Segurança da Informação
A proteção dos dados que tratamos — nossos, de clientes e de colaboradores — é parte do dia a dia da Graphis, não apenas um documento. Para dar transparência sobre isso, reunimos aqui duas frentes concretas: uma avaliação de segurança da informação conduzida por um auditor independente e as certificações de segurança da infraestrutura em nuvem que hospeda nossas plataformas.
Avaliada de forma independente pela CyberVadis
Em novembro de 2024, a Graphis passou por uma avaliação independente de segurança da informação conduzida pela CyberVadis, plataforma internacional de análise de risco cibernético e de fornecedores. O resultado reforça o compromisso da empresa com a proteção de dados pessoais tratados no âmbito da LGPD.
859/1000 Mature
Nota geral
985/1000
Privacidade de dados
812/1000
Proteção de dados
908/1000
Continuidade de negócio
1000/1000
Segurança com terceiros
Avaliação referente a novembro de 2024, com selo válido até 12/11/2025. Uma nova avaliação já está em preparação, com submissão prevista para o fim de setembro de 2026.
O que é a CyberVadis
A CyberVadis é uma plataforma francesa (Paris), fundada em 2016 como spin-off da EcoVadis, especializada em avaliação de risco cibernético de terceiros e fornecedores. A metodologia é baseada em evidências e segue referências internacionais como ISO 27001, NIST, GDPR e NIS2. A plataforma é usada por mais de 110 países e 70 setores, incluindo empresas como Sanofi, TotalEnergies, Microsoft e AWS, que avaliam seus próprios fornecedores através dela — foi exatamente por meio desse tipo de relação com um cliente farmacêutico que a Graphis passou por essa avaliação.
Saiba mais em cybervadis.com .
Infraestrutura em nuvem: DigitalOcean
As plataformas que desenvolvemos para nossos clientes rodam sobre a DigitalOcean, provedora de infraestrutura em nuvem que mantém, de forma independente, as seguintes certificações e conformidades:
-
SOC 2 Type II
Auditoria independente AICPA sobre controles de segurança, disponibilidade e confidencialidade.
-
SOC 3 Type II
Versão pública do relatório SOC 2, atestando os mesmos controles de segurança.
-
CSA STAR Level 1
Autoavaliação da Cloud Security Alliance sobre 16 domínios de segurança em nuvem.
-
GDPR
Conformidade com o regulamento europeu de proteção de dados (equivalente à LGPD).
-
Global CBPR / PRP
Certificação de regras globais de privacidade transfronteiriça para processadores de dados.
A DigitalOcean também oferece infraestrutura elegível para o processamento de cargas de trabalho sujeitas a HIPAA e DORA, conforme o modelo de responsabilidade compartilhada da nuvem.
Fonte: digitalocean.com/security e digitalocean.com/trust .
Quer entender melhor nossas práticas de segurança e LGPD?
Fale com nosso time ou confira o informativo completo sobre como tratamos dados pessoais.
Ver Informativo LGPD