Política de Segurança da Informação (PSI)

Versão: [COLOCAR NÚMERO DA VERSÃO]

Vigência: [COLOCAR DATA DE INÍCIO DA VIGÊNCIA]

A **AtlasPay** estabelece a presente Política de Segurança da Informação (PSI) como um conjunto de diretrizes, normas e responsabilidades para garantir a proteção dos ativos de informação contra acessos não autorizados, uso indevido, alterações ou destruição, visando a **Confidencialidade**, **Integridade** e **Disponibilidade** dos dados.

1. Objetivo

O objetivo principal desta política é proteger os dados de clientes, parceiros e da própria empresa, garantindo o cumprimento de requisitos legais e regulamentares (como a LGPD e normas setoriais financeiras) e minimizando os riscos de segurança.

2. Escopo

Esta política se aplica a todos os colaboradores da AtlasPay, prestadores de serviço, parceiros de negócios e quaisquer terceiros que tenham acesso a informações e sistemas da AtlasPay, em todas as suas unidades e ambientes tecnológicos.

3. Princípios Fundamentais

Todas as ações de segurança da informação na AtlasPay são guiadas pelos seguintes princípios:

4. Diretrizes de Segurança

4.1. Controle de Acesso

O acesso a sistemas e dados deve ser concedido com base no princípio da **necessidade de saber** (Least Privilege). As senhas devem ser complexas, exclusivas e trocadas periodicamente. [COLOCAR OUTRAS REGRAS DE ACESSO, ex: Uso de autenticação de dois fatores (2FA)].

4.2. Segurança de Rede e Sistemas

Utilizamos firewalls, sistemas de detecção de intrusão (IDS) e realizamos monitoramento contínuo para proteger nossa infraestrutura de rede. Todos os sistemas devem ser mantidos atualizados com os patches de segurança mais recentes.

4.3. Backups e Recuperação de Desastres

São realizados backups regulares e testados de todos os dados críticos. Mantemos um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação de Desastres (PRD) para garantir a rápida recuperação após incidentes.

4.4. Criptografia

Os dados sensíveis, especialmente informações financeiras e dados pessoais, são protegidos por criptografia **em trânsito** (usando SSL/TLS) e **em repouso** (no armazenamento).

4.5. Tratamento de Incidentes

Qualquer incidente ou suspeita de violação de segurança deve ser reportado imediatamente ao time de Segurança da Informação através do [COLOCAR CANAL DE CONTATO/E-MAIL].

5. Responsabilidades

6. Contato

Para questões relacionadas a esta Política de Segurança ou para relatar uma vulnerabilidade, entre em contato: