segurança da informação na AtlasPay são guiadas pelos seguintes princípios:
- **Confidencialidade:** Garantir que a informação seja acessível apenas por pessoas autorizadas.
- **Integridade:** Salvaguardar a precisão e a completude da informação e dos métodos de processamento.
- **Disponibilidade:** Assegurar que os usuários autorizados tenham acesso à informação e aos ativos correspondentes sempre que necessário.
4. Diretrizes de Segurança
4.1. Controle de Acesso
O acesso a sistemas e dados deve ser concedido com base no princípio da **necessidade de saber** (Least Privilege). As senhas devem ser complexas, exclusivas e trocadas periodicamente. [COLOCAR OUTRAS REGRAS DE ACESSO, ex: Uso de autenticação de dois fatores (2FA)].
4.2. Segurança de Rede e Sistemas
Utilizamos firewalls, sistemas de detecção de intrusão (IDS) e realizamos monitoramento contínuo para proteger nossa infraestrutura de rede. Todos os sistemas devem ser mantidos atualizados com os patches de segurança mais recentes.
4.3. Backups e Recuperação de Desastres
São realizados backups regulares e testados de todos os dados críticos. Mantemos um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação de Desastres (PRD) para garantir a rápida recuperação após incidentes.
4.4. Criptografia
Os dados sensíveis, especialmente informações financeiras e dados pessoais, são protegidos por criptografia **em trânsito** (usando SSL/TLS) e **em repouso** (no armazenamento).
4.5. Tratamento de Incidentes
Qualquer incidente ou suspeita de violação de segurança deve ser reportado imediatamente ao time de Segurança da Informação através do [COLOCAR CANAL DE CONTATO/E-MAIL].
5. Responsabilidades
- **Administração:** É responsável por garantir que recursos suficientes sejam alocados para a segurança da informação.
- **Colaboradores:** Devem aderir a todas as políticas, proteger suas credenciais e reportar vulnerabilidades.
- **Time de TI/Segurança:** É responsável por implementar, monitorar e fazer a manutenção dos controles de segurança.
6. Contato
Para questões relacionadas a esta Política de Segurança ou para relatar uma vulnerabilidade, entre em contato:
- **E-mail:** [COLOCAR E-MAIL DO TIME DE SEGURANÇA/TI]
- **Telefone:** [COLOCAR TELEFONE DE CONTATO]