Segurança da Informação (PSI)
← Central de Políticas
Baixar PDF
Política guarda-chuva que define a direção e as expectativas de segurança da informação na Bix Tecnologia, protegendo a confidencialidade, a integridade e a disponibilidade das informações.
Estabelecer as diretrizes gerais de segurança da informação da Bix Tecnologia, orientando colaboradores, prestadores e parceiros sobre como tratar e proteger as informações sob responsabilidade da empresa. A política tem caráter principista: define a direção e as expectativas, enquanto procedimentos específicos são detalhados em normas complementares, aplicados conforme a criticidade de cada contexto.
A segurança da informação orienta-se por três pilares:
A informação é acessível apenas a quem tem necessidade e autorização.
A informação é mantida exata e completa, protegida contra alterações indevidas.
A informação e os serviços estão acessíveis quando legitimamente necessários.
Complementarmente, observam-se os princípios de menor privilégio, necessidade de saber, responsabilização e melhoria contínua.
Acesso concedido por função e necessidade, sob menor privilégio, com autenticação adequada (MFA/SSO quando aplicável) e revisões periódicas — detalhado na Política de Gestão de Acessos.
As informações são tratadas conforme a sensibilidade (ver Classificação e Tratamento), com criptografia e controles aplicados quando apropriado, e backups para informações relevantes.
Recursos de TI destinados às atividades profissionais, com uso responsável, ético e em conformidade com a legislação.
Boas práticas de segurança no ciclo de desenvolvimento, segregação de ambientes e gestão de segredos conforme padrões internos; correções priorizadas conforme o risco.
Parceiros que tratam informações da Bix Tecnologia ou de clientes observam proteção compatível com esta política, formalizada contratualmente quando pertinente.
Busca-se resiliência dos serviços e capacidade de recuperação proporcional à criticidade.
Suspeitas e incidentes devem ser comunicados aos canais internos assim que identificados. A Bix Tecnologia busca tratar incidentes com agilidade proporcional ao impacto, registrar lições aprendidas e adotar melhorias.
A Bix Tecnologia atua em conformidade com a legislação aplicável, incluindo a LGPD, e toma como referência boas práticas de mercado (como a família ISO/IEC 27000), adaptadas à sua realidade e apetite de risco.
Documento oficial publicado pela Bix Tecnologia. Diretrizes de caráter geral e orientador; detalhamentos operacionais constam em normas internas complementares.
© Bix Tecnologia · Central de Políticas