Confianza y legal

Segurança pensada para operações de saúde.

Uma visão pública das práticas e controles que orientam a proteção da plataforma Caristeo Healthcare.

Visão geral de segurança

Segurança é tratada como uma responsabilidade contínua, combinando controles técnicos, processos operacionais e revisão das configurações de cada ambiente.

Proteção em trânsito e em repouso

A arquitetura deve aplicar criptografia em trânsito e controles de proteção para dados armazenados, de acordo com o serviço e a infraestrutura contratados.

Acesso e autenticação

Acesso deve seguir o princípio do menor privilégio, com contas individuais, gestão de permissões e autenticação adequada ao perfil da operação.

Isolamento por ambiente e tenant

A separação lógica de ambientes e organizações é considerada no desenho do produto, reduzindo o risco de acesso cruzado entre clientes.

Logs e rastreabilidade

Eventos relevantes de acesso e operação podem ser registrados para apoiar auditoria, investigação e melhoria dos controles.

Backups e continuidade

Rotinas de backup, recuperação e continuidade devem ser definidas e testadas conforme o serviço contratado e os objetivos de disponibilidade.

Monitoramento e incidentes

Monitoramento, triagem e resposta a incidentes fazem parte do ciclo operacional. Em caso de evento relevante, a comunicação seguirá os contratos e a legislação aplicáveis.

Infraestrutura e boas práticas

A seleção de provedores, mudanças e acessos operacionais devem seguir critérios de segurança, necessidade e rastreabilidade.

Esta página descreve princípios públicos. Ela não substitui uma auditoria, certificação, DPA ou compromisso contratual específico. Esta información se presenta para transparencia y no reemplaza el contrato aplicable ni asesoría legal.

Caristeo Healthcare

¿Necesita entender su contexto?

Hablar con el equipo