Segurança e conformidade

Proteger os seus dados não é uma opção. É a nossa ##responsabilidade##.

A ARISTID aloja os dados promocionais de mais de 10.000 pontos de venda e orquestra operações que representam 43 mil milhões de euros em vendas promocionais. Na ARISTID, a segurança é uma exigência constante.

Cada decisão técnica, cada evolução do produto e cada acesso são concebidos para garantir a confidencialidade, a integridade, a disponibilidade e a resiliência dos seus dados.

A nossa abordagem baseia-se num Sistema de Gestão da Segurança da Informação alinhado com a norma ISO/IEC 27001 e as recomendações da ANSSI.

A segurança ao mais alto nível

Na ARISTID, a segurança é um pilar fundacional. É apoiada pela direção. É liderada por um CISO identificado. Está integrada em todas as decisões, sejam estratégicas, operacionais ou técnicas. Este posicionamento permite-nos antecipar a evolução dos riscos.

Uma abordagem baseada no risco real

Protegemos com base nos riscos reais e o nosso nível de maturidade em cibersegurança é elevado.

A nossa abordagem assenta em:

  • identificação dos ativos críticos
  • análise das ameaças internas e externas
  • avaliação dos impactos de negócio, cliente e regulamentares
  • um registo de riscos atualizado regularmente

Tudo isto se enquadra numa Política de Segurança dos Sistemas de Informação. Os riscos residuais são aceites, validados e monitorizados. Nada é deixado ao acaso.

Dados classificados, protegidos e controlados

Todos os dados tratados pela ARISTID são classificados: públicos, internos, confidenciais, estritamente confidenciais.

Os dados sensíveis e pessoais são objeto de medidas reforçadas:

  • encriptação dos dados em repouso e em trânsito
  • controlo de acessos baseado no princípio do privilégio mínimo
  • conformidade com os requisitos do RGPD

O nosso papel é simples: garantir que apenas as pessoas certas acedem aos dados certos no momento certo.

Uma arquitetura concebida para resistir

O nosso sistema de informação assenta numa lógica de defesa em profundidade:

  • segmentação da rede
  • dispositivos de segurança (Firewall, IPS/IDS, WAF, VPN, APIM)
  • gestão contínua de vulnerabilidades e patches
  • monitorização e registo de eventos

Não procuramos apenas prevenir. Procuramos detetar e responder rapidamente.

Acessos estritamente controlados

Cada acesso é:

  • nominativo
  • individualizado
  • revisto regularmente
  • totalmente rastreável

O princípio é simples: nenhum acesso desnecessário, nenhum acesso sem controlo.

Segurança integrada desde o desenvolvimento

Na ARISTID, a segurança começa na primeira linha de código, desde o início de cada projeto.

Aplicamos um ciclo de desenvolvimento seguro (Secure SDLC) que inclui:

  • controlo estrito do acesso às ferramentas de desenvolvimento
  • rastreabilidade completa do código
  • auditorias de segurança e testes integrados
  • formação contínua das equipas

A segurança é “by design”: está integrada desde o início.

Antecipar os incidentes, garantir a continuidade

Partimos de um princípio simples: um sistema deve conseguir resistir e continuar a funcionar.

Para isso, implementámos:

  • um Plano de Continuidade de Negócio (BCP) que cobre os serviços críticos
  • cópias de segurança regulares, encriptadas e testadas
  • um processo estruturado de gestão de incidentes: deteção, resposta, remediação, lições aprendidas

E acima de tudo: informamos os nossos clientes com transparência se um incidente os afetar.

Uma segurança apoiada por equipas e parceiros

A segurança não assenta apenas na tecnologia.

Depende também de:

  • um programa contínuo de sensibilização dos colaboradores
  • monitorização e auditorias regulares dos nossos fornecedores críticos

Porque uma cadeia de segurança é tão forte quanto o seu elo mais fraco.

O nosso compromisso

Não procuramos preencher requisitos. Construímos um sistema capaz de proteger o que é importante para si, ao longo do tempo.

Na ARISTID, a segurança baseia-se em:

  • uma governação clara
  • uma abordagem estruturada baseada no risco
  • medidas técnicas e organizacionais comprovadas

Os nossos sistemas são concebidos para garantir:

  • a confidencialidade dos seus dados
  • a integridade da sua informação
  • a disponibilidade dos seus serviços
  • a resiliência face aos incidentes
FAQ

Perguntas frequentes sobre segurança e conformidade

Onde estão alojados os dados dos meus clientes?

Os dados estão alojados em infraestruturas seguras, concebidas para garantir a disponibilidade, a resiliência e a proteção da informação.

A arquitetura assenta em mecanismos de redundância e continuidade que asseguram a robustez dos serviços. Existem medidas rigorosas para garantir a separação dos ambientes e a proteção dos dados entre clientes.

A ARISTID utiliza encriptação para proteger os meus dados?

Sim. Os dados estão protegidos por mecanismos de encriptação adequados:

  • encriptação dos dados em trânsito
  • encriptação dos dados em repouso

Estas medidas garantem que os dados sensíveis estão protegidos contra acessos não autorizados.

Como são geridos os direitos de acesso dos utilizadores?

A gestão de acessos baseia-se em princípios de segurança reconhecidos:

  • contas nominativas e individualizadas
  • controlo de acessos baseado no princípio do privilégio mínimo
  • revisão periódica das autorizações
  • rastreabilidade completa dos acessos

Cada acesso é estritamente regulado, controlado e auditável.

Como trata a ARISTID os pedidos relacionados com o RGPD?

A ARISTID aplica procedimentos conformes com os requisitos do RGPD para o tratamento de dados pessoais. Isto inclui:

  • a gestão dos direitos das pessoas (acesso, retificação, apagamento)
  • a implementação de medidas de segurança adequadas
  • uma governação interna dedicada à proteção de dados

Os pedidos são tratados segundo procedimentos documentados, com um acompanhamento rigoroso.

A segurança da plataforma é avaliada regularmente?

A ARISTID está empenhada na melhoria contínua da sua segurança. Esta baseia-se em:

  • avaliações de risco regulares
  • controlos e revisões das medidas de segurança
  • evolução contínua das medidas técnicas e organizacionais

Esta abordagem permite adaptar continuamente o nível de segurança às ameaças e aos requisitos regulamentares.

Demonstração

##Proteja## a sua infraestrutura de retalho

Reúna-se com as nossas equipas para conhecer a nossa arquitetura e os nossos compromissos.