Sistemas Alinhados aos Requisitos das Normas ISO
Estruturamos nossos processos, controles e políticas em conformidade com os requisitos das normas ISO 27001, 27701, 20000-1, 42001 e 37001 — garantindo segurança, privacidade, governança e ética nos serviços que entregamos.
Segurança da Informação Estruturada conforme a ISO/IEC 27001
Sistema de Gestão da Segurança da Informação (SGSI)
A ISO/IEC 27001 é a norma internacional de referência para a gestão da segurança da informação. Seu objetivo é estabelecer, implementar, manter e melhorar continuamente um sistema que proteja a confidencialidade, a integridade e a disponibilidade das informações. A Centriu estruturou seus processos internos em conformidade com os requisitos da norma, adotando uma abordagem baseada em riscos para proteger os dados sob sua responsabilidade.
Benefícios para os clientes
- Maior proteção das informações e dos dados confiados pelos clientes à plataforma.
- Redução de riscos de incidentes, vazamentos e indisponibilidade dos serviços.
- Resposta organizada e tempestiva a eventuais incidentes de segurança.
- Maior previsibilidade, confiabilidade e transparência na relação com clientes e parceiros.
Práticas adotadas pela Centriu
- Política de Segurança da Informação formalizada e revisada periodicamente.
- Gestão de riscos com identificação, avaliação e tratamento contínuo de ameaças.
- Controles de acesso baseados no princípio do menor privilégio e na necessidade de conhecer.
- Criptografia de dados em trânsito e em repouso e segregação de ambientes.
- Registro de logs, trilhas de auditoria e monitoramento de eventos de segurança.
- Processo de gestão de incidentes com classificação, resposta e lições aprendidas.
- Cópias de segurança (backups) verificadas e testes de restauração.
- Auditorias internas periódicas e ciclo de melhoria contínua dos controles.
A Centriu desenvolveu e mantém seus processos internos de segurança da informação em conformidade com os requisitos da norma ISO/IEC 27001, adotando controles, políticas e boas práticas alinhados às suas diretrizes. As atividades descritas referem-se a adequações operacionais internas e não constituem, nem devem ser interpretadas como, certificação emitida por organismo de certificação acreditado.
Privacidade da Informação alinhada à ISO/IEC 27701 e à LGPD
Gestão de Privacidade da Informação (SGPI)
A ISO/IEC 27701 estende a gestão de segurança da informação para a proteção de dados pessoais, servindo como referência para um Sistema de Gestão de Privacidade da Informação. A Centriu estruturou seus processos em conformidade com os princípios da norma e com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014), reforçando o tratamento responsável dos dados pessoais.
Benefícios para os clientes
- Tratamento de dados pessoais com base em princípios de privacidade reconhecidos.
- Maior clareza sobre como os dados são coletados, utilizados e protegidos.
- Apoio ao cumprimento das obrigações previstas na LGPD pelos clientes.
- Mecanismos para atendimento aos direitos dos titulares de dados.
Práticas adotadas pela Centriu
- Privacidade desde a concepção (privacy by design) e por padrão (by default).
- Mapeamento de dados pessoais e registro das operações de tratamento (ROPA).
- Bases legais definidas e princípios de minimização e finalidade observados.
- Controle de acesso a dados pessoais e segregação por função e necessidade.
- Governança de dados com responsabilidades definidas e canal de privacidade.
- Procedimentos para atendimento aos direitos dos titulares em prazos adequados.
- Gestão de incidentes envolvendo dados pessoais e avaliação de impacto quando aplicável.
- Diretrizes para relacionamento com operadores e transferências internacionais.
A Centriu adota controles e práticas de privacidade alinhados aos requisitos da norma ISO/IEC 27701 e às disposições da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e do Marco Civil da Internet (Lei nº 12.965/2014). Trata-se de adequação operacional interna em matéria de privacidade, não constituindo certificação concedida por organismo acreditado.
Gestão de Serviços de TI conforme a ISO/IEC 20000-1
Sistema de Gestão de Serviços (SGS)
A ISO/IEC 20000-1 é a norma internacional para a gestão de serviços de tecnologia da informação. Seu propósito é assegurar a entrega de serviços com qualidade, consistência e melhoria contínua. A Centriu estruturou a operação de seus serviços em conformidade com os princípios da norma, padronizando processos para garantir disponibilidade, estabilidade e previsibilidade aos clientes.
Benefícios para os clientes
- Serviços mais estáveis, disponíveis e previsíveis no dia a dia.
- Tratamento ágil e organizado de incidentes e solicitações.
- Mudanças controladas, reduzindo riscos de interrupção.
- Comunicação transparente sobre níveis e continuidade dos serviços.
Práticas adotadas pela Centriu
- Gestão da qualidade dos serviços com indicadores e metas de nível de serviço (SLAs/SLOs).
- Gestão de incidentes com registro, priorização e resolução estruturada.
- Gestão de mudanças com avaliação de risco, aprovação e janelas controladas.
- Planos de continuidade operacional e recuperação de serviços.
- Monitoramento contínuo de disponibilidade e desempenho da plataforma.
- Gestão de capacidade para acompanhar o crescimento da demanda.
- Padronização e documentação dos processos internos de operação.
- Avaliação periódica de satisfação e ciclo de melhoria contínua.
A Centriu organiza e opera seus serviços de tecnologia em conformidade com os requisitos da norma ISO/IEC 20000-1, mantendo processos padronizados de gestão de serviços. As práticas aqui descritas correspondem a adequações operacionais internas e não representam certificação emitida por organismo de certificação acreditado.
Governança de Inteligência Artificial conforme a ISO/IEC 42001
Sistema de Gestão para Inteligência Artificial (SGIA)
A ISO/IEC 42001 é a primeira norma internacional dedicada à gestão de sistemas de Inteligência Artificial. Ela orienta o uso responsável, ético e transparente da IA, com governança, controle de riscos e supervisão humana. A Centriu estruturou o uso de Inteligência Artificial em seus produtos em conformidade com os princípios da norma, priorizando uma IA confiável e centrada nas pessoas.
Benefícios para os clientes
- Uso de Inteligência Artificial de forma responsável, ética e transparente.
- Maior confiança na forma como recursos de IA apoiam decisões e operações.
- Redução de riscos associados a vieses e a resultados inadequados.
- Clareza sobre a presença de IA e sobre a supervisão humana aplicada.
Práticas adotadas pela Centriu
- Governança de IA com papéis, responsabilidades e diretrizes de uso definidos.
- Política de uso ético e responsável da Inteligência Artificial.
- Avaliação de riscos e de impacto dos sistemas de IA (AIIA quando aplicável).
- Medidas para identificação e mitigação de vieses.
- Transparência e rotulagem sobre a utilização de recursos de IA.
- Rastreabilidade e registro das decisões assistidas por IA.
- Supervisão humana em pontos críticos do fluxo (human-in-the-loop).
- Cuidados com a segurança, a privacidade e a integridade dos modelos e dos dados.
A Centriu desenvolve e opera recursos de Inteligência Artificial em conformidade com os princípios e requisitos da norma ISO/IEC 42001, adotando práticas de governança, transparência e supervisão humana. Tais medidas constituem adequação operacional interna e não configuram certificação concedida por organismo acreditado.
Integridade e Antissuborno conforme a ISO 37001
Sistema de Gestão Antissuborno (SGA)
A ISO 37001 é a norma internacional voltada à prevenção, detecção e tratamento de práticas de suborno e corrupção. Seu objetivo é fortalecer a integridade e a ética nas relações da organização. A Centriu estruturou seus controles internos em conformidade com os princípios da norma, reforçando uma cultura de integridade, transparência e conformidade.
Benefícios para os clientes
- Relação comercial pautada por integridade, ética e transparência.
- Maior segurança quanto à idoneidade dos processos internos.
- Mecanismos de prevenção a fraudes e a práticas de corrupção.
- Canal de reporte disponível para comunicação de condutas inadequadas.
Práticas adotadas pela Centriu
- Política antissuborno e código de conduta e ética empresarial.
- Controles internos para prevenção de fraudes e atos de corrupção.
- Diretrizes sobre brindes, hospitalidades e conflitos de interesse.
- Avaliação e monitoramento de riscos de integridade.
- Canal de reporte (denúncias) com tratamento confidencial e não retaliação.
- Diligência de integridade em relacionamentos com terceiros.
- Governança corporativa com responsabilidades claramente definidas.
- Treinamento e conscientização contínua sobre integridade.
A Centriu mantém controles internos de integridade e prevenção ao suborno em conformidade com os requisitos da norma ISO 37001, incluindo política antissuborno, governança e canal de reporte. As medidas descritas representam adequação operacional interna e não constituem certificação emitida por organismo de certificação acreditado.
Compromisso com Boas Práticas Internacionais
A Centriu estruturou seus processos com base em normas reconhecidas internacionalmente e busca, de forma contínua, evoluir seus controles internos. O alinhamento a essas normas fortalece a segurança, a privacidade, a governança e a confiabilidade dos nossos serviços.
Nosso compromisso é com a melhoria contínua e com a adoção das melhores práticas do mercado. As iniciativas descritas nesta página representam adequações operacionais internas, alinhadas aos requisitos das normas mencionadas, e não constituem certificação concedida por organismo de certificação acreditado.
Aviso legal: as referências às normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 nesta página indicam que a Centriu desenvolveu seus processos em conformidade com os respectivos requisitos, por meio de adequações operacionais internas e adoção de boas práticas. A Centriu não declara possuir certificação ISO e não utiliza selos, logotipos ou quaisquer elementos que sugiram certificação oficial. Eventuais certificações somente podem ser emitidas por organismos de certificação devidamente acreditados.
