Pular para o conteúdo
Graphis Comunicação Estratégica
Compliance

Segurança da Informação

A proteção dos dados que tratamos — nossos, de clientes e de colaboradores — é parte do dia a dia da Graphis, não apenas um documento. Para dar transparência sobre isso, reunimos aqui duas frentes concretas: uma avaliação de segurança da informação conduzida por um auditor independente e as certificações de segurança da infraestrutura em nuvem que hospeda nossas plataformas.

Certificado CyberVadis 2024 — Graphis, nota 859/1000, selo Silver, classificação Mature
Segurança da informação

Avaliada de forma independente pela CyberVadis

Em novembro de 2024, a Graphis passou por uma avaliação independente de segurança da informação conduzida pela CyberVadis, plataforma internacional de análise de risco cibernético e de fornecedores. O resultado reforça o compromisso da empresa com a proteção de dados pessoais tratados no âmbito da LGPD.

859/1000 Mature

Nota geral

985/1000

Privacidade de dados

812/1000

Proteção de dados

908/1000

Continuidade de negócio

1000/1000

Segurança com terceiros

Avaliação referente a novembro de 2024, com selo válido até 12/11/2025. Uma nova avaliação já está em preparação, com submissão prevista para o fim de setembro de 2026.

O que é a CyberVadis

A CyberVadis é uma plataforma francesa (Paris), fundada em 2016 como spin-off da EcoVadis, especializada em avaliação de risco cibernético de terceiros e fornecedores. A metodologia é baseada em evidências e segue referências internacionais como ISO 27001, NIST, GDPR e NIS2. A plataforma é usada por mais de 110 países e 70 setores, incluindo empresas como Sanofi, TotalEnergies, Microsoft e AWS, que avaliam seus próprios fornecedores através dela — foi exatamente por meio desse tipo de relação com um cliente farmacêutico que a Graphis passou por essa avaliação.

Saiba mais em cybervadis.com .

Infraestrutura em nuvem: DigitalOcean

As plataformas que desenvolvemos para nossos clientes rodam sobre a DigitalOcean, provedora de infraestrutura em nuvem que mantém, de forma independente, as seguintes certificações e conformidades:

  • SOC 2 Type II

    Auditoria independente AICPA sobre controles de segurança, disponibilidade e confidencialidade.

  • SOC 3 Type II

    Versão pública do relatório SOC 2, atestando os mesmos controles de segurança.

  • CSA STAR Level 1

    Autoavaliação da Cloud Security Alliance sobre 16 domínios de segurança em nuvem.

  • GDPR

    Conformidade com o regulamento europeu de proteção de dados (equivalente à LGPD).

  • Global CBPR / PRP

    Certificação de regras globais de privacidade transfronteiriça para processadores de dados.

A DigitalOcean também oferece infraestrutura elegível para o processamento de cargas de trabalho sujeitas a HIPAA e DORA, conforme o modelo de responsabilidade compartilhada da nuvem.

Fonte: digitalocean.com/security e digitalocean.com/trust .

Quer entender melhor nossas práticas de segurança e LGPD?

Fale com nosso time ou confira o informativo completo sobre como tratamos dados pessoais.

Ver Informativo LGPD