Diretrizes de segurança

Segurança da Informação

Princípios, controles e práticas de segurança adotados pela Atentivo Technologies para proteger dados, identidades, acessos e ambientes corporativos.

A segurança da informação é um dos pilares da Atentivo Technologies.

Como empresa parceira oficial da Microsoft e desenvolvedora de soluções SaaS integradas ao Microsoft 365, tratamos segurança como parte essencial da arquitetura, da operação e da evolução dos nossos produtos.

Nosso objetivo é proteger dados, identidades, acessos, ambientes corporativos e informações estratégicas de clientes, usuários e parceiros.

1. Segurança por padrão

As soluções da Atentivo são desenvolvidas considerando boas práticas de segurança desde a concepção do produto.

Aplicamos controles técnicos e organizacionais para reduzir riscos, proteger informações e garantir que o acesso aos dados ocorra somente por usuários autorizados e dentro da finalidade adequada.

Entre os princípios adotados estão:

  • Menor privilégio
  • Necessidade de acesso
  • Segregação de funções
  • Registro de atividades
  • Rastreabilidade
  • Proteção de credenciais
  • Controle de permissões
  • Revisão contínua de riscos
  • Segurança em camadas

Prevenção contra uso indevido.

2. Tecnologias e recursos utilizados

A Atentivo utiliza tecnologias do ecossistema Microsoft e recursos complementares para fortalecer a proteção das informações.

Entre os recursos que podem ser utilizados em nossos ambientes internos, operações e projetos estão:

  • Microsoft 365
  • Microsoft Entra ID
  • Autenticação multifator — MFA
  • Acesso Condicional
  • Controle de acesso baseado em identidade
  • Microsoft Information Protection
  • Classificação e rotulagem de informações
  • Criptografia de informações conforme classificação e necessidade
  • Políticas de DLP — Data Loss Prevention
  • Auditoria e logs de atividades
  • Gestão de permissões
  • Proteção de contas administrativas
  • Revisão de acessos privilegiados
  • Monitoramento de atividades suspeitas
  • Políticas de retenção e governança de dados
  • Backup e retenção de informações críticas
  • Segregação de ambientes de produção, homologação e desenvolvimento

Controle de acesso a sistemas internos e plataformas SaaS.

3. Identidade e controle de acesso

A Atentivo adota controles de identidade para reduzir riscos de acesso indevido.

Sempre que aplicável, utilizamos autenticação multifator, políticas de acesso condicional, controle por grupos, revisão de permissões e restrição de acesso administrativo.

O acesso a sistemas, ambientes, bases de dados e informações internas é concedido conforme a função do usuário e a necessidade operacional.

A concessão, alteração e revogação de acessos seguem critérios internos para garantir rastreabilidade e reduzir riscos de exposição indevida.

4. Classificação, proteção e criptografia da informação

Utilizamos Microsoft Information Protection para apoiar a classificação, rotulagem e proteção de informações corporativas.

As informações podem ser classificadas conforme sua sensibilidade, finalidade e nível de confidencialidade.

Quando aplicável, políticas de proteção podem incluir criptografia, restrição de acesso, controle de compartilhamento e identificação visual da classificação do documento ou informação.

Essa abordagem contribui para que dados internos, documentos estratégicos, informações de clientes e arquivos confidenciais sejam tratados com o nível adequado de proteção.

5. Prevenção contra vazamento de dados

A Atentivo utiliza práticas e tecnologias para reduzir riscos de vazamento, compartilhamento indevido ou exposição não autorizada de informações.

Entre os mecanismos adotados estão políticas de DLP, controle de compartilhamento externo, classificação de dados, revisão de permissões, autenticação multifator, acesso condicional e monitoramento de atividades.

Essas medidas ajudam a proteger informações corporativas contra envio indevido, download não autorizado, compartilhamento inadequado e uso fora das políticas estabelecidas.

6. Backup, retenção e continuidade

A Atentivo adota estratégias de backup, retenção e recuperação para proteger informações críticas e apoiar a continuidade operacional.

As práticas podem incluir:

  • Backup de dados operacionais
  • Retenção de informações essenciais
  • Armazenamento seguro
  • Controle de acesso aos repositórios de backup
  • Testes e validações de recuperação quando aplicável
  • Separação entre ambientes e dados operacionais

Procedimentos para restauração em caso de falha, perda ou incidente.

Além disso, algumas soluções desenvolvidas pela Atentivo possuem foco específico em backup, retenção, arquivamento, restauração e ciclo de vida de dados no Microsoft 365.

7. Desenvolvimento seguro de SaaS

No desenvolvimento de nossas plataformas SaaS, adotamos práticas para proteger a aplicação, os dados e as integrações com serviços externos.

Entre os cuidados estão:

  • Controle de autenticação e autorização
  • Proteção de rotas administrativas
  • Validação de permissões por usuário, organização ou tenant
  • Registro de logs operacionais
  • Separação lógica de dados entre clientes
  • Controle de credenciais e segredos
  • Uso seguro de APIs
  • Validação de entradas
  • Monitoramento de falhas
  • Correção contínua de vulnerabilidades

Revisão de componentes e dependências quando necessário.

Nossas soluções são projetadas para operar em conjunto com o Microsoft 365, respeitando os limites, permissões e políticas configuradas no ambiente do cliente.

8. Logs, auditoria e rastreabilidade

Mantemos registros de eventos relevantes para apoiar segurança, suporte, auditoria, investigação de falhas e melhoria contínua dos serviços.

Os logs podem incluir informações como data e hora de acesso, usuário, ação executada, endereço IP, recurso acessado, status da operação e registros técnicos necessários para diagnóstico.

O acesso aos logs é restrito a profissionais autorizados e utilizado apenas para finalidades legítimas, como segurança, suporte, auditoria, prevenção a incidentes e melhoria operacional.

9. Gestão de fornecedores e terceiros

Quando utilizamos fornecedores, plataformas ou serviços de terceiros, buscamos adotar soluções compatíveis com boas práticas de segurança, privacidade e disponibilidade.

A Atentivo pode utilizar serviços de infraestrutura, comunicação, automação, CRM, hospedagem, armazenamento, faturamento, suporte e monitoramento, sempre conforme a necessidade da operação.

O acesso de terceiros a dados pessoais ou informações corporativas é limitado à finalidade contratada.

10. Cultura de segurança

Segurança da informação não depende apenas de tecnologia.

A Atentivo busca manter uma cultura interna orientada à responsabilidade, confidencialidade, proteção de dados e uso adequado das informações.

Nossos processos são continuamente evoluídos para acompanhar novas necessidades dos clientes, mudanças no mercado, novas ameaças e avanços no ecossistema Microsoft.

11. Responsabilidade compartilhada

A segurança dos ambientes Microsoft 365 e das soluções SaaS depende de uma atuação conjunta entre a Atentivo, o cliente, os usuários e os provedores de tecnologia envolvidos.

A Atentivo se compromete a proteger suas plataformas, processos e dados sob sua responsabilidade.

O cliente, por sua vez, deve manter boas práticas em seu ambiente, incluindo gestão adequada de usuários, senhas, permissões, dispositivos, políticas internas e acessos administrativos.

12. Comunicação de vulnerabilidades ou incidentes

Caso seja identificada uma vulnerabilidade, suspeita de incidente ou risco relacionado aos serviços da Atentivo, o contato poderá ser realizado pelo canal:

seguranca@atentivo.com.br

A Atentivo analisará as informações recebidas e adotará as medidas cabíveis conforme a criticidade, impacto e escopo do evento.