Política de Segurança da Informação

Compromisso com a Segurança da Informação

A Megadata reconhece a segurança da informação como um fator estratégico para seus negócios e para seus clientes. Por isso, adota medidas técnicas, organizacionais e humanas que garantem a confidencialidade, integridade e disponibilidade das informações sob sua responsabilidade.

A empresa é certificada pela ISO/IEC 27001 e ISO/IEC 27701, o que atesta a aderência a padrões internacionais de gestão da segurança da informação.

Objetivo da Política

Esta política visa demonstrar ao público externo os princípios e práticas adotadas pela Megadata para proteger os seus ativos de informação, garantir a conformidade legal (como LGPD) e reduzir riscos operacionais e de segurança cibernética.

Princípios Fundamentais

  • Confidencialidade: Apenas pessoas autorizadas podem acessar informações sensíveis.
  • Integridade: Os dados são protegidos contra alterações indevidas.
  • Disponibilidade: Os dados estarão acessíveis para os usuários autorizados sempre que necessário.
  • Responsabilidade: Todos os colaboradores e parceiros devem zelar pela proteção da informação.

Escopo

Esta política se aplica a todas as informações tratadas pela Megadata, independentemente do meio (digital ou físico), incluindo colaboradores, terceiros e parceiros.

Diretrizes Gerais

  • Acesso à informação é concedido com base no princípio do menor privilégio.
  • Todos os colaboradores passam por treinamentos regulares em segurança da informação.
  • Há controle de acesso lógico e físico, com rastreamento e auditoria.
  • A empresa realiza monitoramento contínuo dos ambientes e sistemas.
  • Incidentes de segurança são tratados conforme plano estruturado de resposta e contingência.
  • Softwares utilizados são licenciados e homologados pela equipe de TI.
  • Cópias de segurança (backups) são realizadas periodicamente e testadas.
  • Ativos de tecnologia (computadores, dispositivos móveis, redes) são protegidos por medidas de segurança e gestão centralizada.

Conformidade Legal

A Megadata está comprometida com o atendimento às legislações aplicáveis, como a Lei Geral de Proteção de Dados (LGPD), além das obrigações contratuais assumidas com clientes e parceiros.

Responsabilidade dos Usuários

  • Proteger suas credenciais de acesso.
  • Não compartilhar informações confidenciais sem autorização.
  • Reportar imediatamente qualquer incidente ou suspeita de violação de segurança.

Melhoria Contínua

A gestão da segurança da informação na Megadata é baseada na melhoria contínua. Todos os controles são revisados regularmente para acompanhar a evolução das ameaças e da tecnologia.

Contato para Segurança da Informação

Dúvidas ou notificações sobre segurança da informação devem ser direcionadas ao nosso Comitê de Segurança através do e-mail: dpo@megadata.com.br