Informações do cliente & confidencialidade
Os materiais do projeto e informações confidenciais são tratados para fins acordados e dentro do âmbito necessário para executar o trabalho.
html
REALSUCC trata a proteção de informações do cliente, acesso controlado ao sistema, qualidade de entrega, rastreabilidade operacional e responsabilidade clara como requisitos fundamentais em trabalhos de consultoria, software e implementação.
Os controles são projetados em torno do escopo de engajamento e ambiente do cliente para que informações sensíveis, privilégios do sistema e mudanças críticas permaneçam explícitas, limitadas e rastreáveis ao longo do trabalho.
Os materiais do projeto e informações confidenciais são tratados para fins acordados e dentro do âmbito necessário para executar o trabalho.
O acesso aos ambientes e dados do cliente é regido pela necessidade, papel e autorização explícita do projeto.
O design e a implementação consideram identidade, autorização, segurança da interface, manipulação de dados sensíveis, loging e auditoriabilidade.
Os requisitos críticos, os desenhos, o código, a configuração e as alterações de produção devem ter uma versão clara, revisão, validação e controlos de retrocesso adequados.
As capacidades críticas de pagamento devem considerar a recuperação de falhas, a recuperação de dados, o retrocesso e o tratamento de incidentes de produção a partir da fase de projeto.
As responsabilidades e dependências entre bancos, prestadores de pagamentos, serviços em nuvem e empresas profissionais qualificadas devem ser explicitadas.
Aplicamos uma abordagem de minimização de dados: onde o engajamento pode ser concluído sem coletar ou copiar dados de produção sensíveis, preferimos não fazê-lo.
Coletar e acessar apenas o que é necessário para o propósito de engajamento definido.
Conceda acesso de acordo com o papel do projeto, ambiente e limites acordados.
Use conjuntos de dados de teste, mascarados ou minimizados quando eles podem satisfazer o objetivo do projeto.
Se for necessário o acesso à produção ou dados sensíveis, este deverá ser efectuado sob autorização do cliente e mediante controlos acordados.
O acesso que já não é necessário deve ser removido quando o trabalho relevante estiver concluído.
Os materiais do projeto são manipulados, retidos ou removidos de acordo com os termos do contrato, os requisitos do cliente e as políticas aplicáveis.
Na infraestrutura de pagamento, o manuseio incorreto de fundos, o estado incerto da transação, falhas irrecuperáveis ou mudanças de produção descontroladas podem criar risco material mesmo quando os controles tradicionais de segurança cibernética estão presentes.
Os saldos, os registos contabilísticos e os resultados da liquidação devem permanecer explicáveis e verificáveis.
Os estados de transação, repetições, duplicatas e falhas requerem manipulação explícita.
As excepções operacionais e técnicas deverão ter definido caminhos de recuperação.
Os registos internos e o movimento monetário externo deverão ser capazes de uma verificação sistemática.
A libertação, o retrocesso, o acompanhamento e a prontidão operacional devem ser verificados antes de as alterações críticas entrarem em funcionamento.
As principais transações, fundos e condições de execução devem ser visíveis o suficiente para apoiar ações oportunas.
Se for caso disso, pode ser utilizado um trabalho de entrega críticoPQG — Gate de qualidade do pagamentoestruturar verificações de qualidade através do projeto, construção, preparação para a produção e estabilização pós-go-live.
O REALSUCC pode esclarecer o manuseio de informações, o acesso ao sistema, os controles de entrega e as responsabilidades de terceiros com o cliente no início de um engajamento.