Bix Tecnologia Central de Políticas e Conformidade
Bix Tecnologia · Conformidade

Central de Políticas e Conformidade

Repositório oficial das políticas e processos de segurança da informação, privacidade e uso de IA da Bix Tecnologia. Cada item responde a um requisito de avaliação e pode ser aberto na página ou baixado em PDF.

Documentos 21Versão 1.0Atualização Junho/2026Contexto POC · Gestão de Dados

Políticas e processos

1

Segurança da Informação (PSI)

Política guarda-chuva que define a direção e as expectativas de segurança da informação na Bix Tecnologia, protegendo a confidencialidade, a integridade e a disponibilidade das informações.

Aprovada AbrirPDF
2

Gestão de Acessos

Provisionamento, movimentação, revisão e revogação de acessos sob modelo RBAC com segregação de funções (SoD).

Aprovada AbrirPDF
3

Gestão de Riscos

Diretrizes para identificar, avaliar e tratar riscos de segurança da informação de forma proporcional ao contexto e ao apetite de risco da Bix Tecnologia.

Aprovada AbrirPDF
4

Gestão de Vulnerabilidades

Identificação, classificação e correção de vulnerabilidades em aplicações e infraestrutura, com varreduras periódicas, patching e metas de prazo orientativas.

Aprovada AbrirPDF
5

Inventário de Ativos

Manutenção de inventário de hardware, software e dados, com responsáveis definidos e atualização ao longo do ciclo de vida dos ativos.

Aprovada AbrirPDF
6

Mudanças & Config. Segura

Mudanças revisadas e rastreáveis, com segregação de ambientes e configuração segura por padrão.

Aprovada AbrirPDF
7

Treinamento & Conscientização

Programa periódico de treinamento técnico do time de software, com tópicos, formato e frequência definidos.

Aprovada AbrirPDF
8

Classificação da Informação

Quatro níveis de classificação — pública, interna, confidencial e restrita — com regras de tratamento proporcionais à sensibilidade.

Aprovada AbrirPDF
9

Uso de IA

Diretrizes éticas, legais e de segurança para o uso responsável de IA generativa, machine learning e decisões automatizadas.

Aprovada AbrirPDF
10

Privacidade & Proteção de Dados

Diretrizes para o tratamento de dados pessoais em conformidade com a LGPD e a GDPR — bases legais, direitos dos titulares, Encarregado (DPO) e compartilhamento com terceiros.

Aprovada AbrirPDF
11

Ciclo de Vida, Retenção & Descarte

Diretrizes para coleta, uso, retenção e descarte seguro de dados ao longo de todo o ciclo de vida, de forma proporcional à sensibilidade e às obrigações legais.

Aprovada AbrirPDF
12

Relatórios de Impacto (DPIA/LIA)

Posicionamento sobre Relatórios de Impacto à Proteção de Dados (DPIA) e de Legítimo Interesse (LIA) no contexto atual de prova de conceito (POC).

Não aplicável (POC) AbrirPDF
13

Criptografia

Proteção dos dados em trânsito e em repouso por criptografia, com gestão de chaves e segredos em cofre gerenciado.

Aprovada AbrirPDF
14

Segurança de Rede (Firewall/WAF)

Proteção de rede e aplicações por firewall, WAF e isolamento de ambientes, com proteção contra ataques comuns e DDoS.

Aprovada AbrirPDF
15

Backup & Continuidade (BCP/DRP)

Cópias de segurança automatizadas, capacidade de restauração e diretrizes de continuidade e recuperação, proporcionais ao escopo do POC.

Aprovada AbrirPDF
16

Resposta a Incidentes & Monitoramento

Detecção, resposta e comunicação de incidentes de segurança, com monitoramento das plataformas, registros (logs) e notificação à contratante em até 72 horas.

Aprovada AbrirPDF
17

Prevenção de Vazamento (DLP)

Posicionamento sobre solução dedicada de Data Loss Prevention (DLP) no contexto atual de prova de conceito (POC), e os controles compensatórios vigentes.

Não aplicável (POC) AbrirPDF
18

Desenvolvimento Seguro

Segurança ao longo do ciclo de desenvolvimento — codificação segura (OWASP), revisão de código, análise automatizada e segregação de ambientes.

Aprovada AbrirPDF
19

Testes Independentes (Pentest)

Posicionamento sobre testes de intrusão (pentest) independentes no contexto atual de prova de conceito (POC).

Não aplicável (POC) AbrirPDF
20

Auditorias & Avaliações

Posicionamento sobre auditorias internas e avaliações independentes de segurança no contexto atual de prova de conceito (POC).

Não aplicável (POC) AbrirPDF
21

Seguro Cibernético

Posicionamento sobre apólice de seguro cibernético cobrindo vazamento de dados, ransomware e interrupções operacionais.

Não aplicável (POC) AbrirPDF

© Bix Tecnologia · Central de Políticas e Conformidade · [email protected]