Traduções multilíngues são fornecidas para conveniência e referência dos parceiros internacionais. Em caso de qualquer discrepância ou conflito na interpretação jurídica, a versão original vietnamita prevalecerá sob a lei vietnamita.
1. Estrutura de Segurança da Informação ISO/IEC 27001
CreditBird estabelece e mantém um Sistema de Gestão de Segurança da Informação (SGSI) estritamente alinhado com os padrões ISO/IEC 27001 e com a Lei de Segurança Cibernética do Vietnã.
Todo o ciclo de vida da entrega – desde a verificação de talentos, o recebimento de requisitos, a configuração da infraestrutura até a transferência do código-fonte – impõe três pilares principais de segurança:
As informações são restritas apenas ao pessoal autorizado.
Os livros de contabilidade e repositórios de códigos do ERP são invioláveis.
Serviços de missão crítica garantidos pelos termos contratuais do SLA.
2. Segurança do código-fonte e pipeline DevSecOps
Para engenharia de software personalizada e implementações de ERP sob medida, a CreditBird impõe um rigoroso Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC):
- Arquitetura de repositório de código isolado: Cada projeto do cliente recebe um repositório isolado com regras de proteção de ramificação, exigindo pelo menos 2 aprovações de líder técnico sênior antes da fusão.
- Verificação de segurança automatizada: Testes integrados de segurança de aplicativos estáticos (SAST), detectando as 10 principais vulnerabilidades do OWASP e análise de composição de software (SCA) para prevenir vulnerabilidades de dia zero de código aberto.
- Prevenção de vazamento secreto: Ganchos de pré-confirmação automatizados e pipelines de CI que bloqueiam check-ins acidentais de chaves de API, credenciais ou tokens secretos.
- Transferência de código 100% limpo: Entrega de código-fonte acompanhada de relatórios de verificação garantindo zero vulnerabilidades altas/críticas.
3. Segurança de dados e recuperação de desastres ERP (DRP)
Os registros do ERP empresarial (transações de vendas, livro-razão de estoque, contabilidade VAS e folha de pagamento de RH) constituem ativos corporativos de missão crítica. Os protocolos de proteção incluem:
- Backups diários automatizados: Snapshots programados fora de pico com suporte para recuperação pontual (PITR) para minimizar o risco de perda de dados.
- Estratégia de backup empresarial 3-2-1: Pelo menos 3 cópias em 2 formatos de mídia independentes, com 1 arquivo imutável externo hospedado em um data center secundário de Nível III.
- Criptografia ponta a ponta: Todos os backups de banco de dados são fortemente criptografados usando AES-256 antes do upload para armazenamento seguro em nuvem soberana.
- Trilha de auditoria imutável: Cada alteração de comprovante contábil, transação de estoque e alteração de permissão de acesso é registrada em registros de auditoria de gravação única.
4. Padrões de segurança para equipe de TI local/remota
Garantir a proteção absoluta da propriedade intelectual e dos segredos comerciais dos clientes durante os contratos de terceirização de TI:
- Acordos Individuais de Não Divulgação (NDA Individual): 100% dos engenheiros de software implantados executam acordos de confidencialidade pessoal juridicamente vinculativos antes da integração do projeto.
- Estações de trabalho seguras padronizadas: Os engenheiros operam exclusivamente em terminais fornecidos pelo cliente ou em hardware corporativo CreditBird equipado com criptografia de disco completo BitLocker/FileVault e controles MDM.
- Zero armazenamento local não autorizado: Os engenheiros estão estritamente proibidos de copiar repositórios ou bancos de dados de clientes para hardware pessoal ou mídia USB não aprovada.
5. Difusores comerciais inteligentes e segurança HVAC
Difusores de aromas comerciais com conectividade WiFi e orquestração de aplicativos móveis são projetados com protocolos IoT reforçados:
- Canais de comunicação TLS/MQTT criptografados apoiados por autenticação mútua de servidor.
- Isolamento de rede segregando difusores em VLANs IoT dedicadas, longe das redes corporativas internas.
- Atualizações de firmware assinadas digitalmente da CreditBird para evitar adulteração ou sequestro não autorizado de firmware.
6. Relatórios de vulnerabilidades de segurança e tratamento de incidentes
CreditBird aceita divulgações responsáveis de vulnerabilidades por parte de pesquisadores de segurança e da comunidade global de desenvolvedores. Para relatar possíveis problemas de segurança, entre em contato com: