1.OBJETIVO:
A presente Política de Segurança da Informação e Cibernética da DOM DIGITAL LTDA tem como propósito estabelecer diretrizes que visam proteger e preservar os ativos de informação. Além disso, busca orientar a definição de normas e procedimentos específicos relacionados à Segurança da Informação e Cibernética, enquanto implementa controles e procedimentos destinados a diminuir a vulnerabilidade da Companhia a incidentes.
2.VIGÊNCIA, REVOGAÇÃO E CICLO DE REVISÃO:
Esta Política tem vigência de um ano e deve ser revisada anualmente ou em prazo inferior, se houver alguma alteração nas leis e regulamentos aplicáveis ou alteração das práticas da DOM DIGITAL LTDA que justifiquem a atualização desta Política.
3.A QUEM SE APLICA - PESSOAS OBRIGADAS:
Se aplica a todos os membros da Diretoria Executiva (“Administradores”); membros do Conselho colaboradores, incluindo terceirizados, estagiários e jovens aprendizes (“colaboradores”) da DOM DIGITAL LTDA (“DOM DIGITAL”).
4.PRINCÍPIOS, REGRAS E PROCEDIMENTOS:
A DOM DIGITAL LTDA tem como meta primordial desenvolver processos e produtos alinhados aos pilares e às melhores práticas de segurança da informação. Alicerçada na gestão proativa dos riscos cibernéticos como um elemento estratégico para o negócio, a empresa busca promover uma cultura de entre todos os colaboradores. Isso tem como finalidade prevenir, detectar e reduzir a segurança vulnerabilidade a incidentes relacionados ao ambiente cibernético.
Estabelecemos os seguintes pilares:
(i) Confidencialidade: garantir que a informação somente estará acessível para pessoas
autorizadas;
(ii) Integridade: garantir que a informação, processada, armazenada ou transmitida, não sofrerá
qualquer modificação não autorizada, seja esta intencional ou não;
(iii) Disponibilidade: garantir que a informação estará disponível sempre que for necessário. (iv) Autenticidade: garantir que a informação é proveniente da fonte original e que não foi alvo de alterações; (v) Conformidade: garantir que os processos da Companhia estejam de acordo com os regulamentos,
normativos e leis vigentes aplicáveis, de forma a seguir rigorosamente todos os protocolos exigidos no seu setor de atuação.
(vi) Inovação Segura: Integramos a segurança da informação no processo de inovação, garantindo
que novos produtos e serviços sejam desenvolvidos com a devida consideração à segurança desde a concepção.
Dessa forma, buscamos ir além dos requisitos básicos, promovendo uma postura proativa e contínua no aprimoramento da segurança cibernética em todas as operações da DOM DIGITAL LTDA.
5.DIRETRIZES GERAIS DE SEGURANÇA DA INFORMAÇÃO E
CIBERNÉTICA:
As Diretrizes Gerais de Segurança da Informação e Cibernética da DOM DIGITAL LTDA
refletem nosso compromisso inabalável com a proteção dos ativos de informação e a garantia de um ambiente digital seguro. Estas diretrizes, fundamentais para o sucesso e integridade de nossas operações, são delineadas a seguir:
(i) Governança e Liderança: Estabelecemos uma estrutura robusta de governança de segurança, garantindo a participação ativa da liderança da empresa na definição de políticas, tomadas de decisão e alocação de recursos para iniciativas de segurança da informação.
riscos cibernéticos.
(ii) Gestão de Riscos Cibernéticos: Adotamos uma abordagem proativa para identificar, avaliar e Isso inclui a implementação de avaliações regulares de
mitigar vulnerabilidades, análise de ameaças e atualizações contínuas das práticas de segurança. (iii) Cultura de Segurança: Incentivamos uma cultura organizacional que valoriza a segurança da informação, promovendo a conscientização e a responsabilidade de todos os colaboradores em relação às práticas seguras no uso e manipulação de dados.
(iv) Controles de Acesso e Privacidade: Controles rigorosos de acesso aos dados, garantindo que apenas indivíduos autorizados tenham permissão para interagir com informações sensíveis. Priorizamos a privacidade dos dados, aderindo a padrões rigorosos de proteção.
(v) Treinamento Contínuo: Oferecemos programas de treinamento contínuo para manter os colaboradores atualizados sobre as últimas ameaças cibernéticas, equipando-os com as habilidades necessárias para reconhecer, relatar e mitigar potenciais riscos.
(vi) Resposta a Incidentes: Desenvolvemos e testamos planos abrangentes de resposta a incidentes para garantir uma ação rápida e coordenada em caso de ameaças ou violações. Isso inclui a análise pós-incidente para fortalecer continuamente nossas defesas.
Ao adotar estas Diretrizes Gerais de Segurança da Informação e Cibernética, a DOM DIGITAL LTDA reitera seu firme compromisso em resguardar a confidencialidade, integridade, disponibilidade e privacidade das informações, consolidando, assim, a confiança de nossos clientes, parceiros e demais partes interessadas. Além disso, assumimos a responsabilidade pela melhoria contínua, promovendo uma revisão periódica de nossas políticas, procedimentos e infraestrutura de segurança.
Permanecemos em constante aprendizado e adaptação, assegurando que estejamos sempre
preparados para enfrentar os desafios dinâmicos do cenário cibernético em evolução.
6. CANAL DE DENÚNCIAS
Colaboradores,
(públicos de interesse) que observarem quaisquer desvios às diretrizes desta Política, poderão relatar o fato ao O Comitê de que poderá ser realizada através:
fornecedores ou outros
stakeholders
(cid:31) Internet – enviar e-mail suporte@dompagamentos.com onde o denunciante poderá ou não se identificar
7.DISPOSIÇÕES GERAIS:
7.1. INTRODUÇÃO:
Em consonância com nosso compromisso inabalável com a segurança da informação e
cibernética, a DOM DIGITAL LTDA reforça a importância das seguintes disposições gerais para assegurar a eficácia e a aderência contínua a nossos princípios de segurança:
7.1.2 CONFORMIDADE LEGAL E NORMATIVA:
Comprometemo-nos a cumprir rigorosamente todas as leis, regulamentos e normas aplicáveis
relacionadas à segurança da informação e cibernética, garantindo um ambiente operacional alinhado com as melhores práticas e padrões do setor.
7.1.3 RESPONSABILIDADE COMPARTILHADA
Reconhecer que a segurança da informação é uma responsabilidade compartilhada por todos os colaboradores da DOM DIGITAL LTDA. Cada indivíduo desempenha um papel crucial na preservação da integridade e confidencialidade de nossos ativos de informação.
7.1.4 APRIMORAMENTO CONTÍNUO:
Para fortalecer continuamente nossas práticas de segurança da informação, investimos significativamente em recursos, treinamentos e tecnologias. A busca incessante pela excelência é um pilar essencial para enfrentar os desafios dinâmicos e emergentes do cenário cibernético.
Além disso, adotamos uma política de comunicação transparente em relação a incidentes de segurança. Essa abordagem assegura que nossos stakeholders sejam informados prontamente, de maneira clara e precisa, ressaltando a importância da transparência na construção e manutenção da confiança.
Ao reiterar estas disposições gerais, a DOM DIGITAL LTDA reforça seu compromisso em
promover uma cultura de segurança robusta, alinhada aos mais elevados padrões éticos e regulamentares. Estamos determinados a enfrentar os desafios em constante evolução do cenário cibernético, assegurando a confiança contínua de nossos clientes, parceiros e demais partes interessadas.
8.REGULAMENTAÇÃO APLICÁVEL:
▪ ABNT NBR ISO 27001 - Segurança da Informação. ▪ Código de Conduta Ética da DOM DIGITAL LTDA. ▪ Lei Nº 12.965, de 23 de abril de 2014 – Marco Civil da Internet. ▪ Lei Nº 13.709, de 14 de agosto de 2018 - Lei Geral de Proteção de Dados Pessoais (“LGPD”). ▪ Normas e procedimentos internos aperfeiçoados constantemente, aprovados pelas alçadas competentes e disponibilizados a todos os colaboradores. ▪ PCI DSS Payment Card Industry Data Security Standard. ▪ Política dde Continuidade de Negócios. ▪ Resolução BCB nº 85/21. ▪ Circular BCB nº 3.909/18. ▪ Política de Prevenção a Fraudes DOM DIGITAL LTDA.
