Transparência

Resumo da Política de Segurança da Informação da Revolut Brasil

Baixar PDF

Este é um resumo da Política de segurança da informação do grupo Revolut Brasil

  1. Introdução

A Revolut Brasil tem a responsabilidade de garantir que as informações, sistemas de informação e propriedade intelectual que lhe forem confiados pelos seus clientes, parceiros e funcionários sejam protegidos devidamente e usados para objetivos de negócios e em linha com seu apetite de risco e para suportar os objetivos da organização.


Portanto, é importante que os objetivos de segurança da informação estejam claramente definidos e levem em consideração a estratégia de negócios, as regulamentações e legislações aplicáveis ​​e o ambiente de ameaças à segurança da informação.


Este resumo foi criado para dar visibilidade sobre esses objetivos, os princípios e controles adotados a nível organizacional, de pessoas, físico e tecnológico.


As políticas referentes à segurança da informação da Revolut são revisadas anualmente, ou sempre que necessário.


(a) Escopo


Este documento trata dos principais temas relacionados à Segurança da Informação e Cibersegurança referentes à Política de Segurança da Informação da Revolut Sociedade de Crédito Direto S.A e da Revolut Tecnologia Brasil Ltda (conjuntamente definidas como "Revolut Brasil").


As regras são aplicáveis a todas as entidades do grupo da Revolut Brasil (atuais e futuras), bem como a todos os seus funcionários, incluindo prestadores de serviços ou funcionários terceirizados.


(b) Objetivos e Princípios


Os objetivos da segurança da informação de propriedade e/ou sob a guarda da Revolut Brasil são:


  • Prevenir, detectar, e resolver incidentes relacionados ao ambiente cibernético e ao vazamento de informações no espaço físico;
  • Reduzir e mitigar os riscos e a vulnerabilidade, estabelecer medidas para proteger informação sensível e confidencial e manter a continuidade dos negócios; e
  • Utilizar práticas e tecnologias voltados para a preservação dos seguintes princípios de segurança da informação:
  1. Confidencialidade;
  2. Integridade;
  3. Disponibilidade; e
  4. Autenticidade.

2. Procedimentos e Controles Adotados

As categorias de procedimentos e controles adotados pela Revolut Brasil, que asseguram uma abordagem consistente e eficaz para o gerenciamento da informação e incidentes a ela relacionados, e que estão em linha com as melhores práticas e frameworks de segurança são:

  • Controle de acesso e autenticação;
  • Criptografia;
  • Prevenção e detecção de invasão e vazamento;
  • Testes periódicos de vulnerabilidade e varreduras;
  • Proteção contra software malicioso;
  • Mecanismo de rastreamento;
  • Segregação de redes de computador;
  • Backups;
  • Desenvolvimento seguro;
  • Gestão de incidentes e cenários a serem considerados nos testes e planos de continuidade dos negócios; e
  • Gestão de terceiros.

3. Conscientização

A Revolut Brasil reconhece a importância de criar conscientização entre seus empregados, prestadores e clientes sobre riscos de cibersegurança e boas práticas. Por este motivo, a Revolut Brasil adotará mecanismos para disseminação da cultura de cibersegurança dentro da organização de acordo com a política de conscientização da segurança da informação e uso aceitável. Isto inclui programas de treinamento e conscientização periódicos para todos os funcionários para garantir que estejam atentos e em compliance com a política de segurança da informação e outras políticas e procedimentos relevantes.


A Revolut Brasil disponibiliza aqui dicas para evitar e combater fraudes e golpes. Lá são abordadas possíveis ameaças de cibersegurança assim como os procedimentos que o cliente poderá adotar para se prevenir. Além disso, a Revolut também conta com um programa de divulgação responsável onde os usuários podem relatar informações ou suspeitas de vulnerabilidade em qualquer um de nossos serviços. Mais detalhes em: Programa de Divulgação Responsável.