Políticas e regimentos internos

A Política de Segurança e Sigilo da Informação

EVSOLID

EVSolid estabelece, por meio dos documentos anexos abaixo, os princípios e diretrizes que orientam a gestão da segurança da informação e a preservação do sigilo em todas as suas atividades, operações e relacionamentos institucionais.

OBJETIVO

Garantir a proteção adequada das informações sob responsabilidade da organização, assegurando sua confidencialidade, integridade e disponibilidade, em conformidade com a legislação aplicável e com as melhores práticas de mercado.

ABRANGÊNCIA

Esta política aplica-se a todos os colaboradores, terceirizados, fornecedores, parceiros de negócios e quaisquer outras partes que tenham acesso a informações da EVSolid e suas subsidiárias, associadas, afiliadas ou coligadas, abrangendo dados corporativos, pessoais, técnicos e estratégicos.

Princípios Fundamentais

  • Confidencialidade – Acesso restrito às informações, limitado exclusivamente a pessoas devidamente autorizadas e com necessidade legítima de utilização.

  • Integridade – Preservação da exatidão e consistência das informações durante todo o seu ciclo de vida.

  • Disponibilidade – Garantia de acesso contínuo às informações e aos sistemas, conforme a demanda dos processos de negócio e os níveis de serviço estabelecidos.

  • Conformidade – Observância rigorosa à Lei Geral de Proteção de Dados (LGPD), às normas regulatórias pertinentes e às políticas internas da organização.

  • Responsabilidade – Comprometimento de todos os colaboradores, prestadores de serviço e parceiros em adotar práticas seguras, mediante treinamentos, cláusulas contratuais e controles de auditoria.

Compromisso com o sigilo

A empresa adota mecanismos técnicos, administrativos e jurídicos para assegurar que quaisquer informações recebidas, processadas ou armazenadas sejam tratadas em caráter estritamente confidencial, vedada sua utilização para finalidades diversas das previamente autorizadas.

 

Monitoramento e Melhoria Contínua

EVSolid mantém processos contínuos de monitoramento, auditoria e revisão de suas práticas de segurança da informação, garantindo evolução constante frente a novas ameaças e exigências regulatórias.