Skip to content
Pesquise para saber mais sobre produtos e soluções da InterSystems, oportunidades de carreira e muito mais.

Cibersegurança da InterSystems

Construindo confiança através da proteção da informação

A cibersegurança da InterSystems e você

A confiança é fundamental para o sucesso de qualquer organização. Quando se trata de tecnologia, nuvem ou IA, os clientes, pacientes, consumidores, empregados ou quem quer que precise de cibersegurança, a privacidade e a proteção de dados estão no centro da nossa atenção. Na InterSystems, isso significa que procuramos atender todos os requisitos legais e regulamentares de privacidade e segurança em qualquer lugar do mundo. Para tal, nos concentramos em:

  • Apoiar o seu compromisso com seus, clientes, empregados e outros, de que a sua organização pode confiar nas suas informações
  • Aprimorar os nossos esforços em questão de cibersegurança, privacidade, proteção de dados e segurança dos produtos em todos os nossos produtos e serviços
  • Proporcionar as proteções adequadas em matéria de cibersegurança e privacidade ao lidar com qualquer informação pessoal
  • Assegurar a nossa dedicação em fornecer produtos e serviços protegidos e seguros com garantias relevantes, tais como relatórios de auditoria independentes

A InterSystems conquistou e manteve a confiança dos seus clientes em todo o mundo durante quase 50 anos. Nossa tecnologia de software e soluções integradas lidam com algumas das informações mais sensíveis em saúde, serviços financeiros, governo e outros setores - mantendo-as protegidas e seguras.

A confiança está no centro de nossa filosofia de negócios, desde o fornecimento de soluções valiosas, até o inabalável atendimento ao cliente, passando pela segurança e o código testado. A cibersegurança da InterSystems é a forma como cumprimos as nossas garantias.

A Estrutura

O InterSystems Cybersecurity estrutura os controles de cibersegurança, privacidade, proteção de dados e segurança de produtos num quadro que pode ser aplicado de forma consistente e confiável em qualquer organização. Neste contexto, a privacidade e a proteção de dados centram-se na coleta, utilização e divulgação de informações, com destaque para as informações pessoais. A cibersegurança e a segurança dos produtos privilegiam a confidencialidade, a integridade e a disponibilidade dos nossos produtos e serviços.

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

Privacidade

A coleta aborda a forma como a empresa reúne informações. O uso aborda como a empresa processa as informações. Adivulgação aborda a forma como a empresa compartilha a informação. Nas nossas soluções e serviços, alinhamos estas operações com a legislação e regulamentação em vigor para as indústrias onde operamos, tais como a saúde ou os serviços financeiros. Em termos de implementação, nós quebramos o processo para implantar pessoas, processos e tecnologia de forma eficaz para oferecer os melhores resultados.

Segurança

A confidencialidade aborda a forma como a empresa controla o acesso à informação. A integridade aborda a forma como a empresa mantém informações atuais e precisas. A disponibilidade aborda a forma como a empresa garante que a informação está disponível sempre que é necessária. Tal como acontece com a privacidade, nas nossas soluções e serviços alinhamos estas operações com os regulamentos em vigor nos setores onde operamos. Em termos de implementação, também quebramos o processo, compreendendo as pessoas, processos e tecnologia que melhor suportam as nossas soluções e serviços.

Política de proteção de dados, privacidade e segurança

A Política de Proteção de Dados, Privacidade e Segurança da InterSystems fornece proteções e salvaguardas através dos nossos colaboradores, processos e tecnologias para garantir a utilização legítima, a divulgação adequada e o contacto mínimo de quaisquer Informações Pessoais, Sensíveis ou Confidenciais. Dentro desta política, a informação pessoal inclui todos os dados que (i) identificam ou podem ser utilizados para identificar, contactar ou localizar um indivíduo, ou (ii) se relacionam com um indivíduo, cuja identidade pode ser direta ou indiretamente inferida, incluindo qualquer informação que esteja ligada ou possa ser ligada a esse indivíduo, independentemente de quaisquer atributos ou estatuto desse indivíduo. Esta política reforça os nossos processos de Cibersegurança, quer a InterSystems seja uma Empresa Abrangida, um Processador de Informações Pessoais, um Controlador de Dados, um Processador de Dados, um Associado Comercial ou uma Entidade Abrangida

Iniciar uma conversa

A cibersegurança e a privacidade não são produtos tangíveis. Não se pode tocar-lhes nem colocá-los numa prateleira, mas eles são cruciais para o sucesso da sua organização. A cibersegurança e a privacidade são práticas e abordagens - a cultura que estabelece - além de políticas e procedimentos apoiados pela tecnologia necessária.

A InterSystems te convida a iniciar uma conversa sobre a cultura e a tecnologia da cibersegurança da InterSystems enviando um e-mail para Building.Trust@intersystems.com. O nosso departamento de cibersegurança terá todo o prazer em discutir consigo a nossa abordagem à confiança e a forma como o podemos ajudar a mantê-la na sua organização.

A cibersegurança e você

A confiança está no centro da nossa filosofia empresarial, desde a entrega de soluções valiosas, até ao inabalável serviço ao cliente, passando pela segurança e pelo código testado.

Certificações

Certificado ISO 27001
O Sistema de Gestão de Segurança da Informação da InterSystems é certificado pela norma ISO 27001 e abrange o fornecimento de produtos e serviços de software, incluindo vendas (engenharia de vendas e marketing), entrega (concessão e desenvolvimento, garantia de qualidade, engenharia de construção e lançamento, formação e documentação, e implementação), suporte, alojamento (utilizando centros de dados de terceiros e fornecedores de serviços de nuvem de terceiros) e operações internas associadas (incluindo TI corporativas) fornecidas a partir de localizações no Reino Unido e Irlanda, de localizações em Espanha e Portugal, e para Serviços Geridos a partir de localizações na Austrália e Nova Zelândia

Certificado ISO 22301
O Sistema de Gestão de Continuidade de Negócio da InterSystems é certificado pela norma ISO 22301 e abrange o fornecimento de produtos e serviços de software, incluindo vendas (engenharia de vendas e marketing), entrega (concessão e desenvolvimento, garantia de qualidade, engenharia de construção e lançamento, formação e documentação e implementação), suporte, alojamento (utilizando centros de dados de terceiros e fornecedores de serviços de nuvem de terceiros) e operações internas associadas (incluindo TI empresariais) fornecidas a partir de localizações no Reino Unido e Irlanda, de localizações em Espanha e Portugal e, para Serviços Geridos, de localizações na Austrália e Nova Zelândia

Certificado ISO 20000-1
O Sistema de Gestão de Serviços da InterSystems está certificado segundo a norma ISO 20000-1 e abrange o fornecimento de produtos e serviços de software, incluindo vendas (engenharia de vendas e marketing), entrega (concessão e desenvolvimento, garantia de qualidade, engenharia de construção e lançamento, formação e documentação e implementação), suporte, alojamento (utilizando centros de dados de terceiros e fornecedores de serviços de nuvem de terceiros) e operações internas associadas (incluindo TI empresariais) fornecidas a partir de localizações no Reino Unido e na Irlanda, de localizações em Espanha e Portugal e, para Serviços Geridos, de localizações na Austrália e na Nova Zelândia

Relatório de auditoria SOC 3 (Serviços geridos nos EUA)
As operações da InterSystems Managed Services nos EUA são auditadas em relação aos critérios de serviços de confiança relevantes para a segurança, disponibilidade e confidencialidade (critérios de serviços de confiança aplicáveis) definidos na Secção 100 do TSP, Critérios de Serviços de Confiança de 2017 para Segurança, Disponibilidade, Integridade de Processamento, Confidencialidade e Privacidade

Carta de certificação HITRUST
As operações da InterSystems Managed Services nos EUA são auditadas por um Avaliador Externo Autorizado para validar que não houve alterações materiais no ambiente de controlo que fizessem com que a InterSystems Corporation deixasse de cumprir os critérios de certificação do HITRUST CSF® v11 Risk-based, 2-year (r2) certification criteria. (Note-se que, sendo uma certificação de 2 anos, a Carta de Certificação no primeiro ano é seguida de uma Carta Intercalar no segundo ano

) Saber mais
Carta provisória da HITRUST
As operações da InterSystems Managed Services nos EUA são auditadas por um Avaliador Externo Autorizado para validar que não houve alterações materiais no ambiente de controlo que fizessem com que a InterSystems Corporation deixasse de cumprir os critérios de certificação do HITRUST CSF® v11 Risk-based, 2-year (r2) certification criteria. (Note-se que, sendo uma certificação de 2 anos, a Carta de Certificação no primeiro ano é seguida de uma Carta Intercalar no segundo ano

)Saber mais
Cyber Essentials Plus
As operações da InterSystems no Reino Unido são auditadas de acordo com o padrão do Centro Nacional de Segurança Cibernética do Reino Unido para o Cyber Essentials Plus


Kit de ferramentas de segurança e proteção de dados do NHS
As operações da InterSystems no Reino Unido são avaliadas através do Data Security and Protection Toolkit em relação às 10 normas de segurança de dados do National Data Guardian


Segurança do produto

Política de Práticas de Codificação Segura
Esta política destaca as especificidades dos nossos processos de desenvolvimento e qualidade no que diz respeito à manutenção e entrega de produtos seguros.

Saiba mais
Visão geral do Ciclo de Vida de Desenvolvimento Seguro
O InterSystems Secure Development Lifecycle (SDLC) ajuda a garantir a entrega de produtos e serviços seguros aos clientes e usuários finais.

Saiba mais
Relatar uma Potencial Vulnerabilidade de Segurança
A InterSystems complementa e melhora nossos processos de desenvolvimento e qualidade através de um meio que permite o relato de vulnerabilidades de segurança/privacidade em nossos produtos.

Saiba mais
Informação do Produto InterSystems & Notas de Lançamento
Informações sobre as versões atuais e anteriores dos produtos InterSystems, incluindo InterSystems IRIS®, Caché, Ensemble, e HealthShareLearn

Mais
Versão do Produto Mínimo Suportado
Esta página detalha as versões mínimas suportadas de InterSystems IRIS®, Caché, Ensemble, e HealthShare por plataforma.

Saiba mais
Política de tratamento de vulnerabilidades de segurança
Esta política complementa a declaração de Versão Mínima Suportada da InterSystems para esclarecer como as correções de segurança são lançadas e como os clientes podem receber informações sobre problemas de segurança

.Saiba mais

Cibersegurança e privacidade

Política de proteção de dados, privacidade e segurança da InterSystems
Esta política destaca mais detalhes das nossas práticas de proteção de dados, privacidade e segurança no que diz respeito aos processos, produtos e serviços da InterSystems

Declaração da InterSystems GDPR
Esta Declaração GDPR servirá como um adendo aos Contratos de Licença e a quaisquer contratos de serviço relevantes para os produtos InterSystems, para assegurar a conformidade contratual com o Regulamento Geral de Protecção de Dados (GDPR) 2016/679

Termos de Compartilhamento de Informação
A segurança e a privacidade da informação são preocupações de primeira linha da InterSystems quando interagimos com os nossos clientes, parceiros ou outras partes. Os Termos de Partilha de Informação aplicam-se e às partes que divulgam ou comunicam informações à InterSystems Corporation e suas subsidiárias e afiliadas.

Saiba Mais
Artigo Técnico de Práticas de Segurança de Serviços Gerenciados
Este artigo destaca mais especificamente as nossas práticas de segurança no que diz respeito ao ambiente de Serviços Gerenciados da InterSystems.

Saiba mais