Visão geral das políticas de Segurança L2L

Last updated: June 19, 2026

Tratamento das Informações dos Clientes

As informações do banco de dados dos clientes devem ser armazenadas no ambiente do data center da Leading2Lean e não devem ser armazenadas nos laptops dos funcionários da Leading2Lean, exceto nas seguintes circunstâncias limitadas:

  1. o funcionário estiver nas instalações de um cliente para instalação, consultoria ou outros negócios,
  2. o cliente tiver concedido à Leading2Lean permissão estendida para usar seus dados para fins de desenvolvimento, testes ou marketing,
  3. ou o funcionário estiver trabalhando em um erro/problema aberto que exija uma cópia local do banco de dados do cliente. Os dados do cliente devem ser removidos imediatamente após a resolução do problema.

Avaliação e Gerenciamento de Riscos

A verificação de vulnerabilidades e as avaliações de riscos devem ser realizadas pelo menos trimestralmente. Os resultados devem ser apresentados à gerência da Leading2Lean para análise e ações adicionais. Com base nos resultados, testes e auditorias independentes poderão ser iniciados.

Classificação, Integridade e Confidencialidade dos Dados

O acesso aos dados armazenados nos sistemas da Leading2Lean deve ser protegido por nomes de usuário e senhas individuais. Por padrão, todos os dados dos clientes são considerados confidenciais e serão tratados como tal. A integridade dos dados deve ser mantida por meio de controles de aplicação nas camadas de aplicação e banco de dados. Os backups dos clientes serão submetidos a restaurações periódicas para garantir a integridade e a usabilidade dos dados. Os dados dos clientes utilizados fora do ambiente do data center da Leading2Lean devem ser criptografados caso solicitado pelo cliente.

Segurança dos Funcionários

Treinamento

Todos os funcionários da Leading2Lean devem revisar os procedimentos de segurança da empresa no momento da contratação e anualmente. O treinamento dos funcionários será acompanhado e documentado.

Acesso & Autenticação

  1. Todos os funcionários da Leading2Lean devem ser qualificados e avaliados antes de receber acesso a sistemas de computador e dados.
  2. Os funcionários devem receber os menores privilégios aplicáveis necessários para realizar suas tarefas atribuídas.
  3. As senhas devem ser obrigatoriamente alteradas periodicamente, com a reutilização proibida.

Segurança do Serviço de Produção da Leading2Lean

A segurança no ambiente do data center de produção da Leading2Lean é fundamental para o nosso sucesso. As seguintes políticas de segurança da produção devem ser observadas.
  1. Todos os bancos de dados de produção devem ser copiados diariamente de maneira segura.
  2. Os backups devem ser restaurados em teste periodicamente.
  3. Todos os servidores de produção devem ser protegidos com nomes de usuário e senhas individuais, com bloqueio de endereços IP após várias tentativas de login malsucedidas.
  4. Apenas funcionários qualificados para produção e com atribuições de trabalho aplicáveis terão acesso ao ambiente de produção.
  5. Os patches de segurança serão testados, implementados e monitorados para garantir a estabilidade e a segurança da produção.
  6. Os procedimentos de gerenciamento de mudanças e testes serão seguidos.
  7. Os dados dos clientes serão segregados para garantir a confidencialidade.
  8. Firewalls serão usados nos níveis de rede e servidor.
  9. Os alertas de segurança serão monitorados e respondidos 7x24x365, seguindo procedimentos formais de resposta a incidentes no caso de um incidente.
  10. Os funcionários usarão autenticação de 2 fatores ou chaves de criptografia para proteger o acesso aos sistemas de back-end.

Política Disciplinar

Todos os funcionários devem entender que a violação das políticas de segurança da Leading2Lean pode resultar em sanções, remoção das credenciais de acesso de segurança, suspensão de funções e/ou demissão. Os funcionários também podem estar sujeitos a ações judiciais criminais e/ou civis.