Política de Segurança da Informação
A missão da BoxCubo é transformar dados em inteligência logística. A confiança é o pilar da nossa tecnologia e do nosso negócio. Esta Política de Segurança da Informação (PSI) estabelece as diretrizes e responsabilidades para proteger os ativos de informação da BoxCubo, de nossos clientes e parceiros contra todas as ameaças, internas ou externas, deliberadas ou acidentais.
Nosso compromisso é garantir a confidencialidade, integridade e disponibilidade de todas as informações sob nossa custódia.
Esta política aplica-se a:
Nossa estratégia de segurança é baseada em três princípios fundamentais:
Garantir que a informação seja acessível somente por pessoas autorizadas. O acesso indevido é estritamente proibido.
Assegurar que os dados sejam exatos, completos e confiáveis, protegidos contra alterações não autorizadas ou acidentais. A precisão é a essência do nosso produto.
Garantir que sistemas, dados e redes estejam acessíveis aos usuários autorizados sempre que necessário para a continuidade dos negócios.
Todos os colaboradores
São responsáveis por entender e cumprir esta política em suas atividades diárias, proteger as senhas e credenciais de acesso, e reportar imediatamente qualquer incidente de segurança.
Líderes e gestores
São responsáveis por garantir que suas equipes compreendam e apliquem esta política, além de gerenciar as permissões de acesso de acordo com a necessidade de cada função.
Time de Tecnologia e Segurança (TSI)
É responsável por implementar, monitorar e manter os controles técnicos de segurança, gerenciar incidentes e promover a conscientização contínua.
O acesso aos sistemas será concedido com base no princípio do "menor privilégio", ou seja, cada usuário terá acesso apenas às informações estritamente necessárias para sua função.
É obrigatório o uso de senhas fortes (complexidade mínima, troca periódica) e, sempre que aplicável, autenticação de múltiplos fatores (MFA).
O compartilhamento de credenciais é expressamente proibido.
Toda informação produzida ou manipulada na BoxCubo deve ser classificada conforme os níveis abaixo:
Informação sem restrições, destinada à divulgação externa.
Informação de negócios que não deve ser compartilhada externamente.
Informação sensível — dados de clientes, estratégias, dados financeiros — cujo acesso é restrito.
Informação altamente crítica — segredos comerciais, código-fonte de IA — com acesso limitado a um grupo mínimo de pessoas.
O acesso às instalações da BoxCubo é controlado. Visitantes devem ser identificados e acompanhados.
Aplica-se a política de mesa limpa e tela limpa: documentos sensíveis não devem ser deixados expostos e computadores devem ser bloqueados ao se ausentar.
O descarte de mídias e documentos deve ser feito de forma segura.
Os equipamentos e sistemas da BoxCubo devem ser utilizados para fins profissionais.
É proibida a instalação de softwares não licenciados ou não autorizados pelo time de TSI.
O acesso a redes Wi-Fi públicas deve ser feito via VPN corporativa.
Qualquer evento suspeito — e-mail de phishing, comportamento estranho do sistema, perda de dispositivo — deve ser reportado imediatamente ao time de TSI através do canal fabio@scc4.com.br.
A omissão de um incidente de segurança é considerada uma violação grave desta política.
Todos os colaboradores receberão treinamento obrigatório sobre segurança da informação na contratação e anualmente.
Comunicações e campanhas de conscientização serão realizadas periodicamente.
A não conformidade com esta política será tratada com seriedade. As violações sujeitarão o infrator a medidas disciplinares, conforme a gravidade da falta, podendo incluir advertência, suspensão ou rescisão de contrato de trabalho/serviço, sem prejuízo das sanções civis e criminais cabíveis.
Esta política será revisada anualmente, ou sempre que ocorrerem mudanças significativas no ambiente tecnológico, nos processos de negócio ou na legislação, para garantir sua contínua adequação.