Seguridad en Graal

Seguridad y privacidad forman parte del modelo operativo.

Graal Solutions combina controles técnicos, procesos documentados y gobernanza de sistemas de gestión para proteger la información y reducir riesgos operativos.

ISO/IEC 27001 + ISO/IEC 27701

Nuestros sistemas de gestión certificados de seguridad de la información y privacidad ofrecen una base estructurada para la gestión de riesgos, gobernanza de accesos, tratamiento de incidentes, mejora continua y responsabilidad.

Gobernanza basada en riesgos

Las decisiones de seguridad se priorizan según el riesgo, impacto en el negocio y requisitos aplicables.

Disciplina de accesos

Menor privilegio, controles de autenticación y revisiones periódicas de acceso forman parte de nuestras prácticas.

Monitoreo & respuesta

Monitoreo centralizado, gestión de alertas y procesos formales de respuesta apoyan una detección y contención más rápidas.

Mejora continua

Auditorías, indicadores, revisión por la dirección y controles recurrentes sostienen la evolución de nuestra postura de seguridad.

Política

Política Pública de Seguridad de la Información

La siguiente política resume los principios y compromisos que orientan la seguridad de la información en Graal Solutions.

1. Objetivo

Graal Solutions establece esta Política de Seguridad de la Información para proteger los datos de clientes, socios y colaboradores, garantizando la confidencialidad, integridad y disponibilidad de la información de acuerdo con buenas prácticas de mercado y normas internacionales.

Nuestro compromiso es asegurar que la seguridad de la información sea un pilar estratégico para la continuidad del negocio, la confianza de los clientes y el cumplimiento legal.

2. Alcance

Esta política se aplica a todos los colaboradores, socios, proveedores y terceros que tengan acceso a información o entornos de Graal.

3. Principios de seguridad de la información

Graal adopta los siguientes principios:

  • Confidencialidad: acceso a la información solo por personas autorizadas.
  • Integridad: protección contra modificaciones indebidas.
  • Disponibilidad: acceso a la información cuando sea necesario.
  • Responsabilidad compartida: todos tienen un papel en la protección de la información.
  • Mejora continua: evolución constante de controles y procesos.

4. Directrices generales

  • La información se considera un activo estratégico de la organización.
  • Los sistemas y datos deben utilizarse exclusivamente para fines profesionales legítimos.
  • El acceso a la información se concede según el principio de menor privilegio.
  • Todas las partes deben cumplir los requisitos de seguridad, confidencialidad y protección de datos.
  • Las violaciones pueden dar lugar a medidas disciplinarias y legales cuando corresponda.

5. Protección de datos y cumplimiento

Graal opera de acuerdo con la legislación y normas aplicables, incluida la Ley General de Protección de Datos de Brasil (LGPD), ISO/IEC 27001 e ISO/IEC 27701.

  • Control de acceso y autenticación segura.
  • Cifrado de datos sensibles.
  • Monitoreo y registro de actividades.
  • Gestión de riesgos y auditorías periódicas.
  • Acuerdos de confidencialidad con colaboradores y socios.

6. Gestión de riesgos e incidentes

  • Identificación, análisis y tratamiento de riesgos de seguridad.
  • Monitoreo continuo de amenazas.
  • Respuesta a incidentes de seguridad.
  • Comunicación a las partes interesadas cuando corresponda.

7. Continuidad del negocio

La organización mantiene planes destinados a apoyar la continuidad de las operaciones y la recuperación de servicios en caso de incidentes, fallas o desastres, reduciendo impactos para clientes y socios.

8. Cultura de seguridad

Graal promueve la concienciación continua en seguridad de la información mediante capacitación, comunicación y buenas prácticas, reforzando que la protección de la información es responsabilidad de todos.

9. Gobernanza y mejora continua

La seguridad de la información se gestiona mediante un Sistema de Gestión de Seguridad de la Información (SGSI), apoyado por:

  • Indicadores de desempeño.
  • Auditorías periódicas.
  • Revisiones por la dirección.
  • Gobernanza interna de seguridad.

10. Disposiciones finales

Esta política se revisa periódicamente para mantener su eficacia y alineación con los objetivos estratégicos, riesgos y requisitos aplicables.