Segurança da Informação

A segurança do Observatório de Gestão é desenhada a partir das boas práticas das normas ISO/IEC 27001 e 27701 — áreas em que a EBAEM atua como consultoria.

Controles principais

  • Criptografia — TLS em todas as conexões; segredos e credenciais cifrados em repouso.
  • Identidade e acesso — autenticação com MFA opcional, SSO (Google, Microsoft e certificado digital), perfis com permissões granulares e autorização territorial (cada usuário vê só os entes autorizados).
  • Auditoria — registro de cada ação, com retenção e expurgo controlados.
  • Infraestrutura — ambientes isolados, backups diários, monitoramento de saúde e varreduras de vulnerabilidade.
  • Desenvolvimento seguro — revisão de código, versionamento e validações automáticas de configuração.
  • Continuidade — plano de recuperação com objetivo de retorno em horas.
  • Fornecedores — avaliação de segurança dos provedores (pagamentos, e-mail, nuvem).

Reporte de vulnerabilidades

Encontrou uma falha? Escreva para suporte@ebaem.com.br com o assunto “Segurança”. Tratamos relatos com prioridade e confidencialidade e não adotamos medidas contra pesquisadores que agem de boa-fé.

Incidentes

Incidentes com dados pessoais são avaliados e, quando aplicável, comunicados aos titulares e à ANPD nos prazos legais.