Política de Segurança da Informação

1. Objetivo

A presente Política de Segurança da Informação estabelece os princípios, diretrizes e controles adotados pela ODINETWORK TECNOLOGIA LTDA para proteção dos ativos de informação utilizados em suas operações.

Seu objetivo é garantir níveis adequados de confidencialidade, integridade, disponibilidade, autenticidade e rastreabilidade das informações tratadas pela organização.

2. Escopo

Esta política aplica-se a:

3. Princípios de Segurança da Informação

A OdiNetwork adota os seguintes princípios:

Todos os processos e controles de segurança devem observar estes princípios.

4. Papéis e Responsabilidades

A Diretoria é responsável pela aprovação desta política e pela definição das diretrizes estratégicas de segurança.

Os usuários autorizados dos sistemas corporativos são responsáveis pela utilização adequada dos recursos disponibilizados e pelo cumprimento das regras estabelecidas.

O acesso administrativo aos ambientes de produção é restrito às pessoas formalmente autorizadas.

5. Controle de Acesso

O acesso às informações deve ocorrer exclusivamente quando necessário para execução das atividades profissionais.

A organização adota o princípio do menor privilégio, concedendo apenas os acessos estritamente necessários para cada função.

Os acessos são concedidos, revisados e revogados conforme necessidade operacional.

O acesso aos ambientes de produção é restrito ao Diretor de Tecnologia e demais usuários formalmente autorizados pela organização.

6. Autenticação e Senhas

A autenticação multifator (MFA) é obrigatória para colaboradores, prestadores de serviço e fornecedores que possuam acesso a sistemas internos da organização.

As credenciais de acesso devem:

Sempre que possível, deverão ser utilizados mecanismos adicionais de proteção de identidade e autenticação.

7. Gestão de Ativos e Endpoints

Os equipamentos utilizados para acesso aos recursos corporativos devem possuir medidas adequadas de proteção.

Atualmente incluem:

Dispositivos comprometidos ou suspeitos de comprometimento poderão ter o acesso revogado até a conclusão das verificações necessárias.

8. Segurança da Infraestrutura

A infraestrutura tecnológica é hospedada em ambiente de nuvem gerenciado e monitorado.

Os controles atualmente incluem:

O acesso administrativo via SSH é permitido exclusivamente através de rede privada controlada.

9. Desenvolvimento Seguro

A organização adota práticas destinadas à proteção do ciclo de desenvolvimento de software.

Entre elas:

Os repositórios de código são mantidos em plataformas que oferecem mecanismos de controle de acesso e rastreabilidade.

10. Gestão de Vulnerabilidades

A OdiNetwork realiza monitoramento contínuo de vulnerabilidades utilizando ferramentas especializadas.

As vulnerabilidades identificadas são classificadas conforme criticidade e tratadas de acordo com prioridades definidas internamente.

Como diretriz geral:

Criticidade Prazo Alvo
Crítica Correção imediata
Alta Prioridade elevada
Moderada Até 14 dias
Baixa Até 14 dias

Os prazos poderão ser ajustados conforme impacto operacional, disponibilidade de correções e avaliação de risco.

11. Monitoramento e Registros

Os ambientes corporativos são monitorados continuamente para identificação de:

Os registros gerados poderão ser utilizados para:

12. Backup e Recuperação

A organização mantém procedimentos formais de backup e recuperação de dados.

Os controles de continuidade operacional incluem:

Informações adicionais encontram-se descritas na Política de Resiliência, Continuidade e Recuperação de Dados.

13. Gestão de Incidentes de Segurança

Todo incidente de segurança deverá ser tratado de forma estruturada e proporcional ao seu impacto.

As atividades poderão incluir:

Quando exigido por lei ou regulamentação, autoridades competentes e partes afetadas poderão ser notificadas.

14. Revogação de Acessos

Em caso de desligamento, encerramento contratual ou alteração de responsabilidades, os acessos concedidos deverão ser revisados e revogados quando necessário.

O processo poderá incluir:

15. Fornecedores e Terceiros

A organização poderá utilizar fornecedores especializados para suporte às suas operações, incluindo serviços de hospedagem, comunicação, autenticação, pagamentos, monitoramento, inteligência artificial e demais atividades necessárias à prestação dos serviços.

Sempre que aplicável, serão adotadas medidas para garantir níveis adequados de segurança e proteção das informações compartilhadas.

16. Conscientização e Treinamento

Novos colaboradores, prestadores de serviço e usuários autorizados poderão receber orientações relacionadas à segurança da informação durante seu processo de integração.

As orientações poderão abranger:

17. Conformidade

Esta política apoia o cumprimento de requisitos legais, regulatórios e contratuais aplicáveis à organização, incluindo:

18. Disponibilidade dos Serviços

A OdiNetwork adota controles técnicos e operacionais destinados à manutenção da disponibilidade dos serviços.

A meta de disponibilidade operacional dos serviços é de 99,9%, observadas as limitações decorrentes de manutenções programadas, eventos de terceiros, força maior e demais fatores fora do controle razoável da organização.

19. Revisão da Política

Esta política será revisada periodicamente ou sempre que ocorrerem alterações relevantes na infraestrutura, nos riscos identificados, nos requisitos legais ou nos processos internos da organização.


Documentos Relacionados


Controle de Versões

Versão Data Alteração
1.0 17/06/2026 Emissão inicial da Política de Segurança da Informação

Classificação: Público
Versão: 1.0
Data de Aprovação: 17/06/2026
Próxima Revisão Prevista: 17/06/2027
Documento controlado pela OdiNetwork Tecnologia Ltda.