Documento institucional

Política de Segurança da Informação

WS Consultoria em Informática Ltda. • CNPJ 07.876.407/0001-26

Documento 13 • Versão 1.0 • Público

Emissão e vigência: 05/10/2026

1 Objetivo e situação inicial

A WS Consulting busca proteger informações e serviços contra acesso indevido, perda e indisponibilidade. Esta política alcança sócios e terceiros autorizados. A empresa utiliza backup e antivírus.

2 Responsáveis e cuidados

Alberto Aragão Melo responde por segurança da informação; Paulo Roberto Aragão Melo o substitui. Informações de clientes e dados pessoais devem ser usados apenas para o serviço, com autorização e acesso necessário. Não compartilhar senhas nem enviar dados, código ou documentos de clientes a ferramentas externas sem autorização.

Suspeitas de incidente devem ser comunicadas prontamente. Fornecedores e acessos ao ambiente de clientes serão avaliados conforme o risco e as condições contratuais.

3 Melhorias a implementar

São objetivos de melhoria: manter inventário de sistemas e dados; organizar contas individuais e revogação de acessos; adotar autenticação multifator onde disponível; revisar permissões; atualizar sistemas; definir frequência e guarda dos backups e testar restauração periodicamente.

Os administradores deverão priorizar essas medidas pelo risco, registrar responsáveis e prazos e acompanhar a execução. Obrigações legais e contratuais já exigíveis devem ser atendidas nos respectivos prazos.

4 Canais e incidentes

O canal para privacidade e incidentes é privacidade@wsconsulting.com.br; o de integridade é etica@wsconsulting.com.br. O acesso será restrito aos administradores, sem catch-all. Se houver comprometimento do e-mail, utilizar meio alternativo seguro disponível no relacionamento profissional.

Alberto coordenará contenção e avaliação. Como operadora, a empresa informará o cliente sem demora injustificada; como controladora, cumprirá as comunicações exigidas pela LGPD e regulamentação.

Relato contra um administrador será tratado pelo outro. Se o relato envolver ambos os administradores, será acionado assessor externo independente. Aplicam-se sigilo, não retaliação e acesso às autoridades.

5 Revisão

Revisar a política anualmente ou diante de alteração relevante e orientar as pessoas com acesso a informações. As melhorias deverão ser acompanhadas em registro simples, com evidências da implementação.

Fale conosco