Com nossas raízes no Vale do Silício, sabemos como é importante para as organizações confiarem em seus parceiros de software. Isso significa que proteger seus dados e atender aos seus requisitos de conformidade é nossa prioridade número um. Como resultado, nossos aplicativos web são desenvolvidos através de uma metodologia de segurança por design.
Com uma equipe de profissionais focados em segurança, um ambiente de hospedagem robusto e seguro, e seguindo os padrões ISO 27001, estamos confiantes de que nossas soluções são estáveis, confiáveis e compatíveis. Na verdade, apostamos nossa reputação nisso.
Desde o gerenciamento de fornecedores externos, como parceiros de hospedagem, até o cumprimento das melhores práticas de desenvolvimento e a implantação de equipes focadas em segurança, nossa abordagem foi projetada para se alinhar às estruturas de segurança e exceder os padrões reconhecidos internacionalmente.
Os sistemas de informação e a infraestrutura técnica da Centric Software são hospedados em data centers de classe mundial e certificados pelo setor. Os controles de segurança física nesses data centers incluem monitoramento 24 horas por dia, 7 dias por semana, câmeras, registros de visitantes, limitações de entrada e tudo o que você esperaria de uma instalação de processamento de dados de alta segurança.
Mais informações sobre nossos provedores de serviços em nuvem podem ser encontradas em:
Amazon Web Services | Microsoft Azure | Google Cloud Platform | Centric Data Center
A Centric Software possui políticas, procedimentos e controles lógicos que são projetados para limitar o acesso aos seus sistemas de informação e às instalações nas quais eles estão hospedados para pessoas devidamente autorizadas;
Garantimos que:
A Centric Software realiza uma triagem de antecedentes no momento da contratação (na medida permitida pelas leis aplicáveis). Além disso, a Centric Software comunica suas políticas de segurança da informação a todo o pessoal (que deve saber disso) e exige que os novos funcionários assinem acordos de confidencialidade e fornece treinamento contínuo sobre privacidade e segurança.
A Centric Software tem uma equipe dedicada de Privacidade e Segurança de Dados, que é focada na segurança de aplicativos, nuvem, rede e sistema. Essa equipe é responsável por manter o Sistema de Gerenciamento de Segurança da Informação (ISMS, na sigla em ingês) para atender às políticas e padrões internos de segurança.
A Centric Software mantém um programa de gerenciamento de vulnerabilidades documentado que inclui verificações periódicas, identificação e correção de vulnerabilidades de segurança em servidores, estações de trabalho, equipamentos de rede e aplicativos. Todas as redes, incluindo ambientes de teste e produção, são verificadas regularmente usando fornecedores terceirizados confiáveis. Os patches críticos são aplicados aos servidores com prioridade e conforme apropriado para todos os outros patches.
Também realizamos testes de penetração internos e externos regulares e remediamos de acordo com a gravidade.
Criptografia em trânsito: A Centric Software usa métodos de criptografia seguros para comunicações entre todos os sistemas e serviços.
Criptografia em Repouso: A Centric Software garante que todos os dados em repouso sejam protegidos usando algoritmos e força de criptografia padrão do setor.
Criptografia de Backups: Todos os backups são criptografados por padrão.
Nossa equipe de desenvolvimento emprega técnicas de codificação seguras e práticas recomendadas, focadas no OWASP Top Ten. Os desenvolvedores são formalmente treinados em práticas seguras de desenvolvimento de aplicativos web mediante contratação e anualmente.
Os ambientes de desenvolvimento, teste e produção são separados. Todas as alterações são revisadas por pares e registradas para fins de desempenho, auditoria e forense antes da implantação no ambiente de produção.
A Centric Software implementou práticas de governança, gerenciamento de risco e conformidade que se alinham com as estruturas de segurança da informação mais reconhecidas globalmente. A Centric Software obteve a certificação SOC 3 e é compatível com GDPR.
Também formalizamos e melhoramos nossos processos de negócios de segurança da informação, alinhando nosso sistema interno de gerenciamento de segurança da informação (ISMS) com a estrutura ISO 27001.
A Centric Software também introduziu um critério de lançamento seguro para todos os lançamentos de software, que inclui: