A Ideals é certificada de acordo com padrões de segurança e privacidade reconhecidos internacionalmente. Essas certificações, juntamente com pontuação de segurança independente e nosso Centro de Confiança público, demonstram nosso compromisso em proteger os dados dos clientes e manter uma postura de segurança transparente e auditável.
Este artigo descreve as certificações que possuímos, como monitoramos nosso desempenho de segurança e como os clientes podem solicitar documentação adicional sob NDA.
Nossas certificações de segurança
A Ideals mantém um conjunto de certificações ISO/IEC reconhecidas globalmente. Cada padrão é auditado de forma independente em um ciclo recorrente.
ISO/IEC 27001:2022 – Gestão de Segurança da Informação
O principal padrão internacional para segurança da informação, abrangendo gestão de riscos, controles de acesso, resposta a incidentes, continuidade de negócios e segurança operacional.
ISO/IEC 27701 – Gestão de Informações de Privacidade
Uma extensão da ISO/IEC 27001 que rege como as organizações coletam, armazenam, processam e protegem dados pessoais.
ISO/IEC 27017 – Controles de Segurança em Nuvem
Fornece orientações de segurança adicionais para provedores de serviços em nuvem e clientes, incluindo responsabilidade compartilhada e controles específicos de nuvem.
Compatível com GDPR e HIPAA
A conformidade com o GDPR garante que suas informações pessoais sejam tratadas com alta segurança e privacidade, assegurando responsabilidade e transparência.
A conformidade com a HIPAA beneficia os clientes ao proteger rigorosamente suas Informações de Saúde Protegidas (PHI), construindo confiança e minimizando o risco de violação de dados. A conformidade com a HIPAA da Ideals é verificada por terceiros.
Estruturas de segurança adicionais
A Ideals também atende a diversos padrões de segurança e resiliência amplamente reconhecidos que os clientes frequentemente solicitam durante a due diligence.
SOC 2 – Critérios de Serviços de Confiança
Valida a eficácia de nossos controles em segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade, com base em uma auditoria independente.
SOC 3 – Relatório de Garantia Pública
Um resumo de uso geral da nossa auditoria SOC 2, fornecendo garantia fácil de compartilhar sobre nossas práticas de segurança sem expor detalhes sensíveis.
DORA – Resiliência Operacional Digital
Oferece suporte a clientes em mercados financeiros regulamentados ao alinhar-se aos requisitos da DORA para gerenciamento de riscos de TIC, resiliência operacional e supervisão de terceiros.
Pontuações de segurança independentes
A Ideals é continuamente avaliada pelas principais plataformas externas de classificação de segurança, onde superamos todos os concorrentes diretos para garantir que você obtenha segurança líder de mercado:
Observação: estes são serviços de terceiros e você pode precisar criar uma conta para acessar os detalhes completos
Essas plataformas avaliam fatores como segurança de rede, integridade do DNS, cadência de aplicação de patches, proteção de domínio e higiene de configuração. As pontuações são atualizadas diariamente, oferecendo aos clientes visibilidade independente sobre nossa postura de segurança.
Central de confiança
Você pode visualizar informações em tempo real sobre nossa segurança, conformidade, tempo de atividade e políticas em:
A Central de Confiabilidade inclui:
Status de certificação e ciclos de auditoria
Documentação de segurança e resumos de políticas
Detalhes sobre nossos controles e abordagem de segurança
Carta de atestação de teste de penetração, whitepaper de segurança
Solicitando relatórios de segurança sob NDA
Se sua organização exigir uma due diligence mais aprofundada, podemos compartilhar documentação de segurança não editada após a assinatura de um NDA. Isso pode incluir:
Relatórios de certificação SOC2
Relatórios de testes de penetração
Documentos de política detalhados
Informações de arquitetura de segurança e diagrama de rede
Para solicitar estes documentos:
Entre em contato com seu gerente de conta ou gerente de sucesso.
Forneça o NDA da sua organização ou solicite um modelo da Ideals.
Assim que o NDA for assinado por ambas as partes, forneceremos os relatórios necessários por meio de um canal seguro.
Nosso compromisso com a segurança
A segurança na Ideals é uma prática contínua. Certificações, ciclos de auditoria, pontuação de segurança e relatórios transparentes estão integrados à nossa forma de operar – não adicionados posteriormente. Seja lidando com recursos com suporte de IA ou funções principais de VDR, projetamos cada sistema para atender aos padrões globais de confidencialidade, integridade e disponibilidade.
Se você tiver alguma dúvida sobre nossas certificações ou processos de segurança, entre em contato com seu representante da Ideals ou fale com a Equipe de Suporte.
