Resumo da Política de Segurança da Informação e Cibernética
Diretrizes, controles e compromissos do b.Uni para a proteção de dados e ativos tecnológicos.
Compromisso com a Segurança
O b.Uni adota uma Política de Segurança da Informação e Cibernética com o objetivo de proteger as informações de seus clientes, colaboradores, parceiros e da própria instituição contra acessos indevidos, vazamentos, alterações não autorizadas, perdas, ataques cibernéticos e outros riscos relacionados à segurança da informação.
Princípios Fundamentais
A Política é baseada nos princípios de confidencialidade, integridade, autenticidade e disponibilidade, buscando garantir que as informações:
- Sejam acessadas apenas por pessoas e sistemas devidamente autorizados;
- Permaneçam íntegras, exatas e protegidas contra modificações indevidas;
- Estejam disponíveis quando necessário para a continuidade das atividades da instituição.
Controles e Proteção Tecnológica
Para assegurar a efetividade da segurança, o b.Uni mantém controles e procedimentos voltados à proteção de seus sistemas, redes, dados e ativos tecnológicos, incluindo:
- Controle de acesso e autenticação robusta;
- Segregação de ambientes e criptografia de dados em repouso e em trânsito;
- Rotinas de backup, registro de logs e rastreabilidade;
- Proteção contra softwares maliciosos e gestão contínua de vulnerabilidades;
- Testes periódicos de segurança e gestão de certificados digitais.
Prevenção e Resposta a Incidentes
A instituição adota medidas rigorosas para prevenir, identificar, registrar, tratar e comunicar incidentes de segurança da informação e segurança cibernética, mantendo plano de ação e resposta a incidentes, testes de continuidade de negócios e mecanismos de acompanhamento da efetividade dos controles implementados.
Gestão de Terceiros e Fornecedores
O b.Uni avalia criteriosamente seus prestadores de serviços, fornecedores e parceiros que tratem, armazenem, processem ou tenham acesso a dados e informações da instituição, buscando assegurar que eles também adotem controles compatíveis com os requisitos de segurança aplicáveis.
Abrangência e Revisão Periódica
A Política é aplicável aos colaboradores, à Alta Administração e às empresas prestadoras de serviço do b.Uni, sendo revisada periodicamente para manter sua aderência à regulamentação vigente do Banco Central do Brasil, às necessidades da instituição e à evolução dos riscos cibernéticos.