O programa de Segurança da Informação da Hotmart consiste em um amplo processo que, no horizonte dos princípios e objetivos traçados, guia a implementação de controles e instrumentos de gestão da informação, dentre os quais se destacam:
- Classificação dos dados e das informações: A classificação é determinada com base no valor da informação, sensibilidade, criticidade, obrigações legais e contratuais, e a Companhia define rótulos para a classificação das informações, os quais devem ser observados e aplicados internamente durante o tratamento de informação.
- Direito de propriedade: A Companhia zela pelo respeito a todos os aspectos da propriedade intelectual presente em seu ambiente e em suas operações. É dever de todos a abstenção do uso de informações ou propriedade intelectual da Hotmart para fins particulares.
- Gestão e definições de uso de ativos de informação: Na Hotmart, os ativos de informação são protegidos contra acessos indevidos, e os colaboradores devem observar os cuidados inerentes a cada atividade, atuando com integridade e discernimento durante a utilização dos equipamentos da Companhia.
- Gestão de acessos: A Companhia adota procedimentos formais para a gestão de acesso de todo o seu ambiente de TI, contemplando processos de Concessão, Revogação, Transferência, Revisão e Autenticação de Acessos.
- Gestão de mudanças: A Hotmart adota diversos controles para o gerenciamento de processos de revisão de código, de integridade e continuidade dos sistemas desenvolvidos, rastreamento, versionamento, testes e gerenciamento do ciclo de integração contínua.
- Gestão de redes e de criptografia: Por meio da gestão das suas redes, a Hotmart preserva o fluxo seguro de dados entre os componentes dos seus sistemas, observando-se a segmentação das redes e o uso de padrões de configuração seguros e criptografia forte.
- Gestão de vulnerabilidades: A Hotmart realiza varreduras e testes recorrentes em seu ambiente de TI, por equipe especializada em testes de segurança, para aferição de falhas e vulnerabilidades em seus sistemas, cujo tratamento é realizado por suas equipes de segurança cibernética e desenvolvimento seguro.
- Proteção contra malware: Mecanismos de proteção são implementados contra códigos maliciosos em pontos de entrada e saída dos sistemas da companhia. Esses pontos são, mas não se limitam aos firewalls, servidores de acesso remoto, estações de trabalho, servidores de e-mail, servidores web, servidores proxy e dispositivos móveis.
- Gestão de fornecedores: A partir de informações recebidas e verificações internas, é avaliado os riscos envolvidos na contratação de cada fornecedor, para garantir a conformidade com as regras de segurança cibernética, privacidade de dados e da informação da Companhia, de acordo com os serviços prestados.
- Manutenção e análise de logs de auditoria: Trilhas de auditoria automatizadas são implantadas para os componentes de sistemas da Hotmart, permitindo o rastreamento de eventos de segurança, de autenticação e de ações executadas por usuários.
- Prevenção do vazamento de informações: A Hotmart aplica controle de transmissão de informação em seu ambiente de TI, por meio de soluções automatizadas, que detectam, restringem e alertam a circulação indevida de dados. Os controles estão associados à classificação destas informações.
- Gestão de backup e contingência: Com objetivo de manter de forma segura e prover a salvaguarda os dados da Hotmart, são realizados backups periódicos e testes de recuperação das funcionalidades dos seus sistemas visando garantir a continuidade de sua operação.
- Treinamentos e conscientização em segurança da informação: Com o objetivo de disseminar o conhecimento e aprimoramento contínuo, a Companhia realiza treinamentos internos e promove meios de conscientização periódicos relativos à Segurança Cibernética e da Informação, abrangendo todos os colaboradores e terceiros que acessam o ambiente de tecnologia da Companhia.
- Gestão de incidentes: Em caso de identificação, pelo público externo, de alguma inconsistência ou falha no ambiente da Hotmart, a Companhia disponibiliza canal para recebimento do comunicado respectivo, pelo e-mail cybersecurity@hotmart.com.
A Companhia atua em estrita conformidade com a legislação e regulamentos aplicáveis à segurança da informação e proteção de dados. Nossas normas e procedimentos internos detalham os critérios para a comunicação de incidentes relevantes a órgãos reguladores e fiscalizadores específicos.