RH organizado
não vaza dados.
A Bondy nasceu disso: conectar empresa, RH e talentos numa jornada segura de ponta a ponta, nos canais que as pessoas já usam e nos sistemas que o RH já conhece. Porque dado de candidato e colaborador é dado sensível, e a gente trata assim.
CB-MS-2233 (ISMS)Certificações e governança
ISO/IEC 27001:2022
Somos certificados no padrão global mais rigoroso para Gestão de Segurança da Informação. Mantemos controles permanentes, governança ativa pelo Comitê de Segurança e auditorias contínuas com a certificadora Neutral Veritas, acreditada pela UAF.
Conformidade LGPD
Operamos em estrita conformidade com a Lei Geral de Proteção de Dados (Lei n. 13.709/2018), adotando Privacy by Design em todos os produtos e aplicando Políticas formais de Retenção e Descarte Seguro de Dados.
Pilares da nossa arquitetura de segurança
Proteção de Dados e Criptografia
- ·Dados em trânsito: TLS 1.2+ e HTTPS em todas as comunicações e APIs
- ·Dados em repouso: bancos criptografados em disco (AES-256) e backups encriptados
- ·Estações de trabalho: criptografia de disco em 100% dos notebooks corporativos
Infraestrutura e Nuvem
- ·Ambientes isolados (AWS e GCP) com separação estrita entre Produção e Desenvolvimento
- ·Proteção de perímetro: WAF, redes privadas (VPC) e Security Groups
- ·Detecção de ameaças: VPC Flow Logs e Amazon GuardDuty ativos
Gestão de Acessos e Identidade
- ·MFA e 2FA obrigatórios para todos os colaboradores
- ·Acesso à infraestrutura exclusivamente via SSO e VPN privada
- ·Cofre digital de credenciais com revisão periódica de privilégios mínimos
Desenvolvimento Seguro (DevSecOps)
- ·Análise estática contínua de código (SAST) via SonarCloud integrado ao CI/CD
- ·Monitoramento automatizado de vulnerabilidades em dependências (OWASP Top 10)
- ·Cobertura de testes unitários, de integração e end-to-end em todas as esteiras
Monitoramento, resiliência e continuidade
1x/ano
Pentests com consultorias independentes
48h
SLA máximo para falhas críticas (CVSS)
Diário
Backups automáticos com teste mensal de restauração
Multi-AZ
Arquitetura de alta disponibilidade (DRP ativo)
Nossa arquitetura de recuperação de desastres (DRP) garante o retorno rápido das operações essenciais em cenários adversos, com configuração Multi-AZ e Warm Site. Falhas críticas classificadas pelo CVSS têm prazo máximo de remediação de 48 horas.
Para clientes Enterprise
Precisa de documentação para avaliação de fornecedor?
Clientes Enterprise podem solicitar nossa Declaração de Aplicabilidade ISO 27001 e relatórios resumidos de segurança diretamente com o time de CS ou comercial.
Central de contato e documentos
Reportar Vulnerabilidade
Pesquisadores e parceiros podem reportar potenciais achados de segurança diretamente ao nosso time técnico.
security@bondy.com.brPrivacidade e Proteção de Dados (DPO)
Para requisições de titulares de dados ou esclarecimentos sobre nossa Política de Privacidade.
sergio.fiorotti@bondy.com.brQuer saber mais sobre nossa arquitetura de segurança?
Fale com o time comercial ou de CS.