Segurança

Visão geral da segurança da SafetyCulture(Visualizar arquivo)

Nossa missão

Estamos aqui para ajudar empresas a alcançar locais de trabalho mais seguros e de maior qualidade em todo o mundo por meio de nossos produtos inovadores para dispositivos móveis e web. A plataforma SafetyCulture (iAuditor) é utilizada por mais de 75.000 empresas ao redor do mundo. Temos orgulho de promover segurança e qualidade.

Certificações

Levamos a cibersegurança a sério. Nosso programa de cibersegurança ativo, robusto e em constante evolução garante a segurança dos dados de nossos clientes e dos serviços que oferecemos.

ISO 27001

A SafetyCulture é certificada pela ISO 27001:2022. Essa certificação comprova que implementamos controles de segurança para proteger os dados de nossos clientes contra acesso não autorizado ou comprometimento e que seguimos as melhores práticas de segurança.

SOC 2 Tipo II

A SafetyCulture segue os Critérios de Serviços de Confiança da AICPA, reforçando nossa dedicação com a segurança dos clientes. Nosso relatório de auditoria SOC 2 Tipo II é uma prova desse compromisso.

Principais recursos

Controles internos & políticas

Alinhada com as melhores práticas globalmente reconhecidas

A SafetyCulture mantém políticas e procedimentos de segurança abrangentes, que são regularmente revisados e atualizados para garantir práticas de cibersegurança atuais e eficazes. A responsabilidade é garantida por meio de um fórum de gestão de segurança, e o acesso aos sistemas é rigorosamente controlado com autenticação multifator e requisitos de VPN. Revisamos regularmente a segurança de outras entidades que utilizamos, e nossos produtos são protegidos por firewalls, IDS e tecnologia IPS. Nossos sistemas centralizados de registro e monitoramento ajudam a identificar atividades maliciosas e vulnerabilidades, enquanto o treinamento regular em segurança garante que todos os funcionários estejam preparados para lidar com desafios de segurança. O gerenciamento de patches e vulnerabilidades é priorizado, com patches críticos sendo aplicados prontamente para manter a segurança.

Protegendo dados do cliente

Comprometimento com proteção de dados e privacidade

A SafetyCulture garante que os dados dos clientes estejam protegidos contra acesso não autorizado, armazenando-os em um ambiente de produção seguro e limitando o acesso ao pessoal essencial. O controle de acesso, a autenticação multifator e as rigorosas políticas de uso de dados são aplicadas, requerendo o consentimento do cliente para fins de suporte. Os dados dos clientes são protegidos em repouso e em trânsito por criptografia, incluindo o uso de AES-256 e TLS 1.2 (ou posterior). Realizamos backups criptografados dos dados dos clientes e da SafetyCulture em várias instalações regularmente, e seguimos protocolos de exclusão seguros para garantir a eliminação adequada dos dados.

Escalável e confiável

Desenvolvido na Amazon Web Services

Os dados dos clientes são hospedados na infraestrutura fornecida pela Amazon Web Services (AWS), que garante a segurança dos dados e de seus locais com controles baseados nas melhores práticas do setor, conforme descrito em seu site de segurança e conformidade. Nossa solução aproveita as capacidades da AWS para escalar conforme a necessidade.

Gestão clara de incidentes

Empresa global de suporte criada para resposta imediata

A SafetyCulture está comprometida em prevenir incidentes de segurança e está preparada para lidar com eles de modo a minimizar eficazmente seus impactos. Dispomos de um procedimento documentado de gestão de incidentes que protege a confidencialidade, integridade e disponibilidade dos nossos produtos. Nossa equipe global de suporte, os planos de recuperação de desastres e as estratégias de contingência trabalham juntos para garantir que nosso produto permaneça seguro e disponível. Utilizamos as zonas de disponibilidade da AWS, com a replicação de dados, para garantir a continuidade operacional e a redundância de dados. Alertamos prontamente os clientes afetados sobre incidentes significativos que impactem a disponibilidade do serviço ou a integridade dos dados, em conformidade com nossos Termos e Condições.

A SafetyCulture considera a cibersegurança uma parte fundamental do nosso negócio e dos produtos que oferecemos globalmente. Embora este resumo delineie nossa abordagem de segurança multifacetada, temos controles e medidas extensas em vigor além do que está aqui descrito. Para mais detalhes ou dúvidas sobre nosso suporte, segurança ou práticas de privacidade, entre em contato diretamente conosco.

Suporte
support@safetyculture.com

Privacidade
privacy@safetyculture.com

Segurança
security@safetyculture.com