Visão geral de segurança
Segurança é tratada como uma responsabilidade contínua, combinando controles técnicos, processos operacionais e revisão das configurações de cada ambiente.
Trust and legal
Uma visão pública das práticas e controles que orientam a proteção da plataforma Caristeo Healthcare.
Segurança é tratada como uma responsabilidade contínua, combinando controles técnicos, processos operacionais e revisão das configurações de cada ambiente.
A arquitetura deve aplicar criptografia em trânsito e controles de proteção para dados armazenados, de acordo com o serviço e a infraestrutura contratados.
Acesso deve seguir o princípio do menor privilégio, com contas individuais, gestão de permissões e autenticação adequada ao perfil da operação.
A separação lógica de ambientes e organizações é considerada no desenho do produto, reduzindo o risco de acesso cruzado entre clientes.
Eventos relevantes de acesso e operação podem ser registrados para apoiar auditoria, investigação e melhoria dos controles.
Rotinas de backup, recuperação e continuidade devem ser definidas e testadas conforme o serviço contratado e os objetivos de disponibilidade.
Monitoramento, triagem e resposta a incidentes fazem parte do ciclo operacional. Em caso de evento relevante, a comunicação seguirá os contratos e a legislação aplicáveis.
A seleção de provedores, mudanças e acessos operacionais devem seguir critérios de segurança, necessidade e rastreabilidade.
Esta página descreve princípios públicos. Ela não substitui uma auditoria, certificação, DPA ou compromisso contratual específico. This information is provided for transparency and does not replace the applicable contract or legal advice.
Caristeo Healthcare