MIDAS SOLUÇÕES

Política de Segurança da Informação (PSI)

03 de maio de 2025

1. Objetivo

A presente Política de Segurança da Informação tem como objetivo estabelecer princípios, diretrizes e responsabilidades aplicáveis à proteção das informações tratadas no âmbito da MIDAS, plataforma tecnológica operada pela D Empreendimentos LTDA, assegurando a confidencialidade, integridade, disponibilidade e rastreabilidade das informações, bem como a continuidade e a confiabilidade dos serviços prestados.

Esta Política visa preservar a segurança do ambiente tecnológico, a confiança dos usuários, a conformidade com a legislação vigente e a integridade do modelo operacional da MIDAS, considerando a informação como ativo estratégico essencial.

2. Abrangência

Esta Política aplica-se a todos os colaboradores, administradores, dirigentes, usuários, parceiros operacionais, parceiros tecnológicos, fornecedores, prestadores de serviço e quaisquer terceiros que, direta ou indiretamente, tenham acesso às informações, sistemas, dados ou infraestrutura tecnológica da MIDAS.

Abrange todos os ambientes físicos e digitais, incluindo sistemas, bancos de dados, APIs, infraestrutura em nuvem, dispositivos, redes, backups, logs e canais de comunicação utilizados pela plataforma.

3. Princípios de Segurança da Informação

A segurança da informação na MIDAS é orientada pelos seguintes princípios:

  • Confidencialidade: garantia de que as informações sejam acessadas apenas por pessoas devidamente autorizadas, conforme necessidade funcional e níveis de permissão definidos.
  • Integridade: garantia de que as informações permaneçam completas, precisas, consistentes e protegidas contra alterações não autorizadas ou indevidas.
  • Disponibilidade: garantia de que os dados, sistemas e serviços estejam acessíveis sempre que necessários, de acordo com os níveis de serviço definidos.
  • Autenticidade: garantia da legitimidade da identidade de usuários, sistemas e processos que interagem com a plataforma.
  • Rastreabilidade: capacidade de registrar, identificar e auditar todas as ações relevantes realizadas no ambiente da MIDAS.
  • 4. Classificação da Informação

    As informações tratadas pela MIDAS são classificadas de acordo com seu nível de sensibilidade e impacto, observando critérios de acesso, armazenamento, compartilhamento e descarte:

  • Informações Públicas: aquelas cuja divulgação é autorizada e não gera risco à operação ou aos titulares.
  • Informações Internas: informações de uso restrito às atividades internas da organização.
  • Informações Confidenciais: dados sensíveis, pessoais, estratégicos ou operacionais, cujo acesso é limitado a usuários autorizados.
  • Informações Restritas: informações críticas cujo acesso é altamente controlado, sendo permitido apenas a perfis específicos e mediante necessidade justificada.
  • 5. Gestão de Acesso e Identidade

    O acesso às informações e aos sistemas da MIDAS é controlado com base no princípio do menor privilégio, garantindo que cada usuário tenha acesso apenas aos recursos estritamente necessários para o desempenho de suas funções.

    A gestão de acesso inclui autenticação individual por credenciais exclusivas, definição de perfis de acesso hierarquizados, registro de logs de autenticação e atividades, revisão periódica de permissões e revogação imediata de acessos em casos de desligamento, inatividade ou suspeita de uso indevido.

    6. Segurança dos Ambientes Tecnológicos

    A MIDAS adota medidas técnicas e administrativas adequadas para proteção de seus ambientes tecnológicos, incluindo, entre outras:

  • Uso de infraestrutura em nuvem com controles de segurança e redundância;
  • Criptografia de dados em repouso e em trânsito, quando aplicável;
  • Realização de backups periódicos e planos de contingência;
  • Monitoramento contínuo de vulnerabilidades e eventos de segurança;
  • Atualizações e correções regulares de sistemas e componentes tecnológicos.
  • 7. Tratamento e Proteção de Dados

    O tratamento de dados pessoais e informações na plataforma MIDAS observa rigorosamente a legislação vigente, em especial a Lei Geral de Proteção de Dados (LGPD), sendo realizado de forma lícita, transparente, segura e limitada às finalidades operacionais da plataforma.

    Os usuários comprometem-se a inserir e tratar dados de terceiros na plataforma apenas quando possuírem base legal adequada, respondendo integralmente por usos indevidos, excessivos ou em desconformidade com a legislação.

    8. Incidentes de Segurança da Informação

    Incidentes de segurança da informação, tais como acessos não autorizados, vazamentos, perdas, indisponibilidades relevantes ou comprometimento de dados, devem ser comunicados imediatamente à área responsável.

    A MIDAS adotará medidas apropriadas para contenção do incidente, análise de causa, mitigação de impactos, registro e documentação, bem como comunicação às autoridades competentes, quando exigido por lei.

    9. Conscientização e Treinamento

    A MIDAS promove ações de conscientização e treinamentos periódicos em segurança da informação, direcionados a colaboradores, parceiros e prestadores de serviço, compatíveis com suas funções e níveis de acesso, com o objetivo de fortalecer a cultura de proteção da informação.

    10. Monitoramento e Auditoria

    Os controles de segurança da informação são monitorados continuamente, podendo ser submetidos a auditorias internas e externas, com o objetivo de avaliar sua efetividade, identificar melhorias e assegurar aderência às políticas internas e à legislação aplicável.

    11. Penalidades e Medidas Disciplinares

    O descumprimento desta Política poderá resultar na adoção de medidas administrativas, contratuais e legais cabíveis, conforme a gravidade da infração, sem prejuízo de outras providências previstas nos normativos internos da MIDAS.

    12. Disposições Finais

    Esta Política entra em vigor na data de sua aprovação e deverá ser revisada periodicamente ou sempre que houver alterações relevantes no ambiente operacional, tecnológico ou regulatório da MIDAS.

    D EMPREENDIMENTOS LTDA

    45.810.376/0001-08

    R. Pernambuco, Sala 09, 750, Chácara Brasil – São Luís, MA.

    65066-851

    Última atualização: 03/05/2025

    Voltar para a página inicial