Compromisso com a proteção da informação e a privacidade dos dados.
A ISO 27001 é uma norma internacional que orienta empresas na gestão da segurança da informação. Ela garante que dados sensíveis estejam protegidos contra acessos indevidos, vazamentos e perdas. Para as empresas, representa maturidade nos processos e redução de riscos, transmitindo aos clientes confiança e credibilidade.
Porque demonstra que a empresa protege seus dados com seriedade, seguindo padrões internacionais de segurança da informação. Isso reduz riscos, garante conformidade com leis, transmite confiança aos clientes e reforça a credibilidade da marca no mercado.
A ISO 27001 e a LGPD se complementam na proteção de dados. A ISO 27001 traz boas práticas para garantir a segurança da informação, enquanto a LGPD regula o uso de dados pessoais no Brasil. Ao seguir a ISO, a empresa fortalece sua estrutura de segurança e atende diversas exigências da LGPD, mostrando compromisso com privacidade e conformidade legal.
Conheça o caminho que percorremos para alcançar este importante marco em nossa história.
Em 2021, identificamos a necessidade de obter a certificação ISO, mas optamos por postergar o processo, pois ainda estávamos estruturando as operações da empresa e ampliando a equipe para estabelecer áreas bem definidas.
Retomamos a ideia da certificação durante o planejamento da nossa reunião presencial, quando o tema da ISO já vinha ganhando força internamente. E neste ano, com os processos mais estruturados e uma equipe maior atuando nas áreas, a iniciativa voltou ainda mais amadurecida e alinhada com o nosso momento organizacional.
Contratamos a auditoria com o objetivo de obter a certificação e definimos que passaríamos por todo o processo ainda em 2024. Ao longo do ano, amadurecemos a ideia da certificação e, no segundo semestre, realizamos uma pré-auditoria como preparação.
Passamos com sucesso pelas fases 1 e 2 da auditoria, a primeira realizada online e a segunda, presencial. Em ambas, não foi identificada nenhuma não conformidade maior. Um resultado que reflete nosso investimento contínuo em tecnologia, treinamentos, desenvolvimento de competências, estudos e alinhamentos. Tudo isso com um objetivo claro: consolidar a certificação como parte da nossa cultura de segurança.
Emissão do certificado no segundo semestre de 2025.
Momentos importantes da nossa jornada de certificação.
Equipe durante a auditoria inicial com os consultores
Time de TI implementando controles de segurança
Celebração da conquista da certificação ISO 27001
Nosso compromisso com a proteção de dados vai além da certificação ISO 27001.
Identificamos todos os fluxos de dados pessoais em nossos sistemas e processos.
Garantimos que todo tratamento de dados pessoais possui uma base legal adequada.
Implementamos processos para atender aos direitos dos titulares de dados conforme a LGPD.
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais.