12 a 18 de Março de 2026 | Austin, TX

Política de Segurança da Informação

1. Objetivo

A COPASTUR estabelece a presente Política de Segurança da Informação como parte integrante do seu sistema de gestão corporativo, alinhada às melhores práticas e normas aceitas, visando a proteção dos ativos tecnológicos, processos e pessoas que interagem no ambiente da COPASTUR. Esta política também informa clientes, fornecedores, parceiros e demais partes interessadas sobre nosso compromisso com a segurança da informação.

2. Escopo

Esta Política é destinada a todos os clientes, fornecedores, parceiros e demais partes externas interessadas que possuem, possuíram ou virão a possuir acesso às informações da COPASTUR e/ou utilizam, utilizaram ou utilizarão recursos computacionais da infraestrutura da COPASTUR, respeitando os acordos operacionais estabelecidos.

3. Princípios Basilares

Para garantir a eficácia desta Política, a COPASTUR adota os seguintes princípios:

4. Diretrizes

Para garantir uma proteção adequada, implementamos um Sistema de Governança de Segurança da Informação (SGSI) robusto e alinhado com os requisitos das normas ISO/IEC 27.001 :2022. Adotamos um Sistema de Gestão de Continuidade do Negócio (SGCN), identificamos ameaças e possíveis impactos nas operações, proporcionando uma estrutura resiliente capaz de responder eficazmente e proteger os interesses das partes envolvidas.
Nossa gestão diária de eventos e incidentes de Segurança da Informação visa prevenir, monitorar, responder e recuperar nosso ambiente contra-ataques cibernéticos. Mantemos uma Política Interna de Segurança da Informação com diretrizes atualizadas periodicamente para proteger as informações de clientes e funcionários. A correta atribuição do grau de sensibilidade das informações é garantida por uma Política de Classificação da Informação bem estabelecida e implementada.
Asseguramos a proteção das informações através de controles de acesso lógico, prevenindo acessos não autorizados que possam comprometer a confidencialidade, integridade e disponibilidade das informações. Utilizamos técnicas de criptografia em repouso e em transferência, além de métodos seguros de comunicação com parceiros. Adotamos medidas físicas para assegurar que todas as instalações com recursos de informação disponham de controle de acesso adequado e monitorado, protegendo contra acessos não autorizados e riscos ambientais.
Mantemos cópias de segurança (“backups”) com testes de restauração periódicos para garantir a continuidade e integridade das informações em casos de desastres. As máquinas e estações de trabalho são protegidas com limitações para alterações de configurações administrativas, exportação de dados, instalação de softwares não homologados e uso de mídias removíveis.
Utilizamos ferramentas robustas para varredura de vulnerabilidades, detecção de ameaças e exfiltração de informações. Celebramos Acordos de Confidencialidade (NDAs) com funcionários, prestadores de serviços e parceiros para evitar a divulgação não autorizada de dados. Realizamos o mapeamento, monitoramento e reporte de riscos relacionados à privacidade e à segurança da informação com a participação da alta administração, assegurando a proteção de dados pessoais e confidenciais em conformidade com a legislação vigente e políticas internas, garantindo que os direitos dos titulares sejam respeitados conforme a LGPD.

5. Definição e Manutenção

Para alertas de segurança e/ou incidentes, as notificações devem ser encaminhadas para: seguranca.ti@copastur.com.br.

6. Considerações Finais

A COPASTUR reserva o direito de modificar, alterar, acrescentar ou remover partes deste documento a qualquer momento, visando a melhoria contínua de sua segurança da informação.