Bix Tecnologia Central de Políticas e Conformidade
Bix Tecnologia · Conformidade

Central de Políticas e Conformidade

Repositório oficial das políticas e processos de segurança da informação, privacidade e uso de IA da Bix Tecnologia. Cada item responde a um requisito de avaliação e pode ser aberto na página ou baixado em PDF.

Documentos 11Versão 1.0Atualização Junho/2026Contexto POC · Gestão de Dados

Políticas e processos

1

Segurança da Informação (PSI)

Política guarda-chuva que define a direção e as expectativas de segurança da informação na Bix Tecnologia, protegendo a confidencialidade, a integridade e a disponibilidade das informações.

Aprovada AbrirPDF
2

Gestão de Acessos

Provisionamento, movimentação, revisão e revogação de acessos sob modelo RBAC com segregação de funções (SoD).

Aprovada AbrirPDF
3

Gestão de Riscos

Diretrizes para identificar, avaliar e tratar riscos de segurança da informação de forma proporcional ao contexto e ao apetite de risco da Bix Tecnologia.

Aprovada AbrirPDF
4

Gestão de Vulnerabilidades

Identificação, classificação e correção de vulnerabilidades em aplicações e infraestrutura, com varreduras periódicas, patching e metas de prazo orientativas.

Aprovada AbrirPDF
5

Inventário de Ativos

Manutenção de inventário de hardware, software e dados, com responsáveis definidos e atualização ao longo do ciclo de vida dos ativos.

Aprovada AbrirPDF
6

Mudanças & Config. Segura

Mudanças revisadas e rastreáveis, com segregação de ambientes e configuração segura por padrão.

Aprovada AbrirPDF
7

Treinamento & Conscientização

Programa periódico de treinamento técnico do time de software, com tópicos, formato e frequência definidos.

Aprovada AbrirPDF
8

Classificação da Informação

Quatro níveis de classificação — pública, interna, confidencial e restrita — com regras de tratamento proporcionais à sensibilidade.

Aprovada AbrirPDF
9

Uso de IA

Diretrizes éticas, legais e de segurança para o uso responsável de IA generativa, machine learning e decisões automatizadas.

Aprovada AbrirPDF
10

Auditorias & Avaliações

Posicionamento sobre auditorias internas e avaliações independentes de segurança no contexto atual de prova de conceito (POC).

Não aplicável (POC) AbrirPDF
11

Seguro Cibernético

Posicionamento sobre apólice de seguro cibernético cobrindo vazamento de dados, ransomware e interrupções operacionais.

Não aplicável (POC) AbrirPDF

© Bix Tecnologia · Central de Políticas e Conformidade · info@bixtecnologia.com.br