{"id":2919,"date":"2025-10-06T15:08:02","date_gmt":"2025-10-06T13:08:02","guid":{"rendered":"http:\/\/dev-numintec.vl25185.dinaserver.com\/politica-de-seguridad-de-los-servicios-en-la-nube\/"},"modified":"2025-12-10T15:33:01","modified_gmt":"2025-12-10T14:33:01","slug":"politica-de-seguridad-de-los-servicios-en-la-nube","status":"publish","type":"page","link":"https:\/\/www.numintec.com\/pt-pt\/politica-de-seguridad-de-los-servicios-en-la-nube\/","title":{"rendered":"Pol\u00edtica de seguran\u00e7a dos servi\u00e7os na nuvem prestados pela NUMINTEC"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">O presente documento estabelece as pol\u00edticas e medidas t\u00e9cnicas e organizativas que se aplicam aos servi\u00e7os na nuvem fornecidos pela NUMINTEC.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>MEDIDAS DE SEGURAN\u00c7A GERAIS<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pol\u00edticas da organiza\u00e7\u00e3o<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pol\u00edtica de seguran\u00e7a e privacidade da informa\u00e7\u00e3o:<\/strong> Existe uma pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados pessoais publicada e conhecida por todo o pessoal e colaboradores.<\/li>\n\n\n\n<li><strong>Respons\u00e1vel de seguran\u00e7a:<\/strong> A NUMINTEC designou um Respons\u00e1vel de Seguran\u00e7a da Informa\u00e7\u00e3o (\u201cCISO\u201d) como respons\u00e1vel por coordenar e supervisionar as pol\u00edticas, normativas e procedimentos de seguran\u00e7a.<\/li>\n\n\n\n<li><strong>Pap\u00e9is e responsabilidades:<\/strong> Os pap\u00e9is e responsabilidades em mat\u00e9ria de seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o da privacidade est\u00e3o definidos e atribu\u00eddos apropriadamente dentro da organiza\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Programa de gest\u00e3o de riscos:<\/strong> No \u00e2mbito do Sistema de Gest\u00e3o da Seguran\u00e7a da Informa\u00e7\u00e3o existe um plano de avalia\u00e7\u00e3o e tratamento de riscos de seguran\u00e7a da informa\u00e7\u00e3o que \u00e9 revisto periodicamente.<\/li>\n\n\n\n<li><strong>Avalia\u00e7\u00e3o cont\u00ednua:<\/strong> A NUMINTEC realiza uma verifica\u00e7\u00e3o e avalia\u00e7\u00e3o peri\u00f3dica da efic\u00e1cia das medidas t\u00e9cnicas e organizativas implementadas para proteger a seguran\u00e7a na informa\u00e7\u00e3o. Esta avalia\u00e7\u00e3o realiza-se sob o crit\u00e9rio dos padr\u00f5es de seguran\u00e7a da ind\u00fastria e o Sistema de Gest\u00e3o da Seguran\u00e7a da Informa\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Pol\u00edtica de seguran\u00e7a de fornecedores:<\/strong> Existe um processo formal que permite avaliar o cumprimento dos requisitos de seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o da privacidade que os fornecedores devem cumprir.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pessoal e colaboradores<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Responsabilidades:<\/strong> Todo o pessoal da NUMINTEC comprometeu-se a cumprir e fazer cumprir as pol\u00edticas e normativas de seguran\u00e7a da informa\u00e7\u00e3o da empresa.<\/li>\n\n\n\n<li><strong>Compromisso de confidencialidade:<\/strong> Todo o pessoal e colaboradores assinam um documento contratual mediante o qual se obrigam a guardar segredo e garantir a confidencialidade e seguran\u00e7a dos dados.<\/li>\n\n\n\n<li><strong>Normativa interna de seguran\u00e7a:<\/strong> Existe uma normativa de seguran\u00e7a da informa\u00e7\u00e3o, prote\u00e7\u00e3o de dados pessoais e uso dos meios inform\u00e1ticos que todo o pessoal se comprometeu a cumprir.<\/li>\n\n\n\n<li><strong>Forma\u00e7\u00e3o e consciencializa\u00e7\u00e3o:<\/strong> Todo o pessoal recebe forma\u00e7\u00e3o adequada relativamente \u00e0 seguran\u00e7a da informa\u00e7\u00e3o e prote\u00e7\u00e3o de dados pessoais.<\/li>\n\n\n\n<li><strong>Normas de uso dos sistemas:<\/strong> A normativa de seguran\u00e7a estabelece as normas de uso aceit\u00e1vel dos sistemas de informa\u00e7\u00e3o e equipamentos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Acesso aos sistemas<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pol\u00edtica de controlo de acessos:<\/strong> A NUMINTEC mant\u00e9m uma pol\u00edtica que determina os privil\u00e9gios de seguran\u00e7a sob o princ\u00edpio do menor privil\u00e9gio.<\/li>\n\n\n\n<li><strong>Autoriza\u00e7\u00e3o de acesso:<\/strong> Existe um processo formal para gerir a autoriza\u00e7\u00e3o, registo, cancelamento e modifica\u00e7\u00e3o de acessos dos usu\u00e1rioes.<\/li>\n\n\n\n<li><strong>Contas individuais:<\/strong> Cada pessoa utiliza uma conta de usu\u00e1rio individual e intransmiss\u00edvel.<\/li>\n\n\n\n<li><strong>Menor privil\u00e9gio:<\/strong> Aplica-se uma pol\u00edtica de acesso m\u00ednimo por defeito; o pessoal apenas tem acesso \u00e0 informa\u00e7\u00e3o necess\u00e1ria para o seu posto.<\/li>\n\n\n\n<li><strong>Autentica\u00e7\u00e3o:<\/strong> Utilizam-se pr\u00e1ticas padr\u00e3o do setor para identificar e autenticar os usu\u00e1rioes.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ativos de tratamento da informa\u00e7\u00e3o<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Invent\u00e1rio de ativos:<\/strong> Disp\u00f5e-se de um invent\u00e1rio dos sistemas e equipamentos utilizados no tratamento da informa\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Descarte e reutiliza\u00e7\u00e3o segura:<\/strong> Processos formais para o descarte e\/ou reutiliza\u00e7\u00e3o segura dos equipamentos.<\/li>\n\n\n\n<li><strong>Manuten\u00e7\u00e3o dos equipamentos:<\/strong> Os sistemas e equipamentos est\u00e3o devidamente mantidos ou atualizados.<\/li>\n\n\n\n<li><strong>Prote\u00e7\u00e3o contra malware:<\/strong> Os equipamentos disp\u00f5em de prote\u00e7\u00e3o antimalware permanentemente ativa e atualizada.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguran\u00e7a de rede<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Equipa de seguran\u00e7a dedicada:<\/strong> Supervis\u00e3o de seguran\u00e7a 24&#215;7 e uma equipa sempre dispon\u00edvel para dar resposta a alertas e incidentes.<\/li>\n\n\n\n<li><strong>Prote\u00e7\u00e3o e segrega\u00e7\u00e3o de redes:<\/strong> As redes est\u00e3o segregadas e separadas.<\/li>\n\n\n\n<li><strong>Arquitetura:<\/strong> Infraestrutura alojada principalmente em centros de dados em territ\u00f3rio Espanhol (ISO 27001). Os dados mant\u00eam-se na zona correspondente segundo a legisla\u00e7\u00e3o (ex. Europa).<\/li>\n\n\n\n<li><strong>Seguran\u00e7a perimetral:<\/strong> Dupla camada de firewalls para filtrar tr\u00e1fego n\u00e3o autorizado e negar conex\u00f5es n\u00e3o expl\u00edcitas.<\/li>\n\n\n\n<li><strong>Protocolos seguros de transmiss\u00e3o:<\/strong> Todo o tr\u00e1fego por redes p\u00fablicas est\u00e1 encriptado mediante protocolos seguros.<\/li>\n\n\n\n<li><strong>Scan de vulnerabilidades:<\/strong> Testes peri\u00f3dicos para verificar que as redes est\u00e3o livres de vulnerabilidades.<\/li>\n\n\n\n<li><strong>Testes de penetra\u00e7\u00e3o:<\/strong> No m\u00ednimo uma vez por ano realiza-se um pentest amplo em redes e servidores de produ\u00e7\u00e3o contra ataques de terceiros.<\/li>\n\n\n\n<li><strong>Gest\u00e3o de alertas (SIEM):<\/strong> O sistema de supervis\u00e3o coleciona registos de atividade.<\/li>\n\n\n\n<li><strong>Dete\u00e7\u00e3o de intrus\u00f5es:<\/strong> Controlo de pontos de entrada\/sa\u00edda registando conex\u00f5es aceites e negadas.<\/li>\n\n\n\n<li><strong>Mitiga\u00e7\u00e3o DDoS:<\/strong> Monitoriza\u00e7\u00e3o do tr\u00e1fego de rede em tempo real.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Opera\u00e7\u00f5es de seguran\u00e7a<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Acesso l\u00f3gico:<\/strong> Arquitetura de seguran\u00e7a baseada em pap\u00e9is e pol\u00edtica de \u201cnecessidade de conhecer\u201d (ISO 27001\/27017).<\/li>\n\n\n\n<li><strong>Supervis\u00e3o e gest\u00e3o de capacidade:<\/strong> Monitoriza\u00e7\u00e3o cont\u00ednua do desempenho e proje\u00e7\u00e3o de requisitos futuros.<\/li>\n\n\n\n<li><strong>Resposta a Incidentes:<\/strong> Escalada de eventos 24\/7 a equipes de opera\u00e7\u00f5es e seguran\u00e7a. Procedimento espec\u00edfico de resposta a ciberataques.<\/li>\n\n\n\n<li><strong>Gest\u00e3o de altera\u00e7\u00f5es:<\/strong> Procedimento para prevenir que as altera\u00e7\u00f5es afetem a seguran\u00e7a da informa\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Registos de auditoria:<\/strong> Recolhem-se, conservam e rev\u00eaem os registos de opera\u00e7\u00f5es sobre os dados (acesso, modifica\u00e7\u00e3o, elimina\u00e7\u00e3o).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Encripta\u00e7\u00e3o de dados<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Encripta\u00e7\u00e3o em tr\u00e2nsito:<\/strong> A informa\u00e7\u00e3o em redes p\u00fablicas transmite-se de forma segura.<\/li>\n\n\n\n<li><strong>Encripta\u00e7\u00e3o de chamadas:<\/strong> Utilizam-se os protocolos de sinaliza\u00e7\u00e3o de voz mais seguros dispon\u00edveis. (Nota sobre interce\u00e7\u00e3o legal segundo Lei 25\/2007 e Lei 9\/2014).<\/li>\n\n\n\n<li><strong>Encripta\u00e7\u00e3o em armazenamento:<\/strong> Utiliza-se encripta\u00e7\u00e3o em repouso em todos os casos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Disponibilidade e continuidade<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Disponibilidade:<\/strong> Supervis\u00e3o cont\u00ednua para garantir os objetivos de disponibilidade comprometidos.<\/li>\n\n\n\n<li><strong>Redund\u00e2ncias:<\/strong> Infraestrutura redundante (firewalls, routers, servidores) para evitar pontos \u00fanicos de falha.<\/li>\n\n\n\n<li><strong>C\u00f3pias de Seguran\u00e7a:<\/strong> Automatizadas e supervisionadas continuamente.<\/li>\n\n\n\n<li><strong>Testes de recupera\u00e7\u00e3o:<\/strong> Testes peri\u00f3dicos de recupera\u00e7\u00e3o e verifica\u00e7\u00e3o dos dados.<\/li>\n\n\n\n<li><strong>Plano de continuidade:<\/strong> Plano elaborado e testado para responder a incidentes disruptivos.<\/li>\n\n\n\n<li><strong>Recupera\u00e7\u00e3o ante desastres:<\/strong> Procedimentos espec\u00edficos ante amea\u00e7as como ransomware ou falhas graves.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguran\u00e7a f\u00edsica<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Per\u00edmetro de seguran\u00e7a:<\/strong> Prote\u00e7\u00e3o das instala\u00e7\u00f5es onde se processa informa\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Controlo de acesso:<\/strong> Controlos f\u00edsicos para assegurar que apenas acede pessoal autorizado.<\/li>\n\n\n\n<li><strong>Prote\u00e7\u00e3o contra amea\u00e7as:<\/strong> Prote\u00e7\u00e3o contra amea\u00e7as f\u00edsicas e ambientais.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguran\u00e7a da Aplica\u00e7\u00e3o<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Registos:<\/strong> Mant\u00e9m-se um registo de acessos e modifica\u00e7\u00f5es desde a aplica\u00e7\u00e3o web InvoxContact.<\/li>\n\n\n\n<li><strong>Palavras-passe:<\/strong> Armazenamento seguro seguindo as melhores pr\u00e1ticas.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>PROTE\u00c7\u00c3O DE DADOS PESSOAIS<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Medidas t\u00e9cnicas e organizativas<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Sistema de Gest\u00e3o:<\/strong> Sistema para assegurar o cumprimento legal e tratamento de riscos.<\/li>\n\n\n\n<li><strong>Responsabilidades:<\/strong> Nomea\u00e7\u00e3o de um Encarregado de Prote\u00e7\u00e3o de Dados (DPO).<\/li>\n\n\n\n<li><strong>Obriga\u00e7\u00f5es:<\/strong> Todo o pessoal assina o compromisso de cumprimento de pol\u00edticas de prote\u00e7\u00e3o de dados.<\/li>\n\n\n\n<li><strong>Forma\u00e7\u00e3o:<\/strong> Sess\u00f5es de consciencializa\u00e7\u00e3o para empregados.<\/li>\n\n\n\n<li><strong>Medidas t\u00e9cnicas:<\/strong> Prote\u00e7\u00e3o de acordo com a certifica\u00e7\u00e3o ISO 27001.<\/li>\n\n\n\n<li><strong>Pol\u00edtica de privacidade:<\/strong> Inclu\u00edda nos \u201cTermos e condi\u00e7\u00f5es gerais\u201d.<\/li>\n\n\n\n<li><strong>Acordo de tratamento:<\/strong> A NUMINTEC atua como subcontratante (encarregado de tratamento), garantindo confidencialidade, integridade, disponibilidade e restaura\u00e7\u00e3o de acesso.<\/li>\n\n\n\n<li><strong>Comunica\u00e7\u00e3o de dados:<\/strong> N\u00e3o se cedem a terceiros exceto a fornecedores necess\u00e1rios, operadores e organismos oficiais por lei.<\/li>\n\n\n\n<li><strong>Transfer\u00eancias internacionais:<\/strong> Apenas a pa\u00edses com n\u00edvel adequado de prote\u00e7\u00e3o ou certifica\u00e7\u00f5es v\u00e1lidas (EUA).<\/li>\n\n\n\n<li><strong>Conserva\u00e7\u00e3o:<\/strong> Elimina\u00e7\u00e3o definitiva aos 90 dias da desconex\u00e3o, salvo obriga\u00e7\u00e3o legal.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Privacidade desde a conce\u00e7\u00e3o e por defeito<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Minimiza\u00e7\u00e3o:<\/strong> Apenas dados estritamente necess\u00e1rios.<\/li>\n\n\n\n<li><strong>Limita\u00e7\u00e3o de prazo:<\/strong> Procedimentos para limitar reten\u00e7\u00e3o e apagar arquivos tempor\u00e1rios.<\/li>\n\n\n\n<li><strong>Limita\u00e7\u00e3o da finalidade:<\/strong> Evitar uso para fins distintos dos estabelecidos.<\/li>\n\n\n\n<li><strong>Pseudonimiza\u00e7\u00e3o e encripta\u00e7\u00e3o:<\/strong> Aplic\u00e1vel em casos de dados sens\u00edveis.<\/li>\n\n\n\n<li><strong>Segrega\u00e7\u00e3o:<\/strong> Acesso restrito a informa\u00e7\u00e3o sens\u00edvel.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Exerc\u00edcio de direitos e Viola\u00e7\u00f5es<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Direitos:<\/strong> Procedimento para assistir o respons\u00e1vel na resposta a titulares.<\/li>\n\n\n\n<li><strong>Viola\u00e7\u00f5es de seguran\u00e7a:<\/strong> Procedimento de identifica\u00e7\u00e3o e notifica\u00e7\u00e3o imediata ao respons\u00e1vel e assist\u00eancia para notificar a autoridade.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>RELA\u00c7\u00c3O COM FORNECEDORES<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Medidas gerais<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pol\u00edtica de seguran\u00e7a:<\/strong> Avalia\u00e7\u00e3o do cumprimento de requisitos de seguran\u00e7a de fornecedores.<\/li>\n\n\n\n<li><strong>Confidencialidade:<\/strong> Assinatura de NDAs.<\/li>\n\n\n\n<li><strong>Certifica\u00e7\u00e3o:<\/strong> Exige-se ISO 27001 ou equivalente (especialmente em fornecedores Cloud).<\/li>\n\n\n\n<li><strong>Avalia\u00e7\u00e3o:<\/strong> Revis\u00e3o peri\u00f3dica de SLAs.<\/li>\n\n\n\n<li><strong>Cadeia de fornecimento:<\/strong> Diversifica\u00e7\u00e3o e redund\u00e2ncia.<\/li>\n\n\n\n<li><strong>Dados pessoais:<\/strong> Acordos de tratamento (DPA) com todos os fornecedores.<\/li>\n\n\n\n<li><strong>Cessa\u00e7\u00e3o de servi\u00e7o:<\/strong> Obriga\u00e7\u00e3o de eliminar informa\u00e7\u00e3o ao finalizar o servi\u00e7o.<\/li>\n\n\n\n<li><strong>Segrega\u00e7\u00e3o:<\/strong> Garantia de segrega\u00e7\u00e3o de ambientes virtuais.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>CUMPRIMENTO NORMATIVO<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Certifica\u00e7\u00f5es:<\/strong> ISO 9001:2015, ISO 27001:2022, ISO 27017:2015, ISO 27018:2019. (Auditor: SGS).<\/li>\n\n\n\n<li><strong>Prote\u00e7\u00e3o de dados:<\/strong> Cumprimento estrito da legisla\u00e7\u00e3o vigente.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O presente documento estabelece as pol\u00edticas e medidas t\u00e9cnicas e organizativas que se aplicam aos servi\u00e7os na nuvem fornecidos pela NUMINTEC. MEDIDAS DE SEGURAN\u00c7A GERAIS Pol\u00edticas da organiza\u00e7\u00e3o Pessoal e colaboradores Acesso aos sistemas Ativos de tratamento da informa\u00e7\u00e3o Seguran\u00e7a de rede Opera\u00e7\u00f5es de seguran\u00e7a Encripta\u00e7\u00e3o de dados Disponibilidade e continuidade Seguran\u00e7a f\u00edsica Seguran\u00e7a da [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-2919","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/pages\/2919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=2919"}],"version-history":[{"count":2,"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/pages\/2919\/revisions"}],"predecessor-version":[{"id":3656,"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/pages\/2919\/revisions\/3656"}],"wp:attachment":[{"href":"https:\/\/www.numintec.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=2919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}