Documento institucional
Política de Segurança da Informação
WS Consultoria em Informática Ltda. • CNPJ 07.876.407/0001-26
Documento 13 • Versão 1.0 • Público
Emissão e vigência: 05/10/2026
1 Objetivo e situação inicial
A WS Consulting busca proteger informações e serviços contra acesso indevido, perda e indisponibilidade. Esta política alcança sócios e terceiros autorizados. A empresa utiliza backup e antivírus.
2 Responsáveis e cuidados
Alberto Aragão Melo responde por segurança da informação; Paulo Roberto Aragão Melo o substitui. Informações de clientes e dados pessoais devem ser usados apenas para o serviço, com autorização e acesso necessário. Não compartilhar senhas nem enviar dados, código ou documentos de clientes a ferramentas externas sem autorização.
Suspeitas de incidente devem ser comunicadas prontamente. Fornecedores e acessos ao ambiente de clientes serão avaliados conforme o risco e as condições contratuais.
3 Melhorias a implementar
São objetivos de melhoria: manter inventário de sistemas e dados; organizar contas individuais e revogação de acessos; adotar autenticação multifator onde disponível; revisar permissões; atualizar sistemas; definir frequência e guarda dos backups e testar restauração periodicamente.
Os administradores deverão priorizar essas medidas pelo risco, registrar responsáveis e prazos e acompanhar a execução. Obrigações legais e contratuais já exigíveis devem ser atendidas nos respectivos prazos.
4 Canais e incidentes
O canal para privacidade e incidentes é privacidade@wsconsulting.com.br; o de integridade é etica@wsconsulting.com.br. O acesso será restrito aos administradores, sem catch-all. Se houver comprometimento do e-mail, utilizar meio alternativo seguro disponível no relacionamento profissional.
Alberto coordenará contenção e avaliação. Como operadora, a empresa informará o cliente sem demora injustificada; como controladora, cumprirá as comunicações exigidas pela LGPD e regulamentação.
Relato contra um administrador será tratado pelo outro. Se o relato envolver ambos os administradores, será acionado assessor externo independente. Aplicam-se sigilo, não retaliação e acesso às autoridades.
5 Revisão
Revisar a política anualmente ou diante de alteração relevante e orientar as pessoas com acesso a informações. As melhorias deverão ser acompanhadas em registro simples, com evidências da implementação.
