Passar para o conteúdo principal

Visão geral de certificações de segurança e conformidade

Saiba quais certificações foram concedidas e como monitoramos o desempenho de segurança

Atualizado essa semana

A Ideals é certificada de acordo com padrões de segurança e privacidade reconhecidos internacionalmente. Essas certificações, juntamente com pontuação de segurança independente e nosso Centro de Confiança público, demonstram nosso compromisso em proteger os dados dos clientes e manter uma postura de segurança transparente e auditável.

Este artigo descreve as certificações que possuímos, como monitoramos nosso desempenho de segurança e como os clientes podem solicitar documentação adicional sob NDA.

Nossas certificações de segurança

A Ideals mantém um conjunto de certificações ISO/IEC reconhecidas globalmente. Cada padrão é auditado de forma independente em um ciclo recorrente.

ISO/IEC 27001:2022 – Gestão de Segurança da Informação

O principal padrão internacional para segurança da informação, abrangendo gestão de riscos, controles de acesso, resposta a incidentes, continuidade de negócios e segurança operacional.

ISO/IEC 27701 – Gestão de Informações de Privacidade

Uma extensão da ISO/IEC 27001 que rege como as organizações coletam, armazenam, processam e protegem dados pessoais.

ISO/IEC 27017 – Controles de Segurança em Nuvem

Fornece orientações de segurança adicionais para provedores de serviços em nuvem e clientes, incluindo responsabilidade compartilhada e controles específicos de nuvem.

Compatível com GDPR e HIPAA

A conformidade com o GDPR garante que suas informações pessoais sejam tratadas com alta segurança e privacidade, assegurando responsabilidade e transparência.

A conformidade com a HIPAA beneficia os clientes ao proteger rigorosamente suas Informações de Saúde Protegidas (PHI), construindo confiança e minimizando o risco de violação de dados. A conformidade com a HIPAA da Ideals é verificada por terceiros.

Estruturas de segurança adicionais

A Ideals também atende a diversos padrões de segurança e resiliência amplamente reconhecidos que os clientes frequentemente solicitam durante a due diligence.

SOC 2 – Critérios de Serviços de Confiança

Valida a eficácia de nossos controles em segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade, com base em uma auditoria independente.

SOC 3 – Relatório de Garantia Pública

Um resumo de uso geral da nossa auditoria SOC 2, fornecendo garantia fácil de compartilhar sobre nossas práticas de segurança sem expor detalhes sensíveis.

DORA – Resiliência Operacional Digital

Oferece suporte a clientes em mercados financeiros regulamentados ao alinhar-se aos requisitos da DORA para gerenciamento de riscos de TIC, resiliência operacional e supervisão de terceiros.

Pontuações de segurança independentes

A Ideals é continuamente avaliada pelas principais plataformas externas de classificação de segurança, onde superamos todos os concorrentes diretos para garantir que você obtenha segurança líder de mercado:

Observação: estes são serviços de terceiros e você pode precisar criar uma conta para acessar os detalhes completos

Essas plataformas avaliam fatores como segurança de rede, integridade do DNS, cadência de aplicação de patches, proteção de domínio e higiene de configuração. As pontuações são atualizadas diariamente, oferecendo aos clientes visibilidade independente sobre nossa postura de segurança.

Central de confiança

Você pode visualizar informações em tempo real sobre nossa segurança, conformidade, tempo de atividade e políticas em:

A Central de Confiabilidade inclui:

  • Status de certificação e ciclos de auditoria

  • Documentação de segurança e resumos de políticas

  • Detalhes sobre nossos controles e abordagem de segurança

  • Carta de atestação de teste de penetração, whitepaper de segurança

Solicitando relatórios de segurança sob NDA

Se sua organização exigir uma due diligence mais aprofundada, podemos compartilhar documentação de segurança não editada após a assinatura de um NDA. Isso pode incluir:

  • Relatórios de certificação SOC2

  • Relatórios de testes de penetração

  • Documentos de política detalhados

  • Informações de arquitetura de segurança e diagrama de rede

Para solicitar estes documentos:

  1. Entre em contato com seu gerente de conta ou gerente de sucesso.

  2. Forneça o NDA da sua organização ou solicite um modelo da Ideals.

  3. Assim que o NDA for assinado por ambas as partes, forneceremos os relatórios necessários por meio de um canal seguro.

Nosso compromisso com a segurança

A segurança na Ideals é uma prática contínua. Certificações, ciclos de auditoria, pontuação de segurança e relatórios transparentes estão integrados à nossa forma de operar – não adicionados posteriormente. Seja lidando com recursos com suporte de IA ou funções principais de VDR, projetamos cada sistema para atender aos padrões globais de confidencialidade, integridade e disponibilidade.

Se você tiver alguma dúvida sobre nossas certificações ou processos de segurança, entre em contato com seu representante da Ideals ou fale com a Equipe de Suporte.

Respondeu à sua pergunta?