ISMS Copilot Docs

Objetivos de Segurança da Informação

O ISMS Copilot estabelece objetivos mensuráveis de segurança da informação alinhados com nossa Política de Segurança da Informação, baseados nos resultados da avaliação de riscos e…

O ISMS Copilot estabelece objetivos mensuráveis de segurança da informação alinhados com nossa Política de Segurança da Informação, informados pelos resultados da avaliação de riscos e acompanhados em relação a metas definidas. Cada objetivo segue a estrutura da Cláusula 6.2 da ISO 27001: o que será feito, quais recursos são necessários, quem é responsável, quando será concluído e como os resultados são avaliados.

O progresso dos objetivos é revisado trimestralmente pelos responsáveis e reportado como parte da revisão anual de gestão.

OBJ-001: Obter Certificação ISO 27001

CampoValor
CategoriaConformidade
ResponsávelCEO
MetaObter certificação ISO 27001:2022 de um órgão acreditado
PrazoT4 2026
MediçãoCertificação concedida
StatusEm Andamento

Principais marcos:

  • Concluir documentação do SGSI (cláusulas 4-10) — T1 2026 (em andamento)
  • Concluir Declaração de Aplicabilidade — T1 2026 (concluído)
  • Concluir registro e tratamento de riscos — T1 2026 (concluído)
  • Realizar auditoria interna — T2 2026
  • Realizar revisão de gestão — T2 2026
  • Auditoria Etapa 1 (revisão de documentação) — T3 2026
  • Auditoria Etapa 2 (revisão de implementação) — T4 2026

OBJ-002: Zero Exposição de Dados Entre Inquilinos

CampoValor
CategoriaConfidencialidade
MetaZero incidentes de acesso não autorizado a dados entre inquilinos
PrazoContínuo (medição anual)
MediçãoNúmero de incidentes confirmados de exposição de dados entre inquilinos por ano = 0
StatusAlcançado (0 incidentes até o momento)

Controles que apoiam este objetivo:

  • Políticas de Segurança em Nível de Linha (RLS) em todas as tabelas de dados de usuários
  • Validação explícita de propriedade no serviço de chat backend
  • Suíte automatizada de testes de segurança
  • Requisito de revisão de código para todas as alterações

OBJ-003: Resiliência e Disponibilidade da Plataforma

CampoValor
CategoriaDisponibilidade / Continuidade de Negócios
MetaPlataforma opera de forma confiável sem exigir intervenção manual
PrazoT2 2026
MediçãoSolicitações de suporte que exigem intervenção humana durante períodos de teste definidos
StatusEm Andamento

OBJ-004: Remediação de Vulnerabilidades Dentro do SLA

CampoValor
CategoriaSegurança
MetaTodas as vulnerabilidades corrigidas dentro dos SLAs definidos
PrazoContínuo (medição trimestral)
MediçãoPercentual corrigido dentro da meta: Críticas 24h, Altas 7d, Médias 30d, Baixas 90d
Meta %100% para Críticas/Altas; 90% para Médias/Baixas
StatusAtivo

Nossos alvos de SLA para vulnerabilidades estão alinhados com as melhores práticas do setor: vulnerabilidades Críticas são tratadas no mesmo dia, Altas em até uma semana, Médias em até 30 dias e Baixas em até 90 dias.

OBJ-005: Manter Meta de Disponibilidade do Serviço

CampoValor
CategoriaDisponibilidade
Meta99,5% de uptime para serviços principais (chat, autenticação, banco de dados)
PrazoContínuo (medição mensal)
MediçãoPercentual mensal de uptime do monitoramento BetterStack
StatusAtivo

OBJ-006: Concluir Revisões Trimestrais de Acesso

CampoValor
CategoriaControle de Acesso
Meta100% de conclusão das revisões trimestrais de acesso no prazo
PrazoContínuo (medição trimestral)
MediçãoListas de verificação de revisão concluídas e datadas
StatusAtivo

OBJ-007: Manter Capacidade de Failover de Provedor de IA

CampoValor
CategoriaResiliência
MetaFailover automático ativado em até 60 segundos após falha do provedor padrão
PrazoContínuo (teste trimestral)
MediçãoResultados dos testes de failover (tempo para ativar, impacto para o usuário durante a troca)
StatusAtivo — circuito de interrupção implantado

Todos os sete objetivos estão sendo acompanhados ativamente. Dois objetivos foram totalmente alcançados (zero exposição entre inquilinos, capacidade de failover de IA), três estão em andamento com medição ativa e dois estão progredindo em direção aos marcos definidos.

Cadência de Revisão de Objetivos

AtividadeFrequência
Revisão do progresso dos objetivosTrimestral
Medição e relatório dos objetivosTrimestral
Definição de objetivos para o próximo períodoAnual
Verificação de alinhamento com os resultados da avaliação de riscosApós cada revisão de riscos

On this page