Política de Segurança da Informação

Compromisso com a proteção, confidencialidade e integridade das informações.

1. Objeto e abrangência

A responsabilidade pela segurança da informação no dia a dia é dever de todo colaborador. Esta política visa garantir que os recursos de informação da Quallisi sejam protegidos contra destruição, alteração ou acesso não autorizado, de forma consistente com os requisitos de auditoria e consultoria.

As diretrizes aplicam-se a todos os colaboradores, prestadores de serviço e parceiros, abrangendo informações em qualquer meio ou suporte.

2. Responsabilidades principais

Direção

Responsável por propor investimentos, analisar incidentes e definir medidas cabíveis em caso de descumprimento desta PSI.

Colaboradores

Responsáveis por todo dano causado à Quallisi ou a terceiros por inobservância destas normas. Devem manter confidencialidade absoluta sobre dados de clientes, mesmo após o encerramento do vínculo.

Gestores

Devem atuar como modelo de conduta, exigindo a assinatura de Acordos de Confidencialidade antes de conceder acesso a sistemas de consultoria ou auditoria.

Infraestrutura e TI

Responsáveis por configurar controles de segurança, manter trilhas de auditoria (logs) íntegras e garantir que acessos de usuários desligados sejam bloqueados imediatamente.

3. Princípios de acesso e confidencialidade

Privilégio Mínimo

O acesso é concedido apenas com base na necessidade real para a função; tudo o que não é expressamente permitido é proibido.

Propriedade Intelectual

Todo conhecimento, software ou ativo desenvolvido em nome da Quallisi é de propriedade exclusiva da empresa.

Segregação de Funções

Deveres conflitantes devem ser separados para evitar fraudes ou erros não detectados.

4. Segurança em recursos humanos

Treinamento

Todo novo colaborador deve passar por integração sobre segurança e privacidade em até um mês após a contratação. Treinamentos de conscientização serão anuais.

Desligamento

Em caso de saída ou mudança de cargo, os acessos devem ser revisados ou removidos imediatamente, e todos os ativos físicos (notebooks, tokens) devolvidos.

5. Segurança física e teletrabalho

Ambiente de Trabalho

Notebooks nunca devem ficar sem vigilância em locais públicos. É obrigatório o bloqueio de tela com senha ao se afastar do posto.

Áreas Críticas

O acesso a servidores ou áreas de processamento de dados é restrito e deve ser monitorado.

Teletrabalho

Permitido mediante aprovação, com uso obrigatório de firewalls e proteção de endpoint configurados pela TI.

6. Uso de recursos tecnológicos

E-mail Corporativo

Uso exclusivo para fins profissionais; é proibido usar o e-mail da Quallisi para cadastros em sites pessoais ou redes sociais.

Internet

A Quallisi reserva-se o direito de monitorar e bloquear acessos a sites ou aplicações que representem risco à segurança.

Softwares

É proibida a instalação de softwares não autorizados ou sem licença válida adquirida pela empresa (quando aplicado em ativos da Quallisi).

7. Controle de acesso e senhas

Identificação Única

Cada conta deve estar atrelada a uma pessoa física; o compartilhamento de logins é expressamente proibido.

Complexidade de Senhas

Mínimo de 8 caracteres, incluindo letras (maiúsculas e minúsculas), números e caracteres especiais.

MFA

A Autenticação Multifator é obrigatória para todas as contas de administradores e colaboradores.

8. Gestão de ativos e backup

Armazenamento

Documentos de trabalho devem ser salvos em drives de rede ou nuvem corporativa para garantir o backup. Arquivos salvos apenas localmente não possuem garantia de recuperação.

Mídias Removíveis

O uso de pen drives e HDs externos é bloqueado por padrão, salvo exceções justificadas e monitoradas.

Criptografia

Obrigatória para dados restritos/confidenciais em trânsito e em repouso, especialmente em dispositivos móveis.

9. Gestão de vulnerabilidades e incidentes

Auditorias Técnicas

Realização periódica de scans de vulnerabilidade e testes de invasão (quando necessário) em sistemas críticos e softwares da Quallisi.

Resposta a Incidentes

Em caso de violação, será ativado um plano de ação em três fases: preparação, resposta e recuperação.

Continuidade

Devem existir planos de recuperação de desastres para minimizar interrupções operacionais e danos reputacionais.

10. Penalidades

O descumprimento desta política sujeita o infrator a sanções que variam de advertência verbal até demissão por justa causa ou rescisão contratual, além de eventuais ações cíveis e penais.

Última atualização: 18/03/2026

Fale conosco