Política de segurança da Web da Sandvik Coromant
Introdução
Na Sandvik Coromant, levamos a segurança a sério e temos o compromisso de proteger a confidencialidade, a integridade e a disponibilidade de nossos serviços na web. Esta política descreve nossa abordagem à segurança da web, as responsabilidades de nossa organização e usuários e como as vulnerabilidades de segurança devem ser relatadas e tratadas.
Compromisso de segurança
Implementamos medidas de segurança padrão do setor para proteger nossas aplicações e infraestrutura web, incluindo:
- Práticas de codificação seguras para minimizar vulnerabilidades.
- Avaliações regulares de segurança e testes de penetração.
- Criptografia para dados confidenciais em trânsito e em repouso.
- Autenticação multifator (MFA) para acesso administrativo.
- Monitoramento contínuo e processos de resposta a incidentes.
Política de Divulgação Responsável
Incentivamos a divulgação responsável de vulnerabilidades de segurança para nos ajudar a melhorar nossos sistemas. Se você identificar um problema de segurança, solicitamos:
- Denuncie imediatamente – Envie detalhes para nossa equipe de segurança através do formulário de denúncia.
- Forneça detalhes suficientes – inclua etapas para reproduzir o problema e qualquer impacto potencial.
- Não explore a vulnerabilidade – Evite acessar, modificar ou excluir dados.
- Deixe-nos tempo para responder – Reconheceremos sua denúncia dentro de 10 dias úteis e forneceremos atualizações sobre o progresso da correção.
Agradecemos os esforços de pesquisadores de segurança e hackers éticos que seguem essas diretrizes.
Atividades Proibidas
Para manter um ambiente web seguro e estável, as seguintes atividades são estritamente proibidas:
- Acesso não autorizado a sistemas, dados ou contas.
- Varredura automatizada ou teste de penetração sem aprovação explícita.
- Exploração de vulnerabilidades para fins maliciosos.
- Interromper ou interferir em nossos serviços.
Resposta e mitigação de incidentes
Se ocorrer um incidente de segurança, a Sandvik Coromant segue um processo estruturado de resposta a incidentes:
- Detecção & Análise – Identificar e avaliar o escopo do incidente.
- Contenção & Mitigação – Implementar medidas de segurança imediatas para limitar o impacto.
- Remediação & Recuperação – Corrigir vulnerabilidades e restaurar as operações normais.
- Revisão pós-incidente – Analisar as causas raiz e melhorar os controles de segurança.
Melhoria Contínua
As ameaças à segurança evoluem, assim como nossas defesas. Revisamos e atualizamos regularmente nossas políticas de segurança, realizamos treinamentos para nossas equipes e adotamos as melhores práticas para aprimorar nossa postura de segurança na web.