A segurança do Observatório de Gestão é desenhada a partir das boas práticas das normas ISO/IEC 27001 e 27701 — áreas em que a EBAEM atua como consultoria.
Controles principais
- Criptografia — TLS em todas as conexões; segredos e credenciais cifrados em repouso.
- Identidade e acesso — autenticação com MFA opcional, SSO (Google, Microsoft e certificado digital), perfis com permissões granulares e autorização territorial (cada usuário vê só os entes autorizados).
- Auditoria — registro de cada ação, com retenção e expurgo controlados.
- Infraestrutura — ambientes isolados, backups diários, monitoramento de saúde e varreduras de vulnerabilidade.
- Desenvolvimento seguro — revisão de código, versionamento e validações automáticas de configuração.
- Continuidade — plano de recuperação com objetivo de retorno em horas.
- Fornecedores — avaliação de segurança dos provedores (pagamentos, e-mail, nuvem).
Reporte de vulnerabilidades
Encontrou uma falha? Escreva para suporte@ebaem.com.br com o assunto “Segurança”. Tratamos relatos com prioridade e confidencialidade e não adotamos medidas contra pesquisadores que agem de boa-fé.
Incidentes
Incidentes com dados pessoais são avaliados e, quando aplicável, comunicados aos titulares e à ANPD nos prazos legais.