KOGUI TECNOLOGIAPOLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Diretrizes corporativas para a proteção da informação

Versão 1.0

Documento de caráter público

Aplicável a colaboradores, clientes, fornecedores e parceiros

Sumário

  1. Objetivo…………………………………………………………………………………………………………………. 3
  2. Abrangência e Aplicação…………………………………………………………………………………………. 3
  3. Definições……………………………………………………………………………………………………………… 3
  4. Princípios de Segurança da Informação……………………………………………………………………. 4
  5. Papéis e Responsabilidades……………………………………………………………………………………. 4
  6. Classificação e Tratamento da Informação………………………………………………………………… 5
  7. Controle de Acesso e Identidades……………………………………………………………………………. 5
  8. Uso Aceitável dos Recursos……………………………………………………………………………………. 5
  9. Senhas e Autenticação……………………………………………………………………………………………. 6
  10. Proteção contra Malware e Vulnerabilidades…………………………………………………………… 6
  11. Segurança em Redes e Comunicações…………………………………………………………………… 6
  12. Criptografia………………………………………………………………………………………………………….. 6
  13. Cópias de Segurança e Continuidade…………………………………………………………………….. 6
  14. Segurança Física e do Ambiente……………………………………………………………………………. 7
  15. Trabalho Remoto e Dispositivos Móveis………………………………………………………………….. 7
  16. Desenvolvimento Seguro e Aquisição…………………………………………………………………….. 7
  17. Fornecedores e Terceiros……………………………………………………………………………………… 7
  18. Gestão de Incidentes de Segurança……………………………………………………………………….. 8
  19. Conformidade Legal e Proteção de Dados………………………………………………………………. 8
  20. Treinamento e Conscientização……………………………………………………………………………… 8
  21. Gestão, Revisão e Vigência…………………………………………………………………………………… 8
  22. Aprovação……………………………………………………………………………………………………………. 8

1. Objetivo

Esta Política de Segurança da Informação estabelece as diretrizes, os princípios e as responsabilidades adotados pela Kogui Tecnologia (“Kogui”) para a proteção da informação em todas as suas formas, assegurando a confidencialidade, a integridade e a disponibilidade dos ativos de informação da organização e de terceiros sob sua responsabilidade.

O propósito é reduzir riscos, prevenir incidentes e assegurar a continuidade das operações, estabelecendo um padrão mínimo de segurança que oriente o comportamento de todos os que utilizam, processam ou administram informações e recursos tecnológicos da Kogui. Como empresa cuja atividade central envolve Inteligência Artificial e Ciência de Dados, a Kogui reconhece a segurança da informação como elemento essencial e indissociável de sua atuação.

2. Abrangência e Aplicação

Esta Política aplica-se a sócios, administradores, colaboradores (independentemente do regime de contratação), estagiários, prestadores de serviço e demais profissionais que acessem, utilizem ou administrem informações e recursos tecnológicos da Kogui, bem como, no que couber, a fornecedores e parceiros.

A Política abrange a informação em qualquer suporte ou meio — físico ou digital — e todos os ativos utilizados para o seu processamento, armazenamento e transmissão, tais como:

3. Definições

Para os fins desta Política, aplicam-se as seguintes definições:

TermoDefinição
Ativo de informaçãoQualquer elemento que tenha valor para a organização e que contenha, processe ou transmita informação.
ConfidencialidadeGarantia de que a informação seja acessível apenas a pessoas autorizadas.
IntegridadeGarantia da exatidão e da completude da informação e dos métodos de seu processamento.
DisponibilidadeGarantia de que os usuários autorizados tenham acesso à informação sempre que necessário.
Incidente de segurançaEvento, confirmado ou suspeito, que comprometa a confidencialidade, a integridade ou a disponibilidade da informação.
VulnerabilidadeFragilidade de um ativo que pode ser explorada por uma ou mais ameaças.
Controle de acessoMecanismos que limitam o acesso a informações e recursos a usuários autorizados.
UsuárioToda pessoa autorizada a acessar os recursos e as informações da Kogui.
Dado pessoalInformação relacionada a pessoa natural identificada ou identificável.

4. Princípios de Segurança da Informação

A segurança da informação na Kogui sustenta-se em três pilares fundamentais — confidencialidade, integridade e disponibilidade — e orienta-se pelos seguintes princípios:

5. Papéis e Responsabilidades

A governança de segurança da informação na Kogui distribui responsabilidades entre diferentes papéis:

Contato para assuntos de segurança da informação:

Gestor de Segurança da InformaçãoAlexandre Cilani Souza
E-mailseguranca@kogui.com.br

6. Classificação e Tratamento da Informação

A informação é classificada conforme seu grau de sensibilidade e criticidade, de modo a aplicar controles proporcionais. A Kogui adota, no mínimo, os seguintes níveis:

Cada nível determina regras específicas de acesso, armazenamento, transmissão, retenção e descarte. A informação deve ser identificada e tratada conforme sua classificação durante todo o seu ciclo de vida.

7. Controle de Acesso e Identidades

O acesso a sistemas, informações e recursos é concedido com base nos princípios da necessidade de conhecer e do menor privilégio, mediante identificação e autenticação individuais.

8. Uso Aceitável dos Recursos

Os recursos de tecnologia disponibilizados pela Kogui destinam-se ao exercício das atividades profissionais. É responsabilidade de cada usuário utilizá-los de forma ética, legal e segura, observando especialmente:

9. Senhas e Autenticação

A autenticação é a primeira barreira de proteção dos ativos de informação. A Kogui adota práticas para garantir a robustez das credenciais:

10. Proteção contra Malware e Vulnerabilidades

A Kogui adota medidas para prevenir, detectar e responder a códigos maliciosos e para reduzir a exposição a vulnerabilidades:

11. Segurança em Redes e Comunicações

A infraestrutura de rede é protegida de modo a prevenir acessos não autorizados e a preservar a informação em trânsito:

12. Criptografia

A criptografia é empregada para proteger a confidencialidade e a integridade de informações sensíveis, tanto em repouso quanto em trânsito. A Kogui adota algoritmos e mecanismos reconhecidos pelo mercado, com gestão adequada das chaves criptográficas e proteção contra o acesso não autorizado a esses recursos.

13. Cópias de Segurança e Continuidade

Para assegurar a disponibilidade e a recuperação da informação, a Kogui mantém rotinas de cópia de segurança (backup) e planos de continuidade:

14. Segurança Física e do Ambiente

Os ambientes que abrigam ativos de informação são protegidos contra acessos não autorizados, danos e interferências:

15. Trabalho Remoto e Dispositivos Móveis

O trabalho remoto e o uso de dispositivos móveis observam controles para preservar a segurança da informação fora das dependências da Kogui:

16. Desenvolvimento Seguro e Aquisição

A segurança é considerada desde a concepção (security by design) no desenvolvimento e na aquisição de sistemas e soluções:

17. Fornecedores e Terceiros

A Kogui estende suas exigências de segurança a fornecedores e parceiros que acessem ou tratem informações em seu nome:

18. Gestão de Incidentes de Segurança

A Kogui mantém processo para identificar, registrar, avaliar e responder a incidentes de segurança da informação. Qualquer pessoa que tome conhecimento de um possível incidente ou fragilidade deve comunicá-lo imediatamente ao Gestor de Segurança da Informação ou à área responsável.

O processo de resposta abrange a contenção, a erradicação, a recuperação e a análise pós-incidente, de modo a reduzir impactos e prevenir recorrências. Quando o incidente envolver dados pessoais, serão observadas as obrigações de comunicação previstas na legislação aplicável, inclusive a eventual notificação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados. Quando a Kogui atuar como operadora, o incidente será comunicado ao cliente (controlador), conforme contratado.

19. Conformidade Legal e Proteção de Dados

A Kogui conduz suas atividades em conformidade com a legislação aplicável, com os contratos firmados e com os requisitos regulatórios pertinentes. O tratamento de dados pessoais observa a Lei nº 13.709/2018 (LGPD) e é detalhado na Política de Privacidade e Proteção de Dados Pessoais, que complementa esta Política.

O descumprimento desta Política pode ensejar medidas disciplinares, conforme o Código de Ética e Conduta e a legislação aplicável, sem prejuízo das responsabilidades civis e criminais cabíveis.

20. Treinamento e Conscientização

A Kogui promove ações contínuas de capacitação e conscientização em segurança da informação, de modo que todas as pessoas compreendam suas responsabilidades e as boas práticas aplicáveis. A conscientização acompanha a evolução das ameaças, das tecnologias e da regulamentação, reforçando a cultura de segurança na organização.

21. Gestão, Revisão e Vigência

Esta Política entra em vigor na data de sua divulgação e permanece válida por prazo indeterminado. Será revisada periodicamente, ao menos anualmente, e sempre que houver mudanças legais, regulatórias, tecnológicas ou de negócio que o justifiquem.

Dúvidas sobre a interpretação e a aplicação desta Política devem ser encaminhadas ao Gestor de Segurança da Informação ou à área responsável pela governança e conformidade da Kogui.