Proteger os seus dados não é uma opção. É a nossa ##responsabilidade##.
A ARISTID aloja os dados promocionais de mais de 10.000 pontos de venda e orquestra operações que representam 43 mil milhões de euros em vendas promocionais. Na ARISTID, a segurança é uma exigência constante.
Cada decisão técnica, cada evolução do produto e cada acesso são concebidos para garantir a confidencialidade, a integridade, a disponibilidade e a resiliência dos seus dados.
A nossa abordagem baseia-se num Sistema de Gestão da Segurança da Informação alinhado com a norma ISO/IEC 27001 e as recomendações da ANSSI.
A segurança ao mais alto nível
Na ARISTID, a segurança é um pilar fundacional. É apoiada pela direção. É liderada por um CISO identificado. Está integrada em todas as decisões, sejam estratégicas, operacionais ou técnicas. Este posicionamento permite-nos antecipar a evolução dos riscos.
Uma abordagem baseada no risco real
Protegemos com base nos riscos reais e o nosso nível de maturidade em cibersegurança é elevado.
A nossa abordagem assenta em:
- identificação dos ativos críticos
- análise das ameaças internas e externas
- avaliação dos impactos de negócio, cliente e regulamentares
- um registo de riscos atualizado regularmente
Tudo isto se enquadra numa Política de Segurança dos Sistemas de Informação. Os riscos residuais são aceites, validados e monitorizados. Nada é deixado ao acaso.
Dados classificados, protegidos e controlados
Todos os dados tratados pela ARISTID são classificados: públicos, internos, confidenciais, estritamente confidenciais.
Os dados sensíveis e pessoais são objeto de medidas reforçadas:
- encriptação dos dados em repouso e em trânsito
- controlo de acessos baseado no princípio do privilégio mínimo
- conformidade com os requisitos do RGPD
O nosso papel é simples: garantir que apenas as pessoas certas acedem aos dados certos no momento certo.
Uma arquitetura concebida para resistir
O nosso sistema de informação assenta numa lógica de defesa em profundidade:
- segmentação da rede
- dispositivos de segurança (Firewall, IPS/IDS, WAF, VPN, APIM)
- gestão contínua de vulnerabilidades e patches
- monitorização e registo de eventos
Não procuramos apenas prevenir. Procuramos detetar e responder rapidamente.
Acessos estritamente controlados
Cada acesso é:
- nominativo
- individualizado
- revisto regularmente
- totalmente rastreável
O princípio é simples: nenhum acesso desnecessário, nenhum acesso sem controlo.
Segurança integrada desde o desenvolvimento
Na ARISTID, a segurança começa na primeira linha de código, desde o início de cada projeto.
Aplicamos um ciclo de desenvolvimento seguro (Secure SDLC) que inclui:
- controlo estrito do acesso às ferramentas de desenvolvimento
- rastreabilidade completa do código
- auditorias de segurança e testes integrados
- formação contínua das equipas
A segurança é “by design”: está integrada desde o início.
Antecipar os incidentes, garantir a continuidade
Partimos de um princípio simples: um sistema deve conseguir resistir e continuar a funcionar.
Para isso, implementámos:
- um Plano de Continuidade de Negócio (BCP) que cobre os serviços críticos
- cópias de segurança regulares, encriptadas e testadas
- um processo estruturado de gestão de incidentes: deteção, resposta, remediação, lições aprendidas
E acima de tudo: informamos os nossos clientes com transparência se um incidente os afetar.
Uma segurança apoiada por equipas e parceiros
A segurança não assenta apenas na tecnologia.
Depende também de:
- um programa contínuo de sensibilização dos colaboradores
- monitorização e auditorias regulares dos nossos fornecedores críticos
Porque uma cadeia de segurança é tão forte quanto o seu elo mais fraco.
O nosso compromisso
Não procuramos preencher requisitos. Construímos um sistema capaz de proteger o que é importante para si, ao longo do tempo.
Na ARISTID, a segurança baseia-se em:
- uma governação clara
- uma abordagem estruturada baseada no risco
- medidas técnicas e organizacionais comprovadas
Os nossos sistemas são concebidos para garantir:
- a confidencialidade dos seus dados
- a integridade da sua informação
- a disponibilidade dos seus serviços
- a resiliência face aos incidentes
Perguntas frequentes sobre segurança e conformidade
Os dados estão alojados em infraestruturas seguras, concebidas para garantir a disponibilidade, a resiliência e a proteção da informação.
A arquitetura assenta em mecanismos de redundância e continuidade que asseguram a robustez dos serviços. Existem medidas rigorosas para garantir a separação dos ambientes e a proteção dos dados entre clientes.
Sim. Os dados estão protegidos por mecanismos de encriptação adequados:
- encriptação dos dados em trânsito
- encriptação dos dados em repouso
Estas medidas garantem que os dados sensíveis estão protegidos contra acessos não autorizados.
A gestão de acessos baseia-se em princípios de segurança reconhecidos:
- contas nominativas e individualizadas
- controlo de acessos baseado no princípio do privilégio mínimo
- revisão periódica das autorizações
- rastreabilidade completa dos acessos
Cada acesso é estritamente regulado, controlado e auditável.
A ARISTID aplica procedimentos conformes com os requisitos do RGPD para o tratamento de dados pessoais. Isto inclui:
- a gestão dos direitos das pessoas (acesso, retificação, apagamento)
- a implementação de medidas de segurança adequadas
- uma governação interna dedicada à proteção de dados
Os pedidos são tratados segundo procedimentos documentados, com um acompanhamento rigoroso.
A ARISTID está empenhada na melhoria contínua da sua segurança. Esta baseia-se em:
- avaliações de risco regulares
- controlos e revisões das medidas de segurança
- evolução contínua das medidas técnicas e organizacionais
Esta abordagem permite adaptar continuamente o nível de segurança às ameaças e aos requisitos regulamentares.
##Proteja## a sua infraestrutura de retalho
Reúna-se com as nossas equipas para conhecer a nossa arquitetura e os nossos compromissos.






