SEGURANÇA E CONFIANÇA
Confiança para operar em ambientes enterprise.
Segurança é uma disciplina contínua de arquitetura, governança, prevenção, monitoramento e validação. A Supria combina esses elementos para apoiar a proteção dos ambientes em que suas soluções operam.
EVIDÊNCIAS EM DESTAQUE
Evidências concretas para uma avaliação enterprise.
Pentests independentes, ratings externos e avaliações de risco mostram como a segurança é testada e avaliada na prática.
PROTEÇÃO EM CAMADAS
Segurança aplicada em diferentes pontos da operação.
Identidade, dados, infraestrutura, desenvolvimento, continuidade e monitoramento fazem parte de uma abordagem integrada de proteção.
Identidade e acesso
Integração com identidade corporativa, SSO e controles de acesso por perfis e papéis, permitindo alinhar o acesso ao contexto de cada organização.
Proteção de dados
Proteção de dados em trânsito e em repouso, combinada a segregação lógica entre clientes e controles de acesso.
Arquitetura em nuvem
O Supria Workspaces opera em ambiente Microsoft Azure, com controles de segurança aplicados à infraestrutura e à operação em nuvem.
Desenvolvimento seguro
Práticas de desenvolvimento seguro, revisão de código e gestão de vulnerabilidades fazem parte do ciclo de engenharia.
Resiliência e continuidade
Políticas e procedimentos formais orientam backup, recuperação, continuidade de negócios e resposta a incidentes.
Monitoramento e vulnerabilidades
Monitoramento, registros de operação e processos de avaliação e remediação apoiam a identificação e o tratamento de riscos.
VALIDAÇÃO INDEPENDENTE
A segurança é testada, não presumida.
O Supria Workspaces e suas APIs associadas são submetidos a avaliações independentes conduzidas por especialistas em cybersecurity.
Em um ciclo anterior de pentest, os findings identificados foram tratados e submetidos a novos testes até que a mitigação fosse confirmada pelo avaliador independente.
Pentest independente
Avaliações externas de risco
A Supria também participa de processos externos de avaliação de cyber risk e vendor security realizados em contextos enterprise.
SEGURANÇA ALÉM DA TECNOLOGIA
Segurança também é governança.
A Supria mantém políticas e procedimentos formais para orientar a proteção da informação, a privacidade e a continuidade operacional.
- Governança formal para segurança e privacidade.
- Gestão de identidade e acesso documentada.
- Processos para incidentes, backup e continuidade.
- Práticas de desenvolvimento seguro e gestão de vulnerabilidades.
- Comitê de segurança dedicado, com reuniões recorrentes para revisar estratégia, riscos, prioridades e rotinas operacionais.
TRANSPARÊNCIA COM RESPONSABILIDADE
Evidência na profundidade certa.
Nem toda evidência de segurança deve ser pública. Documentação adicional pode ser disponibilizada durante avaliações enterprise, respeitando a necessidade técnica e o nível adequado de confidencialidade.
Enterprise Security Review
Sua organização possui um processo formal de avaliação de fornecedores? A Supria pode apoiar a análise com documentação e respostas direcionadas ao escopo do assessment.
- Políticas de segurança
- Informações de arquitetura
- Documentação relacionada a pentests
- Suporte a vendor security questionnaires
- Evidências adicionais quando apropriado
PERGUNTAS FREQUENTES
Informações para sua avaliação de segurança.
Onde o Supria Workspaces é hospedado?
O Supria Workspaces suporta SSO e identidade corporativa?
Como os dados dos clientes são protegidos?
A Supria realiza pentests independentes?
Como a Supria trata backup, continuidade e resposta a incidentes?
Minha equipe de segurança pode solicitar documentação adicional?
PRÓXIMA AÇÃO
Sua equipe de segurança precisa aprofundar a avaliação?
A Supria pode apoiar processos enterprise de Security, IT, Enterprise Architecture, Vendor Risk, Procurement, Jurídico e Compliance com documentação e respostas direcionadas ao escopo da análise.
Documentação sensível é disponibilizada somente conforme necessidade e nível adequado de confidencialidade.