Cultura de segurança
Nossas políticas e procedimentos de segurança organizacional no âmbito da empresa incluem:
- Treinamento regular e obrigatório em conscientização de segurança e privacidade de dados para todos os funcionários.
- Todos os funcionários devem cumprir o Código de Conduta e os Contratos de Confidencialidade da Datasite e renovar esse compromisso anualmente.
- A equipe de engenharia de software também deve cursar o treinamento anual em codificação segura.
- Teste anual de nossa resposta a incidentes de segurança. Isso inclui notificações externas e internas, procedimentos de dimensionamento e critérios de comunicação.
- Programa para permitir que investigadores de segurança encontrem vulnerabilidades e nos informem.
- Um padrão de gerenciamento de acesso, baseado em funções e responsabilidades, exige revisão trimestral e aprovação documentada. Em caso de rescisão, o acesso é removido dentro de 24 horas.
- Testes de penetração de infraestrutura e aplicações realizados por empresas terceirizadas reconhecidas no setor.