top of page
POLÍTICA DE SEGURANÇA CIBERNÉTICA

1.  Objetivo

A Política de Segurança Cibernética tem como objetivo definir diretrizes, princípios, regras e procedimentos referentes às melhores práticas, visando assegurar a confidencialidade, a integridade e a disponibilidade dos dados e dos sistemas de informação utilizados na Instituição.

A Política abrange o que a Instituição faz para prevenir, detectar e reduzir a vulnerabilidade a incidentes relacionados ao ambiente cibernético.

2.  Governança e Responsabilidade

A Diretoria é responsável pela aprovação da Política de Segurança Cibernética, bem como por supervisionar e controlar seu cumprimento e os processos a ela relacionados.

A Instituição constituiu o Comitê de Segurança da Informação, composto por membros da alta administração e colaboradores envolvidos, responsável por coordenar a divulgação da Política, propor melhorias nos processos e mecanismos relacionados à segurança cibernética, planejar e coordenar a implementação das normas de segurança, dirimir dúvidas quanto à sua aplicação e deliberar sobre eventuais alterações.

3.  Cultura de Segurança e Orientação a Clientes

A Instituição mantém programa de Conscientização de Segurança da Informação, com treinamento realizado regularmente por todos os colaboradores, orientando sobre boas práticas de proteção de dados corporativos e sobre o cumprimento das normas e procedimentos de segurança da informação.

A Instituição disponibiliza em sua página oficial na internet as principais recomendações de segurança na utilização dos produtos e serviços financeiros aos seus clientes e usuários.

4. Gestão de Incidentes e Continuidade de Negócios

A Instituição mantém plano de continuidade de negócios voltado a evitar a interrupção de suas atividades e a proteger os processos críticos, incluindo mecanismos de contingência operacional e testes periódicos de continuidade.

O acompanhamento da implementação da Política de Segurança Cibernética e do respectivo plano de ação é realizado por meio de revisão anual, reportes periódicos aos comitês internos de risco e testes de continuidade e de intrusão.

5. Contratação de Serviços de Processamento, Armazenamento de Dados e Computação em Nuvem

Ao contratar serviços relevantes de processamento e armazenamento de dados e de computação em nuvem, a Instituição adota procedimentos de governança e de avaliação de riscos, além de cláusulas contratuais voltadas a assegurar a confidencialidade, a integridade, a disponibilidade e a segurança das informações, em conformidade com a regulamentação do Banco Central do Brasil.

 

6. Revisão e Vigência

Esta Política entra em vigor na data de sua publicação e é revisada, no mínimo, anualmente, ou imediatamente caso seu conteúdo sofra alteração relevante.

© Copyright
© Direitos Protegidos

A Codepe é uma instituição financeira autorizada a funcionar pelo Banco Central do Brasil. Os Clientes ficam cientes de que todas as operações, com Bolsas de Valores e Mercado Financeiro, são realizadas através da Rede Mundial de Computadores (Internet) e de que toda a comunicação através dessa (Internet) está sujeita a interrupções parciais ou integrais, podendo invalidar ordens ou negociações, bem como prejudicar a recepção de informações/cotações atualizadas. A Codepe, suas controladas, coligadas, afiliadas e seus fornecedores de softwares de comunicação e negociação, eximem-se de responsabilidade por prejuízos de qualquer natureza, danos e perdas que eventualmente possam resultar das operações/ negociações aos Clientes, ou até mesmo por motivo de força maior ou de falhas nos serviços disponibilizados através deste site, incluindo, mas não se limitando, àqueles vinculados a rede mundial de computadores, tais como softwares, hardwares e configurações, etc.

Logo B3 (positivo).png
Logo BSM.png
Distribuicao-de-Produtos-de-Investimento
D95909C3-4B27-4545-82F1-550659B26744.png
bottom of page