Skip to main content

Nosso compromisso com a segurança

Investimento contínuo no nosso programa de segurança

Entendemos a importância de fornecer informações claras sobre nossas práticas, ferramentas e recursos de segurança, além das responsabilidades dentro da Snyk. Assim, nossos clientes podem escolher nossos serviços com confiança e entender como trabalhamos para proteger nossa plataforma.

Conformidade

A Snyk tem orgulho de ter sua conformidade com os padrões a seguir verificada por entidades externas e pode fornecer evidências e informações de apoio sobre os controles que adotamos especificamente em relação a esses padrões. Também oferecemos diversos documentos de referência e mapeamentos para apoiar a conformidade quando certificações ou atestações formais não forem necessárias ou aplicáveis.

ISO 27001

Na Snyk, implementamos um sistema integrado de gestão de segurança da informação que inclui os controles das normas ISO 27001 e ISO 27017. Os dois conjuntos de controles são avaliados externamente todos os anos.

ISO 27017

A Snyk optou por implementar os controles adicionais da ISO 27017, desenvolvidos para provedores de serviços em nuvem, reforçando nosso compromisso com a conformidade, promovendo um ambiente em nuvem mais seguro e reduzindo o risco de problemas de segurança.

SOC 2 Tipo II

Os controles da Snyk são avaliados anualmente pela Schellman, especializada em compliance em diversos setores. Nosso período de auditoria vai de maio a junho do ano seguinte. Você pode solicitar uma cópia do relatório à sua equipe de atendimento.

Leis e regulamentações

A Snyk acredita que é importante deixar claro como protegemos seus dados de forma proativa e priorizamos a privacidade dos dados em nossa organização, para que você tenha as informações necessárias para atender aos seus próprios requisitos regulatórios e legais.

As informações sobre os controles de segurança da informação da Snyk estão disponíveis no portal de segurança.

Escudo colorido com um cadeado e linhas em órbita, representando a segurança e a privacidade dos dados.

Levamos a privacidade a sério

A Snyk leva a sua privacidade muito a sério. Como empresa do Reino Unido, com operações em Israel, no Canadá, nos Estados Unidos, na Europa e na Ásia, a Snyk está sujeita ao Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR) e tem o compromisso de cumprir integralmente o GDPR, além de todas as demais leis às quais está sujeita.

Escudo com símbolo de nuvem, cercado por faixas circulares segmentadas

Controles validados externamente

Embora não tenhamos uma certificação formal de conformidade para oferecer aos nossos clientes, nossa adesão a todas as normas e leis relevantes de segurança da informação é validada externamente como parte dos nossos programas ISO e SOC 2, além de ser verificada regularmente por uma equipe dedicada de auditores internos.

Olho estilizado sobre um documento roxo com linhas de texto, representando políticas transparentes e visibilidade.

Políticas transparentes

A Snyk tem o compromisso de dar visibilidade a todas as políticas relacionadas à privacidade e aos contratos associados. Nossa política de privacidade explica como tratamos os dados pessoais, como os usamos e quais são seus direitos em relação a eles. Nossa lista de subprocessadores detalha todos os terceiros que usamos na prestação dos nossos serviços e que podem precisar processar dados. A lista informa por que eles são usados, onde estão localizados e quais serviços prestam.