Política de Segurança Cibernética e da Informação da ZHEX
Esta Política estabelece as diretrizes e práticas adotadas pela ZHEX para proteger a integridade, confidencialidade e disponibilidade das informações e sistemas, assegurando a segurança cibernética em todas as operações da plataforma.
Introdução
A ZHEX reconhece a importância da segurança da informação e da proteção contra ameaças cibernéticas para garantir a confiança dos usuários e a continuidade dos serviços. Esta política aplica-se a todos os colaboradores, parceiros e usuários que interagem com os sistemas e dados da ZHEX.
Diretrizes
- Garantir a confidencialidade, integridade e disponibilidade das informações e sistemas.
- Adotar controles de acesso adequados para proteger dados sensíveis.
- Implementar práticas de segurança em conformidade com normas e legislações aplicáveis.
- Promover a conscientização e treinamento contínuo dos colaboradores sobre segurança cibernética.
- Monitorar e responder a incidentes de segurança de forma ágil e eficaz.
- Assegurar a revisão e atualização periódica desta política e dos procedimentos relacionados.
Programa de Segurança da Informação
- Gestão de Riscos: Identificação, avaliação e mitigação contínua dos riscos relacionados à segurança da informação.
- Controles Técnicos:
- Uso de firewalls, antivírus e sistemas de detecção de intrusão.
- Criptografia para proteção de dados em trânsito e armazenados.
- Atualizações e correções regulares dos sistemas e softwares.
- Controles Administrativos:
- Políticas de acesso baseadas em privilégios mínimos.
- Treinamento e conscientização dos colaboradores.
- Auditorias e monitoramento contínuo dos sistemas.
- Resposta a Incidentes: Procedimentos para identificação, contenção, análise e recuperação de incidentes de segurança.
Recomendações de Segurança
- Utilize senhas fortes e únicas para acesso à plataforma.
- Ative a autenticação de dois fatores sempre que disponível.
- Mantenha seus dispositivos e softwares atualizados.
- Evite acessar a plataforma por redes públicas ou não confiáveis.
- Reporte imediatamente qualquer atividade suspeita ou incidente de segurança.
Sanções
O não cumprimento desta Política poderá resultar em sanções administrativas, disciplinares ou legais conforme a gravidade da infração. A ZHEX assegura que todo processo de apuração respeitará os direitos dos envolvidos, garantindo:
- Anonimato e proteção dos denunciantes.
- Confidencialidade durante todo o processo investigativo.
- Direito à ampla defesa e contraditório.
- Aplicação proporcional e justa das sanções.
A ZHEX reforça seu compromisso com a segurança e integridade da plataforma, incentivando a colaboração de todos para manter um ambiente seguro e confiável.