A presente Política de Segurança da Informação estabelece os princípios, diretrizes e controles adotados pela ODINETWORK TECNOLOGIA LTDA para proteção dos ativos de informação utilizados em suas operações.
Seu objetivo é garantir níveis adequados de confidencialidade, integridade, disponibilidade, autenticidade e rastreabilidade das informações tratadas pela organização.
Esta política aplica-se a:
A OdiNetwork adota os seguintes princípios:
Todos os processos e controles de segurança devem observar estes princípios.
A Diretoria é responsável pela aprovação desta política e pela definição das diretrizes estratégicas de segurança.
Os usuários autorizados dos sistemas corporativos são responsáveis pela utilização adequada dos recursos disponibilizados e pelo cumprimento das regras estabelecidas.
O acesso administrativo aos ambientes de produção é restrito às pessoas formalmente autorizadas.
O acesso às informações deve ocorrer exclusivamente quando necessário para execução das atividades profissionais.
A organização adota o princípio do menor privilégio, concedendo apenas os acessos estritamente necessários para cada função.
Os acessos são concedidos, revisados e revogados conforme necessidade operacional.
O acesso aos ambientes de produção é restrito ao Diretor de Tecnologia e demais usuários formalmente autorizados pela organização.
A autenticação multifator (MFA) é obrigatória para colaboradores, prestadores de serviço e fornecedores que possuam acesso a sistemas internos da organização.
As credenciais de acesso devem:
Sempre que possível, deverão ser utilizados mecanismos adicionais de proteção de identidade e autenticação.
Os equipamentos utilizados para acesso aos recursos corporativos devem possuir medidas adequadas de proteção.
Atualmente incluem:
Dispositivos comprometidos ou suspeitos de comprometimento poderão ter o acesso revogado até a conclusão das verificações necessárias.
A infraestrutura tecnológica é hospedada em ambiente de nuvem gerenciado e monitorado.
Os controles atualmente incluem:
O acesso administrativo via SSH é permitido exclusivamente através de rede privada controlada.
A organização adota práticas destinadas à proteção do ciclo de desenvolvimento de software.
Entre elas:
Os repositórios de código são mantidos em plataformas que oferecem mecanismos de controle de acesso e rastreabilidade.
A OdiNetwork realiza monitoramento contínuo de vulnerabilidades utilizando ferramentas especializadas.
As vulnerabilidades identificadas são classificadas conforme criticidade e tratadas de acordo com prioridades definidas internamente.
Como diretriz geral:
| Criticidade | Prazo Alvo |
|---|---|
| Crítica | Correção imediata |
| Alta | Prioridade elevada |
| Moderada | Até 14 dias |
| Baixa | Até 14 dias |
Os prazos poderão ser ajustados conforme impacto operacional, disponibilidade de correções e avaliação de risco.
Os ambientes corporativos são monitorados continuamente para identificação de:
Os registros gerados poderão ser utilizados para:
A organização mantém procedimentos formais de backup e recuperação de dados.
Os controles de continuidade operacional incluem:
Informações adicionais encontram-se descritas na Política de Resiliência, Continuidade e Recuperação de Dados.
Todo incidente de segurança deverá ser tratado de forma estruturada e proporcional ao seu impacto.
As atividades poderão incluir:
Quando exigido por lei ou regulamentação, autoridades competentes e partes afetadas poderão ser notificadas.
Em caso de desligamento, encerramento contratual ou alteração de responsabilidades, os acessos concedidos deverão ser revisados e revogados quando necessário.
O processo poderá incluir:
A organização poderá utilizar fornecedores especializados para suporte às suas operações, incluindo serviços de hospedagem, comunicação, autenticação, pagamentos, monitoramento, inteligência artificial e demais atividades necessárias à prestação dos serviços.
Sempre que aplicável, serão adotadas medidas para garantir níveis adequados de segurança e proteção das informações compartilhadas.
Novos colaboradores, prestadores de serviço e usuários autorizados poderão receber orientações relacionadas à segurança da informação durante seu processo de integração.
As orientações poderão abranger:
Esta política apoia o cumprimento de requisitos legais, regulatórios e contratuais aplicáveis à organização, incluindo:
A OdiNetwork adota controles técnicos e operacionais destinados à manutenção da disponibilidade dos serviços.
A meta de disponibilidade operacional dos serviços é de 99,9%, observadas as limitações decorrentes de manutenções programadas, eventos de terceiros, força maior e demais fatores fora do controle razoável da organização.
Esta política será revisada periodicamente ou sempre que ocorrerem alterações relevantes na infraestrutura, nos riscos identificados, nos requisitos legais ou nos processos internos da organização.
| Versão | Data | Alteração |
|---|---|---|
| 1.0 | 17/06/2026 | Emissão inicial da Política de Segurança da Informação |
Classificação: Público
Versão: 1.0
Data de Aprovação: 17/06/2026
Próxima Revisão Prevista: 17/06/2027
Documento controlado pela OdiNetwork Tecnologia Ltda.