Política de Segurança da Informação (PSI)

Versão: 0.1-rascunho · Vigência: 19/05/2026 · Base: LGPD Art. 46-48 + ISO 27001 (referência)

1. Objetivo

Estabelecer princípios e controles de segurança aplicados ao Sistema Rabi e aos dados nele tratados, em conformidade com a LGPD e boas práticas internacionais.

2. Princípios

3. Controles técnicos

3.1 Criptografia

3.2 Controle de acesso

3.3 Isolamento multi-tenant

3.4 Logs e auditoria

3.5 Backup e recuperação

3.6 Proteção de aplicação

4. Controles organizacionais

5. Gestão de incidentes

Detalhamento em Plano de Resposta a Incidentes.

6. Fornecedores e suboperadores

Todos os fornecedores com acesso a dados são contratualmente obrigados a cumprir LGPD. Suboperadores principais:

7. Conformidade

8. Vigência e revisão

Esta política é revisada anualmente ou sempre que houver mudança significativa em arquitetura, leis ou ameaças.

Histórico
VersãoDataMudanças
0.1-rascunho19/05/2026Minuta inicial