Segurança e Conformidade
Quando você confia sua lógica de negócios à DecisionRules, nós levamos isso a sério. Certificação ISO 27001. Auditoria SOC 2 realizada pela BDO. Aqui está tudo o que você precisa para concluir sua avaliação de segurança de fornecedores.
Certificações
Conformidade e Certificações
A DecisionRules mantém rigorosos padrões de conformidade verificados por auditores independentes.
Certificado ISO 27001
A DecisionRules possui certificação ISO/IEC 27001, demonstrando nosso compromisso com a gestão da segurança da informação.
Este padrão reconhecido internacionalmente garante que temos processos sistemáticos para gerenciar e proteger dados sensíveis.
Baixar certificadoCertificado SOC 2
Nosso relatório SOC 2 foi auditado independentemente pela BDO, uma das maiores redes de contabilidade e consultoria do mundo.
Isso garante que nossos controles de segurança atendam aos mais altos padrões confiados por empresas da Fortune 500.
Solicitar Relatório SOC 2 (disponível sob NDA)Segurança de Infraestrutura
Monitoramento de Status
Para atualizações em tempo real sobre a disponibilidade do serviço e status operacional, visite nossa página de status dedicada. Mantemos transparência sobre a saúde do sistema e comunicamos prontamente quaisquer incidentes lá.
Ver Monitoramento de Status
Infraestrutura em Nuvem
A DecisionRules utiliza Amazon Web Services (AWS) como nosso provedor de serviços em nuvem. Oferecemos hospedagem de dados em várias regiões, incluindo Estados Unidos e Europa, permitindo que você escolha onde seus dados residem.
Sincronização de Tempo
Todos os sistemas recebem informações de tempo de servidores centrais seguros e autorizados usando o Amazon Time Sync Service. Este serviço baseado em NTP utiliza relógios atômicos e conectados a satélites redundantes para fornecer referências de tempo altamente precisas com ajuste automático de segundos bissextos.
Resposta a Incidentes
A DecisionRules mantém procedimentos documentados de resposta a incidentes para garantir detecção rápida, contenção e resolução de eventos de segurança. Nossa equipe é treinada para responder efetivamente a ameaças potenciais.
Segurança de Aplicação
Gestão de Vulnerabilidades
Mantemos um processo proativo de gestão de vulnerabilidades. Todas as imagens Docker da DecisionRules são verificadas automaticamente usando Trivy. Vulnerabilidades identificadas são remediadas dentro de um período máximo de resolução de 14 dias.
Testes de Penetração
Testes de penetração anuais são realizados por contratados de segurança independentes para identificar e resolver vulnerabilidades potenciais antes que possam ser exploradas.
Segurança do Produto
Logs de Auditoria
A DecisionRules fornece recursos abrangentes de registro de auditoria, permitindo rastrear todas as alterações e acessos às suas regras de negócios para fins de conformidade e forenses.
Ver Documentação de Logs
Autenticação Multifator
Proteja sua conta com autenticação de dois fatores (2FA), adicionando uma camada extra de segurança além das senhas.
Controle de Acesso Baseado em Função (RBAC)
A DecisionRules apoia o princípio do menor privilégio através de funções de acesso configuráveis. A plataforma fornece quatro funções de usuário padrão (Admin, Editor, Leitor) com a capacidade de criar funções personalizadas adaptadas às necessidades da sua organização.
Login Único (SSO)
Integre a DecisionRules com seu provedor de identidade existente para autenticação contínua e segura em toda a sua organização.
Ver Documentação de SSO
Segurança de Dados
Backups de Dados
A DecisionRules garante a segurança dos dados com estratégias robustas de backup. Todos os dados são armazenados no MongoDB Atlas com procedimentos de backup automatizados para proteger contra perda de dados.
Criptografia em Repouso
Todos os bancos de dados são criptografados usando chaves gerenciadas pelo provedor de nuvem, garantindo que seus dados permaneçam protegidos mesmo no nível de armazenamento.
Criptografia em Trânsito
A criptografia TLS é aplicada em todas as camadas de comunicação dentro da aplicação, protegendo os dados enquanto se movem entre os sistemas.
Privacidade de Dados
Conformidade GDPR
A DecisionRules está comprometida com a conformidade com o GDPR e a proteção dos direitos de privacidade de indivíduos dentro da União Europeia.
Encarregado de Proteção de Dados (DPO)
A DecisionRules nomeou Petr Lev como Encarregado de Proteção de Dados (DPO), responsável por aconselhar e monitorar nossa conformidade com o GDPR e políticas internas relevantes.
Pessoas e Treinamento
Treinamento de Conscientização em Segurança
Contatar Equipe de Segurança
Relatar Preocupações de
Segurança ou Ética
Se você deseja relatar uma vulnerabilidade de segurança, preocupação ética ou qualquer problema anonimamente, entre em contato com nossa Equipe de Compliance em privacy@decisionrules.io ou use o formulário abaixo.
Os campos de nome são opcionais - respeitamos sua escolha de permanecer anônimo.


