Política de segurança
1. Objetivo
Esta Política de Segurança da Informação estabelece os princípios, diretrizes e responsabilidades para a proteção dos ativos de informação de VendaDiretaImovel.
Seu objetivo é assegurar a confidencialidade, integridade, disponibilidade e autenticidade das informações, por meio da gestão adequada dos riscos de segurança, da conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados (LGPD), e da promoção de uma cultura organizacional pautada na segurança, transparência e confiança.
Além disso, orienta a melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI), fortalecendo a proteção dos dados e a continuidade dos negócios.
2. Referências
- ABNT NBR ISO/IEC 27001:2022: Sistema de Gestão da Segurança da Informação. Estabelece os requisitos para implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação (SGSI).
- ABNT NBR ISO/IEC 27701:2019: Sistema de Gestão da Privacidade da Informação. Estabelece diretrizes para implementação, manutenção e melhoria de um Sistema de Gestão da Privacidade (PIMS), complementando os requisitos da ISO/IEC 27001 e da ISO/IEC 27002.
- Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD): dispõe sobre o tratamento de dados pessoais, visando proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade da pessoa natural.
- Lei nº 12.965/2014 (Marco Civil da Internet): estabelece os princípios, garantias, direitos e deveres para o uso da internet no Brasil, incluindo regras relacionadas à privacidade, proteção de dados pessoais e guarda de registros.
3. Abrangência
Aplica-se a todos os colaboradores, administradores, sócios, estagiários, corretores, prestadores de serviço, parceiros, terceiros e quaisquer usuários que tenham acesso às informações, aos sistemas ou aos ativos tecnológicos de VendaDiretaImovel.
4. Responsabilidades
- Alta Direção: definir a estratégia de negócios e assessoria, endossar a política e promover a cultura de segurança.
- Gestores de Área (Vendas, Gerência Geral, TI): implementar a Política em suas áreas, conscientizar equipes e identificar ativos críticos.
- TI e Segurança: desenvolver controles técnicos, gerenciar acessos e responder a incidentes.
- Colaboradores e Corretores: cumprir normas vigentes, proteger documentos de arrematantes, como RG, CPF e IR, e reportar violações imediatamente.
- Encarregado pelo Tratamento de Dados (DPO): monitorar a conformidade com a LGPD, especialmente no tratamento de dados bancários e documentos de crédito.
- Recursos Humanos: notificar desligamentos para revogação imediata de acessos aos sistemas.
- Jurídico e Segurança: garantir cláusulas de confidencialidade e proteção de dados em contratos com corretores autônomos, parceiros de vendas, instituições financeiras parceiras e demais prestadores de serviço.
5. Estrutura
O SGSI de VendaDiretaImovel é sustentado por pilares que detalham as diretrizes corporativas:
- Gestão e Proteção de Dados: classificação da informação, incluindo dados de arrematantes, matrículas, editais e laudos, e uso de criptografia em nuvem para garantir a privacidade conforme a LGPD.
- Gestão de Acessos e Identidade: controle rigoroso de credenciais nos sistemas de CRM e gestão de documentos, garantindo o princípio do privilégio mínimo.
- Segurança Operacional e de Redes: proteção do tráfego de dados, monitoramento de anomalias diárias e uso de ferramentas como Cloudflare para proteger a plataforma.
- Resiliência e Continuidade: planos para garantir a preservação de processos críticos e recuperação de desastres, assegurando que o suporte ao cliente não seja interrompido.
- Desenvolvimento e Nuvem: práticas de desenvolvimento seguro no sistema interno e monitoramento dos ambientes.
- Segurança Física e Remota: diretrizes para proteção de notebooks corporativos e normas para o uso de dispositivos pessoais no acesso a ferramentas.
- Conscientização e Métricas: treinamento contínuo para as equipes e operações sobre o manuseio de documentos sensíveis de clientes.
6. Disposições Gerais
- Penalidades: o descumprimento desta Política ou das normas complementares poderá resultar em medidas disciplinares.
- Canal de Dúvidas: casos omissos devem ser tratados com a Gerência de Segurança da Informação pelo e-mail: [email protected].