Pular para o conteúdo
Conformidade & Governança

Sistemas Alinhados aos Requisitos das Normas ISO

Estruturamos nossos processos, controles e políticas com referência aos requisitos das normas ISO 27001, 27701, 20000-1, 42001 e 37001 — para organizar controles, evidências e melhoria contínua nos serviços que entregamos. Referência não equivale a certificação.

Transparência sobre o nosso posicionamento. A Centriu não é uma empresa certificada e não utiliza selos ou logotipos que sugiram certificação oficial. Realizamos adequações internas e implementamos processos, controles, políticas e boas práticas alinhados aos requisitos das normas ISO citadas nesta página. Trata-se de conformidade operacional e melhoria contínua, e não de certificação concedida por organismo acreditado.
Norma ISO27001

Segurança da Informação Estruturada conforme a ISO/IEC 27001

Sistema de Gestão da Segurança da Informação (SGSI)

A ISO/IEC 27001 é a norma internacional de referência para a gestão da segurança da informação. Seu objetivo é estabelecer, implementar, manter e melhorar continuamente um sistema que proteja a confidencialidade, a integridade e a disponibilidade das informações. A Centriu estruturou seus processos internos com referência aos requisitos da norma, adotando uma abordagem baseada em riscos para proteger os dados sob sua responsabilidade.

Benefícios para os clientes

  • Maior proteção das informações e dos dados confiados pelos clientes à plataforma.
  • Redução de riscos de incidentes, vazamentos e indisponibilidade dos serviços.
  • Resposta organizada e tempestiva a eventuais incidentes de segurança.
  • Maior previsibilidade, confiabilidade e transparência na relação com clientes e parceiros.

Práticas adotadas pela Centriu

  • Política de Segurança da Informação formalizada e revisada periodicamente.
  • Gestão de riscos com identificação, avaliação e tratamento contínuo de ameaças.
  • Controles de acesso baseados no princípio do menor privilégio e na necessidade de conhecer.
  • Criptografia de dados em trânsito e em repouso e segregação de ambientes.
  • Registro de logs, trilhas de auditoria e monitoramento de eventos de segurança.
  • Processo de gestão de incidentes com classificação, resposta e lições aprendidas.
  • Cópias de segurança (backups) verificadas e testes de restauração.
  • Auditorias internas periódicas e ciclo de melhoria contínua dos controles.

A Centriu desenvolveu e mantém seus processos internos de segurança da informação com referência aos requisitos da norma ISO/IEC 27001, adotando controles, políticas e boas práticas alinhados às suas diretrizes. As atividades descritas referem-se a adequações operacionais internas e não constituem, nem devem ser interpretadas como, certificação emitida por organismo de certificação acreditado.

Segurança da informação estruturada conforme os requisitos da ISO/IEC 27001.
Norma ISO27701

Privacidade da Informação alinhada à ISO/IEC 27701 e à LGPD

Gestão de Privacidade da Informação (SGPI)

A ISO/IEC 27701 estende a gestão de segurança da informação para a proteção de dados pessoais, servindo como referência para um Sistema de Gestão de Privacidade da Informação. A Centriu estruturou seus processos em conformidade com os princípios da norma e com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014), reforçando o tratamento responsável dos dados pessoais.

Benefícios para os clientes

  • Tratamento de dados pessoais com base em princípios de privacidade reconhecidos.
  • Maior clareza sobre como os dados são coletados, utilizados e protegidos.
  • Apoio ao cumprimento das obrigações previstas na LGPD pelos clientes.
  • Mecanismos para atendimento aos direitos dos titulares de dados.

Práticas adotadas pela Centriu

  • Privacidade desde a concepção (privacy by design) e por padrão (by default).
  • Mapeamento de dados pessoais e registro das operações de tratamento (ROPA).
  • Bases legais definidas e princípios de minimização e finalidade observados.
  • Controle de acesso a dados pessoais e segregação por função e necessidade.
  • Governança de dados com responsabilidades definidas e canal de privacidade.
  • Procedimentos para atendimento aos direitos dos titulares em prazos adequados.
  • Gestão de incidentes envolvendo dados pessoais e avaliação de impacto quando aplicável.
  • Diretrizes para relacionamento com operadores e transferências internacionais.

A Centriu adota controles e práticas de privacidade alinhados aos requisitos da norma ISO/IEC 27701 e às disposições da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e do Marco Civil da Internet (Lei nº 12.965/2014). Trata-se de adequação operacional interna em matéria de privacidade, não constituindo certificação concedida por organismo acreditado.

Privacidade e proteção de dados pessoais alinhadas à ISO/IEC 27701 e à LGPD.
Norma ISO20000-1

Gestão de Serviços de TI conforme a ISO/IEC 20000-1

Sistema de Gestão de Serviços (SGS)

A ISO/IEC 20000-1 é a norma internacional para a gestão de serviços de tecnologia da informação. Seu propósito é assegurar a entrega de serviços com qualidade, consistência e melhoria contínua. A Centriu estruturou a operação de seus serviços em conformidade com os princípios da norma, padronizando processos para garantir disponibilidade, estabilidade e previsibilidade aos clientes.

Benefícios para os clientes

  • Serviços mais estáveis, disponíveis e previsíveis no dia a dia.
  • Tratamento ágil e organizado de incidentes e solicitações.
  • Mudanças controladas, reduzindo riscos de interrupção.
  • Comunicação transparente sobre níveis e continuidade dos serviços.

Práticas adotadas pela Centriu

  • Gestão da qualidade dos serviços com indicadores e metas de nível de serviço (SLAs/SLOs).
  • Gestão de incidentes com registro, priorização e resolução estruturada.
  • Gestão de mudanças com avaliação de risco, aprovação e janelas controladas.
  • Planos de continuidade operacional e recuperação de serviços.
  • Monitoramento contínuo de disponibilidade e desempenho da plataforma.
  • Gestão de capacidade para acompanhar o crescimento da demanda.
  • Padronização e documentação dos processos internos de operação.
  • Avaliação periódica de satisfação e ciclo de melhoria contínua.

A Centriu organiza e opera seus serviços de tecnologia com referência aos requisitos da norma ISO/IEC 20000-1, mantendo processos padronizados de gestão de serviços. As práticas aqui descritas correspondem a adequações operacionais internas e não representam certificação emitida por organismo de certificação acreditado.

Gestão de serviços de TI estruturada conforme os requisitos da ISO/IEC 20000-1.
Norma ISO42001

Governança de Inteligência Artificial conforme a ISO/IEC 42001

Sistema de Gestão para Inteligência Artificial (SGIA)

A ISO/IEC 42001 é a primeira norma internacional dedicada à gestão de sistemas de Inteligência Artificial. Ela orienta o uso responsável, ético e transparente da IA, com governança, controle de riscos e supervisão humana. A Centriu estruturou o uso de Inteligência Artificial em seus produtos em conformidade com os princípios da norma, priorizando uma IA confiável e centrada nas pessoas.

Benefícios para os clientes

  • Uso de Inteligência Artificial de forma responsável, ética e transparente.
  • Maior confiança na forma como recursos de IA apoiam decisões e operações.
  • Redução de riscos associados a vieses e a resultados inadequados.
  • Clareza sobre a presença de IA e sobre a supervisão humana aplicada.

Práticas adotadas pela Centriu

  • Governança de IA com papéis, responsabilidades e diretrizes de uso definidos.
  • Política de uso ético e responsável da Inteligência Artificial.
  • Avaliação de riscos e de impacto dos sistemas de IA (AIIA quando aplicável).
  • Medidas para identificação e mitigação de vieses.
  • Transparência e rotulagem sobre a utilização de recursos de IA.
  • Rastreabilidade e registro das decisões assistidas por IA.
  • Supervisão humana em pontos críticos do fluxo (human-in-the-loop).
  • Cuidados com a segurança, a privacidade e a integridade dos modelos e dos dados.

A Centriu desenvolve e opera recursos de Inteligência Artificial com referência aos princípios e requisitos da norma ISO/IEC 42001, adotando práticas de governança, transparência e supervisão humana. Tais medidas constituem adequação operacional interna e não configuram certificação concedida por organismo acreditado.

Inteligência Artificial responsável e governada conforme os requisitos da ISO/IEC 42001.
Norma ISO37001

Integridade e Antissuborno conforme a ISO 37001

Sistema de Gestão Antissuborno (SGA)

A ISO 37001 é a norma internacional voltada à prevenção, detecção e tratamento de práticas de suborno e corrupção. Seu objetivo é fortalecer a integridade e a ética nas relações da organização. A Centriu estruturou seus controles internos em conformidade com os princípios da norma, reforçando uma cultura de integridade, transparência e conformidade.

Benefícios para os clientes

  • Relação comercial pautada por integridade, ética e transparência.
  • Maior segurança quanto à idoneidade dos processos internos.
  • Mecanismos de prevenção a fraudes e a práticas de corrupção.
  • Canal de reporte disponível para comunicação de condutas inadequadas.

Práticas adotadas pela Centriu

  • Política antissuborno e código de conduta e ética empresarial.
  • Controles internos para prevenção de fraudes e atos de corrupção.
  • Diretrizes sobre brindes, hospitalidades e conflitos de interesse.
  • Avaliação e monitoramento de riscos de integridade.
  • Canal de reporte (denúncias) com tratamento confidencial e não retaliação.
  • Diligência de integridade em relacionamentos com terceiros.
  • Governança corporativa com responsabilidades claramente definidas.
  • Treinamento e conscientização contínua sobre integridade.

A Centriu mantém controles internos de integridade e prevenção ao suborno com referência aos requisitos da norma ISO 37001, incluindo política antissuborno, governança e canal de reporte. As medidas descritas representam adequação operacional interna e não constituem certificação emitida por organismo de certificação acreditado.

Integridade corporativa e controles antissuborno conforme os requisitos da ISO 37001.
Melhoria contínua

Compromisso com Boas Práticas Internacionais

A Centriu estruturou seus processos com base em normas reconhecidas internacionalmente e busca, de forma contínua, evoluir seus controles internos. O alinhamento a essas normas fortalece a segurança, a privacidade, a governança e a confiabilidade dos nossos serviços.

Processos estruturados com base em normas reconhecidas internacionalmente.
Evolução contínua dos controles internos e das boas práticas adotadas.
Segurança, privacidade, governança e confiabilidade como pilares dos serviços.
Transparência: não afirmamos possuir certificações que não foram emitidas por organismos acreditados.

Nosso compromisso é com a melhoria contínua e com a adoção das melhores práticas do mercado. As iniciativas descritas nesta página representam adequações operacionais internas, alinhadas aos requisitos das normas mencionadas, e não constituem certificação concedida por organismo de certificação acreditado.

Aviso legal: as referências às normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 nesta página indicam que a Centriu desenvolveu seus processos em conformidade com os respectivos requisitos, por meio de adequações operacionais internas e adoção de boas práticas. A Centriu não declara possuir certificação ISO e não utiliza selos, logotipos ou quaisquer elementos que sugiram certificação oficial. Eventuais certificações somente podem ser emitidas por organismos de certificação devidamente acreditados.

Nós valorizamos sua privacidade

Usamos cookies para melhorar sua experiência, analisar o uso do site e apoiar nossas ações de marketing. Você pode aceitar todos os cookies ou gerenciar suas preferências. Para saber mais, consulte nossa Política de Cookies.