Segurança & Governança

Resumo da Política de Segurança da Informação e Cibernética

Diretrizes, controles e compromissos do b.Uni para a proteção de dados e ativos tecnológicos.

Compromisso com a Segurança

O b.Uni adota uma Política de Segurança da Informação e Cibernética com o objetivo de proteger as informações de seus clientes, colaboradores, parceiros e da própria instituição contra acessos indevidos, vazamentos, alterações não autorizadas, perdas, ataques cibernéticos e outros riscos relacionados à segurança da informação.

Princípios Fundamentais

A Política é baseada nos princípios de confidencialidade, integridade, autenticidade e disponibilidade, buscando garantir que as informações:

  • Sejam acessadas apenas por pessoas e sistemas devidamente autorizados;
  • Permaneçam íntegras, exatas e protegidas contra modificações indevidas;
  • Estejam disponíveis quando necessário para a continuidade das atividades da instituição.

Controles e Proteção Tecnológica

Para assegurar a efetividade da segurança, o b.Uni mantém controles e procedimentos voltados à proteção de seus sistemas, redes, dados e ativos tecnológicos, incluindo:

  • Controle de acesso e autenticação robusta;
  • Segregação de ambientes e criptografia de dados em repouso e em trânsito;
  • Rotinas de backup, registro de logs e rastreabilidade;
  • Proteção contra softwares maliciosos e gestão contínua de vulnerabilidades;
  • Testes periódicos de segurança e gestão de certificados digitais.

Prevenção e Resposta a Incidentes

A instituição adota medidas rigorosas para prevenir, identificar, registrar, tratar e comunicar incidentes de segurança da informação e segurança cibernética, mantendo plano de ação e resposta a incidentes, testes de continuidade de negócios e mecanismos de acompanhamento da efetividade dos controles implementados.

Gestão de Terceiros e Fornecedores

O b.Uni avalia criteriosamente seus prestadores de serviços, fornecedores e parceiros que tratem, armazenem, processem ou tenham acesso a dados e informações da instituição, buscando assegurar que eles também adotem controles compatíveis com os requisitos de segurança aplicáveis.

Abrangência e Revisão Periódica

A Política é aplicável aos colaboradores, à Alta Administração e às empresas prestadoras de serviço do b.Uni, sendo revisada periodicamente para manter sua aderência à regulamentação vigente do Banco Central do Brasil, às necessidades da instituição e à evolução dos riscos cibernéticos.