Política de Segurança da Informação
Última atualização: agosto de 2026
A segurança da informação é o núcleo do negócio da EIPRO Tecnologia. Aplicamos aos nossos próprios sistemas e processos os mesmos princípios que recomendamos e implementamos para os nossos clientes. Esta política descreve as diretrizes gerais que orientam a proteção das informações da EIPRO, dos nossos clientes e parceiros.
1. Objetivo
Estabelecer os princípios e diretrizes que orientam a gestão da segurança da informação na EIPRO Tecnologia, garantindo a confidencialidade, integridade e disponibilidade dos dados tratados pela empresa e por seus clientes.
2. Abrangência
Esta política se aplica a todos os colaboradores, prestadores de serviço, sistemas, equipamentos e informações sob responsabilidade da EIPRO Tecnologia, incluindo ambientes próprios e ambientes de clientes sob contrato de gestão de TI.
3. Princípios fundamentais
- Confidencialidade: a informação só é acessível a pessoas devidamente autorizadas.
- Integridade: a informação é mantida completa e exata, protegida contra alterações indevidas.
- Disponibilidade: a informação está acessível sempre que necessário, para quem tem autorização de acesso.
4. Controle de acesso
Adotamos o princípio do menor privilégio: cada colaborador ou sistema tem acesso apenas às informações e recursos necessários para exercer a sua função. Sempre que tecnicamente viável, aplicamos autenticação multifator (MFA) e políticas de senhas fortes nos acessos a sistemas críticos, tanto internos quanto de clientes.
5. Proteção de dados e continuidade
Mantemos rotinas de backup para os dados sob nossa gestão, com cópias armazenadas de forma isolada do ambiente de produção, seguindo a lógica da regra 3-2-1 (três cópias, em dois tipos de mídia diferentes, com uma cópia externa). Utilizamos ferramentas de monitoramento contínuo, antivírus corporativo e firewalls gerenciados para reduzir a superfície de ataque e identificar ameaças de forma proativa.
6. Segurança física e lógica
Equipamentos, servidores e dispositivos utilizados no atendimento aos clientes são protegidos por controles de acesso físico e lógico proporcionais à criticidade do ambiente. Dispositivos móveis e notebooks utilizados por colaboradores em campo seguem diretrizes de criptografia e bloqueio remoto, quando aplicável.
7. Gestão de fornecedores e terceiros
Fornecedores e parceiros que tenham acesso a dados ou sistemas sob responsabilidade da EIPRO estão sujeitos a cláusulas de confidencialidade e, quando aplicável, avaliação prévia de segurança antes do início da relação comercial.
8. Gestão de incidentes
Mantemos um processo de identificação, contenção e resposta a incidentes de segurança. Incidentes que envolvam dados pessoais são tratados em conformidade com a Lei Geral de Proteção de Dados (LGPD), incluindo, quando aplicável, a comunicação aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD) nos casos exigidos por lei.
9. Conformidade com a LGPD
As práticas de segurança da informação descritas nesta política são complementares à nossa Política de Privacidade e visam apoiar a conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
10. Responsabilidade dos colaboradores
Todos os colaboradores da EIPRO são orientados sobre boas práticas de segurança da informação, incluindo reconhecimento de tentativas de phishing, uso responsável de credenciais e reporte imediato de qualquer suspeita de incidente de segurança.
11. Revisão desta política
Esta política é revisada periodicamente para acompanhar a evolução das ameaças, tecnologias e exigências regulatórias. A data da última atualização está indicada no topo desta página.
12. Contato
Dúvidas sobre esta política ou sobre incidentes de segurança podem ser encaminhadas para contato@eipro.com.br.