Trust Center

Claims de segurança devem ser sustentados por evidências.

A Dewtech está construindo e operando um programa documentado de gestão de segurança da informação cobrindo riscos, desenvolvimento seguro, acessos, incidentes, fornecedores e segurança de IA/agentes. Claims públicos são limitados intencionalmente ao que pode ser sustentado por evidências atuais.

security@dewtech.techCertificação ISO/IEC 27001 ainda não reivindicada

Governança de segurança

Escopo documentado, metodologia de avaliação de riscos, tratamento, aplicabilidade de controles e análise crítica da gestão estão sendo formalizados no SGSI da Dewtech.

Desenvolvimento seguro

As práticas de engenharia enfatizam requisitos explícitos, revisão, validação determinística, controles de supply chain e releases rastreáveis.

Controle de acesso

Menor privilégio, MFA, revisão de acessos privilegiados, isolamento de credenciais e governança de service accounts são objetivos centrais.

Gestão de vulnerabilidades

A Dewtech mantém workflows baseados em risco para descoberta, triagem, remediação e exceções em sistemas sob seu controle.

Resposta a incidentes

Eventos de segurança devem seguir procedimentos definidos de triagem, contenção, preservação de evidências, recuperação e revisão pós-incidente.

IA responsável

Sistemas de IA e agentes são tratados como componentes de decisão não confiáveis, ao redor dos quais construímos autorização determinística, sandboxing, supervisão humana e auditoria.

Roadmap de assurance

Confiança é um programa, não um selo.

Atual

Escopo do SGSI, metodologia de riscos, registro de riscos, plano de tratamento, preparação da Declaração de Aplicabilidade e mapeamento de evidências.

Controles em operação

Políticas, revisões de acesso, evidências de vulnerabilidades, backups, exercícios de incidentes, revisões de fornecedores e registros de desenvolvimento seguro.

Assurance independente

Auditoria interna, ações corretivas e análise crítica da gestão antes das atividades externas de certificação.

Certificação

A Dewtech somente se apresentará como certificada ISO/IEC 27001 após a emissão de certificado válido para um escopo claramente definido.

Divulgação de vulnerabilidades

Se você acredita ter identificado uma falha em sistema controlado pela Dewtech, envie detalhes técnicos suficientes para security@dewtech.tech. Não acesse dados de clientes, interrompa serviços ou realize testes destrutivos sem autorização explícita.

Privacidade & tratamento de dados

Requisitos de privacidade, retenção e tratamento de dados de clientes são governados por acordos aplicáveis, obrigações legais e processos internos de segurança. Dúvidas podem ser enviadas para privacy@dewtech.tech.

Segurança & assurance

Precisa de informações de segurança para procurement, due diligence ou revisão técnica?

Entre em contato com o contexto da solicitação. Vamos distinguir controles implementados, melhorias planejadas e certificações formais em vez de condensar tudo em um claim genérico de compliance.

Contatar Segurança