Conformidade & Governança

Sistemas Alinhados aos Requisitos das Normas ISO

Estruturamos nossos processos, controles e políticas em conformidade com os requisitos das normas ISO 27001, 27701, 20000-1, 42001 e 37001 — garantindo segurança, privacidade, governança e ética nos serviços que entregamos.

Transparência sobre o nosso posicionamento. A Centriu não é uma empresa certificada e não utiliza selos ou logotipos que sugiram certificação oficial. Realizamos adequações internas e implementamos processos, controles, políticas e boas práticas alinhados aos requisitos das normas ISO citadas nesta página. Trata-se de conformidade operacional e melhoria contínua, e não de certificação concedida por organismo acreditado.
Norma ISO27001

Segurança da Informação Estruturada conforme a ISO/IEC 27001

Sistema de Gestão da Segurança da Informação (SGSI)

A ISO/IEC 27001 é a norma internacional de referência para a gestão da segurança da informação. Seu objetivo é estabelecer, implementar, manter e melhorar continuamente um sistema que proteja a confidencialidade, a integridade e a disponibilidade das informações. A Centriu estruturou seus processos internos em conformidade com os requisitos da norma, adotando uma abordagem baseada em riscos para proteger os dados sob sua responsabilidade.

Benefícios para os clientes

  • Maior proteção das informações e dos dados confiados pelos clientes à plataforma.
  • Redução de riscos de incidentes, vazamentos e indisponibilidade dos serviços.
  • Resposta organizada e tempestiva a eventuais incidentes de segurança.
  • Maior previsibilidade, confiabilidade e transparência na relação com clientes e parceiros.

Práticas adotadas pela Centriu

  • Política de Segurança da Informação formalizada e revisada periodicamente.
  • Gestão de riscos com identificação, avaliação e tratamento contínuo de ameaças.
  • Controles de acesso baseados no princípio do menor privilégio e na necessidade de conhecer.
  • Criptografia de dados em trânsito e em repouso e segregação de ambientes.
  • Registro de logs, trilhas de auditoria e monitoramento de eventos de segurança.
  • Processo de gestão de incidentes com classificação, resposta e lições aprendidas.
  • Cópias de segurança (backups) verificadas e testes de restauração.
  • Auditorias internas periódicas e ciclo de melhoria contínua dos controles.

A Centriu desenvolveu e mantém seus processos internos de segurança da informação em conformidade com os requisitos da norma ISO/IEC 27001, adotando controles, políticas e boas práticas alinhados às suas diretrizes. As atividades descritas referem-se a adequações operacionais internas e não constituem, nem devem ser interpretadas como, certificação emitida por organismo de certificação acreditado.

Segurança da informação estruturada conforme os requisitos da ISO/IEC 27001.
Norma ISO27701

Privacidade da Informação alinhada à ISO/IEC 27701 e à LGPD

Gestão de Privacidade da Informação (SGPI)

A ISO/IEC 27701 estende a gestão de segurança da informação para a proteção de dados pessoais, servindo como referência para um Sistema de Gestão de Privacidade da Informação. A Centriu estruturou seus processos em conformidade com os princípios da norma e com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014), reforçando o tratamento responsável dos dados pessoais.

Benefícios para os clientes

  • Tratamento de dados pessoais com base em princípios de privacidade reconhecidos.
  • Maior clareza sobre como os dados são coletados, utilizados e protegidos.
  • Apoio ao cumprimento das obrigações previstas na LGPD pelos clientes.
  • Mecanismos para atendimento aos direitos dos titulares de dados.

Práticas adotadas pela Centriu

  • Privacidade desde a concepção (privacy by design) e por padrão (by default).
  • Mapeamento de dados pessoais e registro das operações de tratamento (ROPA).
  • Bases legais definidas e princípios de minimização e finalidade observados.
  • Controle de acesso a dados pessoais e segregação por função e necessidade.
  • Governança de dados com responsabilidades definidas e canal de privacidade.
  • Procedimentos para atendimento aos direitos dos titulares em prazos adequados.
  • Gestão de incidentes envolvendo dados pessoais e avaliação de impacto quando aplicável.
  • Diretrizes para relacionamento com operadores e transferências internacionais.

A Centriu adota controles e práticas de privacidade alinhados aos requisitos da norma ISO/IEC 27701 e às disposições da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e do Marco Civil da Internet (Lei nº 12.965/2014). Trata-se de adequação operacional interna em matéria de privacidade, não constituindo certificação concedida por organismo acreditado.

Privacidade e proteção de dados pessoais alinhadas à ISO/IEC 27701 e à LGPD.
Norma ISO20000-1

Gestão de Serviços de TI conforme a ISO/IEC 20000-1

Sistema de Gestão de Serviços (SGS)

A ISO/IEC 20000-1 é a norma internacional para a gestão de serviços de tecnologia da informação. Seu propósito é assegurar a entrega de serviços com qualidade, consistência e melhoria contínua. A Centriu estruturou a operação de seus serviços em conformidade com os princípios da norma, padronizando processos para garantir disponibilidade, estabilidade e previsibilidade aos clientes.

Benefícios para os clientes

  • Serviços mais estáveis, disponíveis e previsíveis no dia a dia.
  • Tratamento ágil e organizado de incidentes e solicitações.
  • Mudanças controladas, reduzindo riscos de interrupção.
  • Comunicação transparente sobre níveis e continuidade dos serviços.

Práticas adotadas pela Centriu

  • Gestão da qualidade dos serviços com indicadores e metas de nível de serviço (SLAs/SLOs).
  • Gestão de incidentes com registro, priorização e resolução estruturada.
  • Gestão de mudanças com avaliação de risco, aprovação e janelas controladas.
  • Planos de continuidade operacional e recuperação de serviços.
  • Monitoramento contínuo de disponibilidade e desempenho da plataforma.
  • Gestão de capacidade para acompanhar o crescimento da demanda.
  • Padronização e documentação dos processos internos de operação.
  • Avaliação periódica de satisfação e ciclo de melhoria contínua.

A Centriu organiza e opera seus serviços de tecnologia em conformidade com os requisitos da norma ISO/IEC 20000-1, mantendo processos padronizados de gestão de serviços. As práticas aqui descritas correspondem a adequações operacionais internas e não representam certificação emitida por organismo de certificação acreditado.

Gestão de serviços de TI estruturada conforme os requisitos da ISO/IEC 20000-1.
Norma ISO42001

Governança de Inteligência Artificial conforme a ISO/IEC 42001

Sistema de Gestão para Inteligência Artificial (SGIA)

A ISO/IEC 42001 é a primeira norma internacional dedicada à gestão de sistemas de Inteligência Artificial. Ela orienta o uso responsável, ético e transparente da IA, com governança, controle de riscos e supervisão humana. A Centriu estruturou o uso de Inteligência Artificial em seus produtos em conformidade com os princípios da norma, priorizando uma IA confiável e centrada nas pessoas.

Benefícios para os clientes

  • Uso de Inteligência Artificial de forma responsável, ética e transparente.
  • Maior confiança na forma como recursos de IA apoiam decisões e operações.
  • Redução de riscos associados a vieses e a resultados inadequados.
  • Clareza sobre a presença de IA e sobre a supervisão humana aplicada.

Práticas adotadas pela Centriu

  • Governança de IA com papéis, responsabilidades e diretrizes de uso definidos.
  • Política de uso ético e responsável da Inteligência Artificial.
  • Avaliação de riscos e de impacto dos sistemas de IA (AIIA quando aplicável).
  • Medidas para identificação e mitigação de vieses.
  • Transparência e rotulagem sobre a utilização de recursos de IA.
  • Rastreabilidade e registro das decisões assistidas por IA.
  • Supervisão humana em pontos críticos do fluxo (human-in-the-loop).
  • Cuidados com a segurança, a privacidade e a integridade dos modelos e dos dados.

A Centriu desenvolve e opera recursos de Inteligência Artificial em conformidade com os princípios e requisitos da norma ISO/IEC 42001, adotando práticas de governança, transparência e supervisão humana. Tais medidas constituem adequação operacional interna e não configuram certificação concedida por organismo acreditado.

Inteligência Artificial responsável e governada conforme os requisitos da ISO/IEC 42001.
Norma ISO37001

Integridade e Antissuborno conforme a ISO 37001

Sistema de Gestão Antissuborno (SGA)

A ISO 37001 é a norma internacional voltada à prevenção, detecção e tratamento de práticas de suborno e corrupção. Seu objetivo é fortalecer a integridade e a ética nas relações da organização. A Centriu estruturou seus controles internos em conformidade com os princípios da norma, reforçando uma cultura de integridade, transparência e conformidade.

Benefícios para os clientes

  • Relação comercial pautada por integridade, ética e transparência.
  • Maior segurança quanto à idoneidade dos processos internos.
  • Mecanismos de prevenção a fraudes e a práticas de corrupção.
  • Canal de reporte disponível para comunicação de condutas inadequadas.

Práticas adotadas pela Centriu

  • Política antissuborno e código de conduta e ética empresarial.
  • Controles internos para prevenção de fraudes e atos de corrupção.
  • Diretrizes sobre brindes, hospitalidades e conflitos de interesse.
  • Avaliação e monitoramento de riscos de integridade.
  • Canal de reporte (denúncias) com tratamento confidencial e não retaliação.
  • Diligência de integridade em relacionamentos com terceiros.
  • Governança corporativa com responsabilidades claramente definidas.
  • Treinamento e conscientização contínua sobre integridade.

A Centriu mantém controles internos de integridade e prevenção ao suborno em conformidade com os requisitos da norma ISO 37001, incluindo política antissuborno, governança e canal de reporte. As medidas descritas representam adequação operacional interna e não constituem certificação emitida por organismo de certificação acreditado.

Integridade corporativa e controles antissuborno conforme os requisitos da ISO 37001.
Melhoria contínua

Compromisso com Boas Práticas Internacionais

A Centriu estruturou seus processos com base em normas reconhecidas internacionalmente e busca, de forma contínua, evoluir seus controles internos. O alinhamento a essas normas fortalece a segurança, a privacidade, a governança e a confiabilidade dos nossos serviços.

Processos estruturados com base em normas reconhecidas internacionalmente.
Evolução contínua dos controles internos e das boas práticas adotadas.
Segurança, privacidade, governança e confiabilidade como pilares dos serviços.
Transparência: não afirmamos possuir certificações que não foram emitidas por organismos acreditados.

Nosso compromisso é com a melhoria contínua e com a adoção das melhores práticas do mercado. As iniciativas descritas nesta página representam adequações operacionais internas, alinhadas aos requisitos das normas mencionadas, e não constituem certificação concedida por organismo de certificação acreditado.

Aviso legal: as referências às normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 nesta página indicam que a Centriu desenvolveu seus processos em conformidade com os respectivos requisitos, por meio de adequações operacionais internas e adoção de boas práticas. A Centriu não declara possuir certificação ISO e não utiliza selos, logotipos ou quaisquer elementos que sugiram certificação oficial. Eventuais certificações somente podem ser emitidas por organismos de certificação devidamente acreditados.