ISO/IEC 27001:2022

RH organizado
não vaza dados.

A Bondy nasceu disso: conectar empresa, RH e talentos numa jornada segura de ponta a ponta, nos canais que as pessoas já usam e nos sistemas que o RH já conhece. Porque dado de candidato e colaborador é dado sensível, e a gente trata assim.

Certificação ISO/IEC 27001:2022, UAF Accredited, Neutral VeritasCB-MS-2233 (ISMS)

Certificações e governança

CERTIFICADO

ISO/IEC 27001:2022

Somos certificados no padrão global mais rigoroso para Gestão de Segurança da Informação. Mantemos controles permanentes, governança ativa pelo Comitê de Segurança e auditorias contínuas com a certificadora Neutral Veritas, acreditada pela UAF.

CONFORME

Conformidade LGPD

Operamos em estrita conformidade com a Lei Geral de Proteção de Dados (Lei n. 13.709/2018), adotando Privacy by Design em todos os produtos e aplicando Políticas formais de Retenção e Descarte Seguro de Dados.

Pilares da nossa arquitetura de segurança

Proteção de Dados e Criptografia

  • ·Dados em trânsito: TLS 1.2+ e HTTPS em todas as comunicações e APIs
  • ·Dados em repouso: bancos criptografados em disco (AES-256) e backups encriptados
  • ·Estações de trabalho: criptografia de disco em 100% dos notebooks corporativos

Infraestrutura e Nuvem

  • ·Ambientes isolados (AWS e GCP) com separação estrita entre Produção e Desenvolvimento
  • ·Proteção de perímetro: WAF, redes privadas (VPC) e Security Groups
  • ·Detecção de ameaças: VPC Flow Logs e Amazon GuardDuty ativos

Gestão de Acessos e Identidade

  • ·MFA e 2FA obrigatórios para todos os colaboradores
  • ·Acesso à infraestrutura exclusivamente via SSO e VPN privada
  • ·Cofre digital de credenciais com revisão periódica de privilégios mínimos

Desenvolvimento Seguro (DevSecOps)

  • ·Análise estática contínua de código (SAST) via SonarCloud integrado ao CI/CD
  • ·Monitoramento automatizado de vulnerabilidades em dependências (OWASP Top 10)
  • ·Cobertura de testes unitários, de integração e end-to-end em todas as esteiras

Monitoramento, resiliência e continuidade

1x/ano

Pentests com consultorias independentes

48h

SLA máximo para falhas críticas (CVSS)

Diário

Backups automáticos com teste mensal de restauração

Multi-AZ

Arquitetura de alta disponibilidade (DRP ativo)

Nossa arquitetura de recuperação de desastres (DRP) garante o retorno rápido das operações essenciais em cenários adversos, com configuração Multi-AZ e Warm Site. Falhas críticas classificadas pelo CVSS têm prazo máximo de remediação de 48 horas.

Para clientes Enterprise

ENTERPRISE

Precisa de documentação para avaliação de fornecedor?

Clientes Enterprise podem solicitar nossa Declaração de Aplicabilidade ISO 27001 e relatórios resumidos de segurança diretamente com o time de CS ou comercial.

Solicitar documentação

Central de contato e documentos

Reportar Vulnerabilidade

Pesquisadores e parceiros podem reportar potenciais achados de segurança diretamente ao nosso time técnico.

security@bondy.com.br

Privacidade e Proteção de Dados (DPO)

Para requisições de titulares de dados ou esclarecimentos sobre nossa Política de Privacidade.

sergio.fiorotti@bondy.com.br

Quer saber mais sobre nossa arquitetura de segurança?

Fale com o time comercial ou de CS.