Controlos técnicos
- Modelo de segurança de multinível: Para proteger os nossos dados e sistemas, implementamos um modelo de segurança multinível.
- Firewalls NGFW e sistemas de deteção de prevenção de intrusões (IDS/IPS): Utilizamos firewalls e IDS/IPS avançados, incluindo um núcleo de deteção de IA, para proteger a nossa infraestrutura técnica contra ameaças e acessos não autorizados.
- Proxy WAF e gateways de aplicação: Utilizamos proxys WAF, gateways de aplicação, normas OWASP, proteção rápida contra ataques de dia zero e conjuntos de regras personalizados para adaptar a implementação do WAF às políticas específicas da organização.
- Encriptação: Os dados em trânsito e em repouso são encriptados utilizando protocolos padrão do setor para garantir a confidencialidade e integridade.
- Controlos de acesso: Aplicamos controlos de acesso rígidos e controlos de acesso baseados em funções (RBAC) para limitar o acesso a dados e sistemas sensíveis.
- Proteção de endpoints: A nossa proteção de endpoints inclui proteção ransomware e data-stealth, EDR/XDR e medidas de segurança baseadas em IA.
- Verificações regulares de segurança e avaliação de vulnerabilidades: Realizamos regularmente verificações de segurança e avaliações de vulnerabilidades através de fornecedores externos para identificar e corrigir possíveis falhas de segurança.
Deteção de inteligência cibernética
- Monitorização contínua: Dispomos de sistemas de monitorização contínua do tráfego de rede e das atividades do sistema para detetar anómalas e possíveis ameaças através da inteligência artificial.
- Inteligência de ameaças cibernéticas: Utilizamos os programas e os serviços de inteligência de ameaças para nos mantermos atualizados sobre as mais recentes ciberameaças e para melhorar as nossas capacidades de deteção.
Protocolo de relatório de incidentes cibernéticos
- Plano de resposta a incidentes: Temos um plano de resposta a incidentes abrangente que define as medidas a serem seguidas na eventualidade de um incidente de segurança cibernética.
- Relatório de incidentes: Todos os incidentes são relatados imediatamente à nossa equipa de segurança e é gerado um relatório de incidente detalhado. Isto inclui uma avaliação do impacto, as medidas de mitigação adotadas e as lições aprendidas.
- Protocolo de comunicação: Temos um protocolo de comunicação definido para garantir uma comunicação atempada e eficaz com todas as partes interessadas durante e após um incidente.
Documentos de apoio
Temos vários documentos onde são detalhados os nossos controlos de cibersegurança, os nossos planos de resposta a incidentes e as nossas medidas de inteligência de ameaças. Estes incluem:
- Documentação de política de segurança
- Plano de resposta a incidentes
- Relatórios de inteligência de ameaças
- Relatórios de auditoria e avaliação
No entanto, não os partilhamos por razões de segurança porque contêm informação confidencial que pode afetar a nossa segurança.
Os nossos documentos internos e fluxos de trabalho são baseados nas recomendações ISO/IEC 27001 e NIST CSF.