Política de Segurança da Informação
Política de Acessos ↗
Diretrizes gerais para proteger a confidencialidade, a integridade e a disponibilidade das informações da BIXTech, de seus clientes e parceiros, de forma proporcional aos riscos do negócio.
Este documento constitui a Política de Segurança da Informação vigente da Bix Tecnologia, formalmente aprovada pela Direção e publicada em endereço oficial da empresa (psi.bixtecnologia.com.br), podendo ser utilizado como evidência de conformidade.
Estabelecer as diretrizes gerais de segurança da informação da BIXTech, orientando colaboradores, prestadores de serviço e parceiros sobre como tratar e proteger as informações sob responsabilidade da empresa. A política tem caráter principista: define a direção e as expectativas, enquanto procedimentos e controles específicos são detalhados em normas e padrões complementares, aplicados conforme a criticidade de cada contexto.
A segurança da informação na BIXTech orienta-se por três pilares fundamentais:
A informação é acessível apenas a quem tem necessidade e autorização para conhecê-la.
A informação é mantida exata e completa, protegida contra alterações indevidas.
A informação e os serviços estão acessíveis quando legitimamente necessários.
Complementarmente, busca-se observar os princípios de menor privilégio, necessidade de saber, responsabilização (accountability) e melhoria contínua, sempre que aplicáveis ao contexto.
O acesso a sistemas e dados é concedido com base na função e na necessidade, sob o princípio do menor privilégio. A BIXTech adota autenticação adequada (incluindo MFA e SSO sempre que aplicável) e realiza revisões periódicas de acesso. As diretrizes detalhadas constam na Política de Gestão de Acessos.
Os recursos de TI são destinados primordialmente às atividades profissionais. Espera-se uso responsável, ético e em conformidade com a legislação, evitando ações que exponham a empresa, clientes ou terceiros a riscos desnecessários.
Parceiros e fornecedores que tratam informações da BIXTech ou de seus clientes devem observar níveis de proteção compatíveis com esta política, formalizados contratualmente quando pertinente.
A BIXTech busca manter a resiliência de seus serviços e a capacidade de recuperação diante de incidentes, de forma proporcional à criticidade de cada serviço.
Suspeitas e incidentes de segurança devem ser comunicados aos canais internos assim que identificados. A BIXTech busca tratar os incidentes com agilidade proporcional ao impacto, registrar lições aprendidas e adotar melhorias para reduzir recorrências.
A BIXTech atua em conformidade com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD), e toma como referência boas práticas de mercado de segurança da informação (como as diretrizes da família ISO/IEC 27000), adaptando-as à sua realidade e ao seu apetite de risco.
Documento oficial publicado pela Bix Tecnologia. As diretrizes aqui descritas têm caráter geral e orientador; detalhamentos operacionais constam em normas internas complementares.
© Bix Tecnologia · Política de Segurança da Informação · Política de Gestão de Acessos