Nosso compromisso com a segurança da informação

A Akuerò garante uma gestão adequada da segurança da informação, aplicando as melhores práticas de segurança de TI para proteger sua infraestrutura e mitigar os riscos cibernéticos.

Elaboramos um documento detalhado para descrever, para benefício de todos os interessados, os critérios utilizados para gerenciar o risco de TI associado às Plataformas Akuerò, que fornecem serviços digitais para automatizar processos de informação no setor de marketing de fidelização.

O conteúdo deste documento está organizado para proporcionar uma compreensão detalhada dos métodos utilizados e dos controles de segurança implementados para proteger as informações processadas por meio dos aplicativos de software das Plataformas Akuerò, com especial atenção aos dados pessoais sujeitos às disposições do Regulamento (UE) 2016/679 (doravante "RGPD").

 

© Metodologia e Estrutura para Segurança Cibernética e Proteção de Dados

 A Akuerò possui seu próprio Sistema de Gestão de Segurança da Informação para agir de forma consciente e obter parâmetros objetivos para medir e mitigar os riscos de TI.

Para melhor atender aos esforços de conscientização, foi empregada a metodologia original Cyberction © , concebida para fornecer um método operacional para a criação e implementação de sistemas de gestão de segurança da informação que aproveitam a taxonomia do Quadro Nacional para Segurança Cibernética e Proteção de Dados (Quadro 2.0). Essa metodologia foi, portanto, originalmente projetada para preencher a lacuna entre segurança cibernética e proteção de dados.

 

ISO/IEC 27001

A referência de informação é a ISO/IEC 27001; as atividades individuais previstas pelo Sistema Akuerò são normalmente mapeadas para o Controle de Segurança da ISO/IEC 27001, conforme a referência de informação associada à subcategoria Framework 2.0. As atividades de cibersegurança realizadas nas Plataformas Akuerò para gerenciar o risco cibernético são, portanto, mapeadas para a norma ISO/IEC 27001 e, consequentemente, estão em conformidade.

 

 

DPO

Nomeamos um Encarregado da Proteção de Dados (DPO).