Vista geral das Políticas de Segurança L2L

Last updated: June 19, 2026

Tratamento das Informações dos Clientes

As informações da base de dados dos clientes devem ser armazenadas no ambiente do centro de dados da Leading2Lean e não devem ser armazenadas nos computadores portáteis dos funcionários da Leading2Lean, exceto nas seguintes circunstâncias limitadas:

  1. O funcionário encontra-se nas instalações de um cliente para instalação, consultoria ou outra atividade comercial,
  2. o cliente concedeu à Leading2Lean autorização alargada para utilizar os seus dados para fins de desenvolvimento, testes ou marketing,
  3. ou o funcionário está a trabalhar num erro/problema em aberto que requer uma cópia local da base de dados do cliente. Os dados do cliente devem ser removidos imediatamente após a resolução do problema.

Avaliação e Gestão de Riscos

A análise de vulnerabilidades e as avaliações de riscos devem ser realizadas pelo menos trimestralmente. Os resultados devem ser apresentados à gestão da Leading2Lean para análise e ações posteriores. Com base nos resultados, poderão ser iniciados testes independentes e auditorias.

Classificação, Integridade, & Confidencialidade dos Dados

O acesso aos dados armazenados nos sistemas da Leading2Lean deve ser protegido por nomes de utilizador e palavras-passe individuais. Por predefinição, todos os dados dos clientes são considerados confidenciais e serão tratados como tal. A integridade dos dados deve ser mantida através de controlos aplicacionais nas camadas da aplicação e da base de dados. As cópias de segurança dos clientes serão sujeitas a recuperações periódicas para garantir a integridade e a usabilidade dos dados. Os dados dos clientes utilizados fora do ambiente do centro de dados da Leading2Lean devem ser encriptados, se solicitado pelo cliente.

Segurança dos Funcionários

Formação

Todos os funcionários da Leading2Lean devem rever os procedimentos de segurança da empresa aquando da contratação e anualmente. A formação dos funcionários será monitorizada e documentada.

Acesso e Autenticação

  1. Todos os funcionários da Leading2Lean devem ser qualificados e avaliados antes de lhes ser concedido acesso a sistemas informáticos e dados.
  2. Devem ser concedidos aos funcionários apenas os privilégios mínimos aplicáveis necessários para realizar as tarefas que lhes foram atribuídas.
  3. Deve ser obrigatório alterar as palavras-passe periodicamente, sendo proibida a sua reutilização.

Segurança do Serviço de Produção da Leading2Lean

A segurança no ambiente do centro de dados de produção da Leading2Lean é fundamental para o nosso sucesso. As seguintes políticas de segurança da produção devem ser respeitadas.
  1. Todas as bases de dados de produção devem ser copiadas diariamente de forma segura.
  2. As cópias de segurança devem ser testadas através de restauros periódicos.
  3. Todos os servidores de produção devem estar protegidos com nomes de utilizador e palavras-passe individuais, com bloqueio de endereços IP após várias tentativas de início de sessão falhadas.
  4. Apenas os funcionários qualificados para a produção e com funções profissionais aplicáveis terão acesso ao ambiente de produção.
  5. Os patches de segurança serão testados, implementados e monitorizados para garantir a estabilidade e a segurança da produção.
  6. Serão seguidos os procedimentos de gestão de alterações e de testes.
  7. Os dados dos clientes serão segregados para garantir a confidencialidade.
  8. Serão utilizadas firewalls aos níveis da rede e dos servidores.
  9. Os alertas de segurança serão monitorizados e respondidos 24 horas por dia, 7 dias por semana, 365 dias por ano, seguindo procedimentos formais de resposta a incidentes em caso de ocorrência de um incidente.
  10. Os funcionários utilizarão autenticação de dois fatores ou chaves de encriptação para proteger o acesso aos sistemas de back-end.

Política Disciplinar

Todos os funcionários devem compreender que a violação das políticas de segurança da Leading2Lean pode resultar em sanções, remoção das credenciais de acesso de segurança, suspensão de funções e/ou despedimento. Os funcionários também poderão estar sujeitos a ações judiciais criminais e/ou civis.