Conformidade e Segurança

Certificações e Conformidade da ISL Online

A ISL Online (XLAB) está comprometida em cumprir todas as leis e regulamentações aplicáveis, mantendo os mais altos padrões de segurança, e aderindo ao nosso código de conduta, bem como às nossas políticas de responsabilidade social corporativa e sustentabilidade.

Criptografia de Ponta a Ponta (E2EE)
ISO/IEC 27001:2022 Segurança da informação, cibersegurança e proteção de privacidade.

Certificado desde 2017, este padrão reconhecido internacionalmente fornece uma estrutura robusta para estabelecer, implementar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI), garantindo uma gestão eficaz de riscos, maior proteção de dados e mais confiança e credibilidade por parte de clientes e parceiros.

  • Compromisso com a segurança da informação
  • Estrutura robusta de gestão de riscos

Baixar Certificado

Baixar SoA

ISO 14001:2015 Sistemas de gestão ambiental.

Certificado desde 2024, o ISO 14001 demonstra nosso compromisso com a sustentabilidade e a redução de nossa pegada ambiental. Este padrão promove a melhoria contínua em nosso Sistema de Gestão Ambiental (SGA), com foco no uso eficiente de recursos, minimização de resíduos e conformidade com regulamentações ambientais.

  • Compromisso com a sustentabilidade ambiental
  • Gestão eficaz de recursos e impacto

Baixar Certificado

Medidas de Segurança de Alto Nível

ENS: Esquema Nacional de Seguridad (Espanha)link

Certificados com Medidas de Alta Segurança desde 2024, a certificação ENS (Esquema Nacional de Seguridad) destaca nosso compromisso em manter os mais altos padrões de cibersegurança e conformidade regulatória. Alinhada ao framework SOG-IS, ela promove uma abordagem unificada para a gestão de riscos e proteção de dados sensíveis.

Baixar Certificado

Ens
ESG

Impulsionando a Sustentabilidade e o Impacto Social

ESG

Nosso compromisso com os princípios ESG impulsiona práticas sustentáveis, governança ética e impacto social positivo. Ao integrar ESG em nossas operações, ajudamos você a alcançar metas de sustentabilidade, aumentar a confiança dos stakeholders e contribuir para um futuro melhor.

  • Reputação corporativa aprimorada
  • Apoiar os objetivos de sustentabilidade
GDPR

Protegendo Dados Pessoais

GDPR

Desenvolvida e com sede na União Europeia, nossa empresa e produtos estão em plena conformidade com o Regulamento Geral de Proteção de Dados (GDPR), garantindo os mais altos padrões de proteção de dados e privacidade para você e seus usuários.

  • Aumento na proteção de dados pessoais.
  • Compromisso com a privacidade e a minimização de dados
WCAG/ Acessibilidade.

Criando Experiências Digitais Inclusivas

WCAG/ Acessibilidade.

Nossos produtos permitem que as organizações alcancem e mantenham a conformidade com as Diretrizes de Acessibilidade para Conteúdo Web (WCAG), garantindo experiências digitais acessíveis para todos os usuários, incluindo aqueles com deficiências.

  • Acessibilidade do Usuário Espandida
  • Melhore a inclusão digital para todos os usuários.
NIS-2

Fortalecendo a Cibersegurança na UE

NIS-2

Entidades essenciais e importantes podem manter a conformidade com a Diretiva NIS-2, garantindo cibersegurança robusta, aprimoramento na gestão de incidentes e alinhamento com os requisitos regulatórios da UE, específicos para infraestrutura crítica e serviços digitais.

  • Manter a conformidade com a diretiva NIS-2.
  • Reforçar a cibersegurança para setores essenciais e importantes.
HIPAA

Protegendo os Dados de Saúde

HIPAA

Garanta a privacidade e segurança dos dados sensíveis dos pacientes ao utilizar nossas soluções. Uma equipe dedicada à proteção de dados pode auxiliá-lo com a documentação necessária para demonstrar conformidade.

  • Informações de saúde dos pacientes protegidas
  • Conformidade legal garantida para o setor de saúde
DORA

Lei de Resiliência Operacional Digital (DORA)

DORA

Nós capacitamos nossos clientes do setor financeiro a manterem a conformidade com o Digital Operational Resilience Act (DORA), garantindo que suas operações digitais permaneçam seguras, resilientes e alinhadas com os padrões regulatórios em evolução.

  • Apoiar a conformidade com o DORA
  • Proteger a infraestrutura crítica de TI
SOC 2

Fortalecendo a Segurança e a Privacidade dos Dados

SOC 2

Organizações de serviços podem manter a conformidade com o framework SOC 2, garantindo uma segurança de dados robusta, melhor gestão de riscos e alinhamento com os padrões da indústria para confidencialidade, integridade e disponibilidade das informações dos clientes.

  • Manter a conformidade com o framework SOC 2.
  • Reforçar a cibersegurança para setores essenciais e importantes.
PCI DSS

Fortalecendo a Segurança de Pagamentos

PCI DSS

Organizações que lidam com dados de titulares de cartões podem manter a conformidade com o framework PCI DSS, garantindo um processamento de pagamentos seguro, prevenção aprimorada de fraudes e alinhamento com os padrões da indústria para proteção de dados e segurança de transações.

  • Manter a conformidade com o framework PCI DSS.
  • Reforçar a segurança de pagamentos, prevenção de fraudes e proteção de dados.
Cyber Essentials

Conformidade Cibernética no Reino Unido

Cyber Essentials

Ao manter a certificação Cyber Essentials, garantimos que os clientes baseados no Reino Unido possam confiar que seus dados estão protegidos de acordo com os padrões de segurança do Reino Unido, os requisitos governamentais e as melhores práticas do setor.

  • Atender aos padrões de cibersegurança do governo do Reino Unido.
  • Proteja dados sensíveis, previna vazamentos e construa a confiança dos clientes.
Proteção Proativa

Sistema de Proteção ao Clientelink

O Sistema de Proteção ao Cliente (CPS) da ISL Online foi projetado para detectar e prevenir de forma proativa atividades suspeitas de conexão remota, protegendo os usuários contra ações potencialmente prejudiciais. Embora o CPS aumente sua segurança, é essencial manter a vigilância, entender os riscos potenciais e reconhecer os sinais de fraudes para garantir sua proteção.

Prevenção de Mau Uso
Conformidade

Conformidade com Padrões da Indústrialink

Com manuseio seguro de dados, criptografia, gestão proativa de riscos e auditorias independentes, o ISL Online garante a confidencialidade, integridade e disponibilidade dos seus dados, em conformidade com as regulamentações globais.

Aprender mais sobre segurança.
Data Centers Verificados

Os servidores principais da ISL Online estão localizados em data centers de nível III, certificados pela ISO/IEC 27001, dentro da União Europeia, com sessões criptografadas retransmitidas por servidores em data centers profissionais ao redor do mundo.

Continuidade de Negócios & Recuperação de Desastres (DR)

A ISL Online implementou e mantém planos de Continuidade de Negócios e Recuperação de Desastres, garantindo um serviço ininterrupto e resiliência operacional durante interrupções.

Sistema de Gestão de Incidentes

O Sistema de Gestão de Incidentes (IMS) é uma parte fundamental do nosso ISMS certificado pela ISO/IEC 27001. Ele garante a detecção, classificação, investigação, resolução e documentação eficientes de incidentes, enquanto apoia a análise de causa raiz e a melhoria contínua dos serviços.

Validação de Terceiros

A ISL Online realiza auditorias externas regulares, incluindo avaliações de seu Sistema de Gestão de Segurança da Informação (SGSI) e testes de penetração independentes, garantindo conformidade com os padrões do setor e as melhores práticas de segurança.

Ciclo de Vida de Desenvolvimento de Software Seguro (SDLC)

A ISL Online segue um Ciclo de Vida de Desenvolvimento de Software Seguro (SDLC), incorporando a segurança em todas as etapas do desenvolvimento e aderindo aos princípios de segurança por design e segurança por padrão.

Revisões de Segurança e Testes de Intrusão

A ISL Online realiza revisões regulares de segurança internas e externas. Testes de penetração são conduzidos por especialistas independentes, contratados pela ISL Online ou por nossos clientes, com a ISL Online oferecendo total cooperação e suporte.

Privacidade

Com sede na União Europeia, o ISL Online prioriza a privacidade através da minimização de dados e de forte encriptação em repouso e em trânsito. Dependendo do produto, os clientes podem gerar ou fornecer as suas próprias chaves de encriptação para um maior controlo sobre os seus dados.

Direitos dos Titulares de Dados

A ISL Online permite que os usuários exerçam seus direitos como titulares de dados sob o GDPR e estende esses direitos aos seus próprios clientes, apoiando a conformidade e a transparência.

Controlo de Acessov

A ISL Online emprega controle de acesso granular e permissões baseadas em funções internamente, estendendo essas capacidades aos nossos produtos, incluindo suporte para sistemas de Single Sign-On (SSO).

Medidas de Cibersegurança

A ISL Online implementa medidas de cibersegurança de última geração, priorizando a gestão de riscos, a detecção de ameaças em tempo real e a resposta a incidentes. As principais proteções incluem controle de acesso, criptografia em repouso e em trânsito, segmentação de rede e revisões regulares de segurança com testes de penetração independentes para identificar e mitigar vulnerabilidades.

Gestão da Cadeia de Suprimentos

A ISL Online adota uma abordagem independente de fornecedores, minimizando a dependência de provedores externos para segurança. Selecionamos cuidadosamente os fornecedores para serviços críticos e realizamos revisões e avaliações regulares para garantir confiabilidade, segurança e conformidade com os padrões do setor.

Medidas Técnicas e Organizacionais

A ISL Online implementa Medidas Técnicas e Organizacionais (TOMs) em conformidade com o Artigo 32 do GDPR para garantir a confidencialidade, integridade e disponibilidade dos dados. Nossas medidas incluem criptografia forte, controle de acesso, registro de auditoria, arquitetura de sistema redundante e protocolos de resposta a incidentes.

Relatório e Comunicação de Incidentes.

A ISL Online mantém canais de comunicação abertos com reguladores, centros nacionais de segurança e comissários de informações para possibilitar o reporte oportuno de incidentes e a troca de informações, apoiando a transparência, a conformidade regulatória e uma resposta coordenada a incidentes.

Red Teaming Interno.

A ISL Online estabeleceu uma equipe interna de Red Team como parte de seu Centro de Operações de Segurança (SOC) para testar e validar ativamente a postura de segurança dos sistemas e produtos internos.

Alta Disponibilidade e Resiliência

A ISL Online garante alta disponibilidade e resiliência por meio de uma rede globalmente distribuída de nós. Nossa infraestrutura independente de provedor conta com balanceamento automático de carga, permitindo um serviço ininterrupto e minimizando o risco de interrupções.

Documentoslink

Certificados, conformidade e documentação legal.

Documentos
Certificados
Certificado
ISO/IEC 27001:2022 Sistemas de gestão de segurança da informação.Certificado
Baixar Certificado Baixar SoA
Certificado
ISO 14001:2015 Sistemas de gestão ambiental.Certificado
Baixar Certificado
Certificado
ENS: Garantindo Padrões de CibersegurançaCertificado
Baixar Certificado
Documentos
Declaração de Segurança da ISL Online

Uma visão detalhada das medidas de segurança técnicas e organizacionais da ISL Online, garantindo soluções de acesso remoto seguras e confiáveis.

Baixar declaração de segurança

Recomendado pelos Nossos Usuárioslink

Capterra
Capterra
G2 Crowd
G2 Crowd
Sourceforge
Sourceforge
Sourceforge
Tem perguntas sobre segurança? Veja como o ISL Online protege seus dados.

Teste Grátis Por 15 Dias

Aproveite a nova experiência de desktop remoto!

Todos os recursos inclusos. Não é necessário cartão de crédito.