Trust and legal

Segurança pensada para operações de saúde.

Uma visão pública das práticas e controles que orientam a proteção da plataforma Caristeo Healthcare.

Visão geral de segurança

Segurança é tratada como uma responsabilidade contínua, combinando controles técnicos, processos operacionais e revisão das configurações de cada ambiente.

Proteção em trânsito e em repouso

A arquitetura deve aplicar criptografia em trânsito e controles de proteção para dados armazenados, de acordo com o serviço e a infraestrutura contratados.

Acesso e autenticação

Acesso deve seguir o princípio do menor privilégio, com contas individuais, gestão de permissões e autenticação adequada ao perfil da operação.

Isolamento por ambiente e tenant

A separação lógica de ambientes e organizações é considerada no desenho do produto, reduzindo o risco de acesso cruzado entre clientes.

Logs e rastreabilidade

Eventos relevantes de acesso e operação podem ser registrados para apoiar auditoria, investigação e melhoria dos controles.

Backups e continuidade

Rotinas de backup, recuperação e continuidade devem ser definidas e testadas conforme o serviço contratado e os objetivos de disponibilidade.

Monitoramento e incidentes

Monitoramento, triagem e resposta a incidentes fazem parte do ciclo operacional. Em caso de evento relevante, a comunicação seguirá os contratos e a legislação aplicáveis.

Infraestrutura e boas práticas

A seleção de provedores, mudanças e acessos operacionais devem seguir critérios de segurança, necessidade e rastreabilidade.

Esta página descreve princípios públicos. Ela não substitui uma auditoria, certificação, DPA ou compromisso contratual específico. This information is provided for transparency and does not replace the applicable contract or legal advice.

Caristeo Healthcare

Need to understand your context?

Talk to the team