Governança de segurança
Escopo documentado, metodologia de avaliação de riscos, tratamento, aplicabilidade de controles e análise crítica da gestão estão sendo formalizados no SGSI da Dewtech.
Trust Center
A Dewtech está construindo e operando um programa documentado de gestão de segurança da informação cobrindo riscos, desenvolvimento seguro, acessos, incidentes, fornecedores e segurança de IA/agentes. Claims públicos são limitados intencionalmente ao que pode ser sustentado por evidências atuais.
Escopo documentado, metodologia de avaliação de riscos, tratamento, aplicabilidade de controles e análise crítica da gestão estão sendo formalizados no SGSI da Dewtech.
As práticas de engenharia enfatizam requisitos explícitos, revisão, validação determinística, controles de supply chain e releases rastreáveis.
Menor privilégio, MFA, revisão de acessos privilegiados, isolamento de credenciais e governança de service accounts são objetivos centrais.
A Dewtech mantém workflows baseados em risco para descoberta, triagem, remediação e exceções em sistemas sob seu controle.
Eventos de segurança devem seguir procedimentos definidos de triagem, contenção, preservação de evidências, recuperação e revisão pós-incidente.
Sistemas de IA e agentes são tratados como componentes de decisão não confiáveis, ao redor dos quais construímos autorização determinística, sandboxing, supervisão humana e auditoria.
Roadmap de assurance
Escopo do SGSI, metodologia de riscos, registro de riscos, plano de tratamento, preparação da Declaração de Aplicabilidade e mapeamento de evidências.
Políticas, revisões de acesso, evidências de vulnerabilidades, backups, exercícios de incidentes, revisões de fornecedores e registros de desenvolvimento seguro.
Auditoria interna, ações corretivas e análise crítica da gestão antes das atividades externas de certificação.
A Dewtech somente se apresentará como certificada ISO/IEC 27001 após a emissão de certificado válido para um escopo claramente definido.
Se você acredita ter identificado uma falha em sistema controlado pela Dewtech, envie detalhes técnicos suficientes para security@dewtech.tech. Não acesse dados de clientes, interrompa serviços ou realize testes destrutivos sem autorização explícita.
Requisitos de privacidade, retenção e tratamento de dados de clientes são governados por acordos aplicáveis, obrigações legais e processos internos de segurança. Dúvidas podem ser enviadas para privacy@dewtech.tech.
Segurança & assurance
Entre em contato com o contexto da solicitação. Vamos distinguir controles implementados, melhorias planejadas e certificações formais em vez de condensar tudo em um claim genérico de compliance.
Contatar Segurança