Documento Legal

Política de Segurança da Informação

Última atualização: agosto de 2026

A segurança da informação é o núcleo do negócio da EIPRO Tecnologia. Aplicamos aos nossos próprios sistemas e processos os mesmos princípios que recomendamos e implementamos para os nossos clientes. Esta política descreve as diretrizes gerais que orientam a proteção das informações da EIPRO, dos nossos clientes e parceiros.

1. Objetivo

Estabelecer os princípios e diretrizes que orientam a gestão da segurança da informação na EIPRO Tecnologia, garantindo a confidencialidade, integridade e disponibilidade dos dados tratados pela empresa e por seus clientes.

2. Abrangência

Esta política se aplica a todos os colaboradores, prestadores de serviço, sistemas, equipamentos e informações sob responsabilidade da EIPRO Tecnologia, incluindo ambientes próprios e ambientes de clientes sob contrato de gestão de TI.

3. Princípios fundamentais

  • Confidencialidade: a informação só é acessível a pessoas devidamente autorizadas.
  • Integridade: a informação é mantida completa e exata, protegida contra alterações indevidas.
  • Disponibilidade: a informação está acessível sempre que necessário, para quem tem autorização de acesso.

4. Controle de acesso

Adotamos o princípio do menor privilégio: cada colaborador ou sistema tem acesso apenas às informações e recursos necessários para exercer a sua função. Sempre que tecnicamente viável, aplicamos autenticação multifator (MFA) e políticas de senhas fortes nos acessos a sistemas críticos, tanto internos quanto de clientes.

5. Proteção de dados e continuidade

Mantemos rotinas de backup para os dados sob nossa gestão, com cópias armazenadas de forma isolada do ambiente de produção, seguindo a lógica da regra 3-2-1 (três cópias, em dois tipos de mídia diferentes, com uma cópia externa). Utilizamos ferramentas de monitoramento contínuo, antivírus corporativo e firewalls gerenciados para reduzir a superfície de ataque e identificar ameaças de forma proativa.

6. Segurança física e lógica

Equipamentos, servidores e dispositivos utilizados no atendimento aos clientes são protegidos por controles de acesso físico e lógico proporcionais à criticidade do ambiente. Dispositivos móveis e notebooks utilizados por colaboradores em campo seguem diretrizes de criptografia e bloqueio remoto, quando aplicável.

7. Gestão de fornecedores e terceiros

Fornecedores e parceiros que tenham acesso a dados ou sistemas sob responsabilidade da EIPRO estão sujeitos a cláusulas de confidencialidade e, quando aplicável, avaliação prévia de segurança antes do início da relação comercial.

8. Gestão de incidentes

Mantemos um processo de identificação, contenção e resposta a incidentes de segurança. Incidentes que envolvam dados pessoais são tratados em conformidade com a Lei Geral de Proteção de Dados (LGPD), incluindo, quando aplicável, a comunicação aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD) nos casos exigidos por lei.

9. Conformidade com a LGPD

As práticas de segurança da informação descritas nesta política são complementares à nossa Política de Privacidade e visam apoiar a conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

10. Responsabilidade dos colaboradores

Todos os colaboradores da EIPRO são orientados sobre boas práticas de segurança da informação, incluindo reconhecimento de tentativas de phishing, uso responsável de credenciais e reporte imediato de qualquer suspeita de incidente de segurança.

11. Revisão desta política

Esta política é revisada periodicamente para acompanhar a evolução das ameaças, tecnologias e exigências regulatórias. A data da última atualização está indicada no topo desta página.

12. Contato

Dúvidas sobre esta política ou sobre incidentes de segurança podem ser encaminhadas para contato@eipro.com.br.