POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E SEGURANÇA CIBERNÉTICA

Documento Institucional Oficial Banerj Digital Serviços Financeiros LTDA CNPJ: 44.670.804/0001-73

Versão 5.0 • Segurança da Informação • Segurança Cibernética • Compliance • Vigência Imediata

SUMÁRIO

  1. Disposições Preliminares
  2. Objetivos da Política
  3. Definições
  4. Princípios de Segurança da Informação
  5. Estrutura de Governança de Segurança
  6. Classificação da Informação
  7. Controle de Acesso
  8. Gestão de Identidades
  9. Autenticação Multifator (MFA)
  10. Gestão de Senhas
  11. Segurança de Dispositivos
  12. Segurança de Redes
  13. Criptografia
  14. Segurança em Ambientes em Nuvem
  15. Monitoramento e Registro de Eventos
  16. Centro de Operações de Segurança (SOC)
  17. Gestão de Vulnerabilidades
  18. Testes de Segurança e Pentests
  19. Gestão de Correções e Atualizações
  20. Segurança de Aplicações
  21. Segurança do Desenvolvimento de Software
  22. Proteção contra Malware
  23. Prevenção a Ataques Cibernéticos
  24. Proteção contra Engenharia Social
  25. Segurança do Correio Eletrônico
  26. Segurança de Dispositivos Móveis
  27. Uso Aceitável dos Recursos Tecnológicos
  28. Backup e Recuperação
  29. Continuidade de Negócios
  30. Plano de Recuperação de Desastres
  31. Gestão de Incidentes de Segurança
  32. Resposta a Incidentes
  33. Tratamento de Vazamentos de Dados
  34. Gestão de Terceiros
  35. Segurança Física
  36. Conscientização e Treinamento
  37. Auditoria e Conformidade
  38. Penalidades e Medidas Disciplinares
  39. Atualizações da Política
  40. Disposições Finais

1. DISPOSIÇÕES PRELIMINARES

A presente Política de Segurança da Informação e Segurança Cibernética estabelece, de maneira exaustiva, mandatória e corporativamente vinculante, as diretrizes estratégicas, os controles lógicos, os procedimentos operacionais de salvaguarda e as responsabilidades administrativas destinados à proteção integral e permanente de todos os ativos de informação, infraestruturas de rede e sistemas de processamento de dados pertencentes ou sob a custódia da Banerj Digital Serviços Financeiros LTDA. Este instrumento foi concebido como o pilar mestre de blindagem cibernética da organização financeira. O desenho técnico deste normativo observa rigorosamente as exigências regulatórias impositivas aplicáveis ao setor bancário nacional, com especial ênfase nas resoluções vigentes emanadas pelo Banco Central do Brasil (BACEN), as diretrizes da Lei Geral de Proteção de Dados (LGPD), bem como os frameworks globais e as melhores práticas internacionais de segurança computacional, tais como as normas da família ISO/IEC 27001 e ISO/IEC 27002, e os padrões do National Institute of Standards and Technology (NIST). Sua aplicação é obrigatória em todas as esferas e divisões logísticas da instituição. [Continua com 40 seções totalmente editadas…]

DECLARAÇÃO DE CIÊNCIA E COMPROMISSO CORPORATIVO

Todos os colaboradores, diretores executivos, conselheiros, parceiros comerciais estratégicos, fornecedores de insumos de tecnologia e terceiros prestadores de serviços técnicos vinculados à Banerj Digital Serviços Financeiros LTDA declaram, por meio deste termo institucional impositivo, plena ciência, perfeita compreensão e concordância integral com as obrigações, rotinas de controle, vedações e responsabilidades previstas nesta Política de Segurança da Informação e Segurança Cibernética. Os signatários assumem o compromisso irrevogável de aplicar diligentemente os controles perimetrais sob sua custódia, cooperar integralmente com as equipes do SOC e do CSIRT na mitigação de incidentes cibernéticos, manter o sigilo profissional absoluto sobre os ativos informacionais confidenciais acessados no cargo e reportar tempestivamente quaisquer indícios de irregularidades ou tentativas de engenharia social, reconhecendo que o estrito cumprimento deste normativo constitui prerrequisito obrigatório essencial para a manutenção de qualquer vínculo contratual ou profissional com a instituição financeira.