Política de Segurança da Informação
Compromisso com a proteção, confidencialidade e integridade das informações.
1. Objeto e abrangência
A responsabilidade pela segurança da informação no dia a dia é dever de todo colaborador. Esta política visa garantir que os recursos de informação da Quallisi sejam protegidos contra destruição, alteração ou acesso não autorizado, de forma consistente com os requisitos de auditoria e consultoria.
As diretrizes aplicam-se a todos os colaboradores, prestadores de serviço e parceiros, abrangendo informações em qualquer meio ou suporte.
2. Responsabilidades principais
Direção
Responsável por propor investimentos, analisar incidentes e definir medidas cabíveis em caso de descumprimento desta PSI.
Colaboradores
Responsáveis por todo dano causado à Quallisi ou a terceiros por inobservância destas normas. Devem manter confidencialidade absoluta sobre dados de clientes, mesmo após o encerramento do vínculo.
Gestores
Devem atuar como modelo de conduta, exigindo a assinatura de Acordos de Confidencialidade antes de conceder acesso a sistemas de consultoria ou auditoria.
Infraestrutura e TI
Responsáveis por configurar controles de segurança, manter trilhas de auditoria (logs) íntegras e garantir que acessos de usuários desligados sejam bloqueados imediatamente.
3. Princípios de acesso e confidencialidade
Privilégio Mínimo
O acesso é concedido apenas com base na necessidade real para a função; tudo o que não é expressamente permitido é proibido.
Propriedade Intelectual
Todo conhecimento, software ou ativo desenvolvido em nome da Quallisi é de propriedade exclusiva da empresa.
Segregação de Funções
Deveres conflitantes devem ser separados para evitar fraudes ou erros não detectados.
4. Segurança em recursos humanos
Treinamento
Todo novo colaborador deve passar por integração sobre segurança e privacidade em até um mês após a contratação. Treinamentos de conscientização serão anuais.
Desligamento
Em caso de saída ou mudança de cargo, os acessos devem ser revisados ou removidos imediatamente, e todos os ativos físicos (notebooks, tokens) devolvidos.
5. Segurança física e teletrabalho
Ambiente de Trabalho
Notebooks nunca devem ficar sem vigilância em locais públicos. É obrigatório o bloqueio de tela com senha ao se afastar do posto.
Áreas Críticas
O acesso a servidores ou áreas de processamento de dados é restrito e deve ser monitorado.
Teletrabalho
Permitido mediante aprovação, com uso obrigatório de firewalls e proteção de endpoint configurados pela TI.
6. Uso de recursos tecnológicos
E-mail Corporativo
Uso exclusivo para fins profissionais; é proibido usar o e-mail da Quallisi para cadastros em sites pessoais ou redes sociais.
Internet
A Quallisi reserva-se o direito de monitorar e bloquear acessos a sites ou aplicações que representem risco à segurança.
Softwares
É proibida a instalação de softwares não autorizados ou sem licença válida adquirida pela empresa (quando aplicado em ativos da Quallisi).
7. Controle de acesso e senhas
Identificação Única
Cada conta deve estar atrelada a uma pessoa física; o compartilhamento de logins é expressamente proibido.
Complexidade de Senhas
Mínimo de 8 caracteres, incluindo letras (maiúsculas e minúsculas), números e caracteres especiais.
MFA
A Autenticação Multifator é obrigatória para todas as contas de administradores e colaboradores.
8. Gestão de ativos e backup
Armazenamento
Documentos de trabalho devem ser salvos em drives de rede ou nuvem corporativa para garantir o backup. Arquivos salvos apenas localmente não possuem garantia de recuperação.
Mídias Removíveis
O uso de pen drives e HDs externos é bloqueado por padrão, salvo exceções justificadas e monitoradas.
Criptografia
Obrigatória para dados restritos/confidenciais em trânsito e em repouso, especialmente em dispositivos móveis.
9. Gestão de vulnerabilidades e incidentes
Auditorias Técnicas
Realização periódica de scans de vulnerabilidade e testes de invasão (quando necessário) em sistemas críticos e softwares da Quallisi.
Resposta a Incidentes
Em caso de violação, será ativado um plano de ação em três fases: preparação, resposta e recuperação.
Continuidade
Devem existir planos de recuperação de desastres para minimizar interrupções operacionais e danos reputacionais.
10. Penalidades
O descumprimento desta política sujeita o infrator a sanções que variam de advertência verbal até demissão por justa causa ou rescisão contratual, além de eventuais ações cíveis e penais.
Última atualização: 18/03/2026