MST: 0315397327 CREDITBIRD TECHNOLOGY CO., LTD • Software personalizado, Kelvot ERP e Lemy Finest Scent
_NORMAS DE SEGURANÇA DA INFORMAÇÃO/ Os 10 principais padrões OWASP e DevSecOps

Padrões de segurança da informação e defesa cibernética

Políticas técnicas, pipelines DevSecOps e padrões de criptografia de dados que regem todas as implantações de software, ERP e IoT da CREDITBIRD TECHNOLOGY CO., LTD (ID fiscal: 0315397327).

Hotline: +84 932 640 968
Nota sobre versões em linguagem jurídica

Traduções multilíngues são fornecidas para conveniência e referência dos parceiros internacionais. Em caso de qualquer discrepância ou conflito na interpretação jurídica, a versão original vietnamita prevalecerá sob a lei vietnamita.

_SECTION 01/

1. Estrutura de Segurança da Informação ISO/IEC 27001

CreditBird estabelece e mantém um Sistema de Gestão de Segurança da Informação (SGSI) estritamente alinhado com os padrões ISO/IEC 27001 e com a Lei de Segurança Cibernética do Vietnã.

Todo o ciclo de vida da entrega – desde a verificação de talentos, o recebimento de requisitos, a configuração da infraestrutura até a transferência do código-fonte – impõe três pilares principais de segurança:

CONFIDENCIALIDADE Controle de acesso

As informações são restritas apenas ao pessoal autorizado.

INTEGRIDADE À prova de adulteração

Os livros de contabilidade e repositórios de códigos do ERP são invioláveis.

DISPONIBILIDADE 99,9% de tempo de atividade

Serviços de missão crítica garantidos pelos termos contratuais do SLA.

_SECTION 02/

2. Segurança do código-fonte e pipeline DevSecOps

Para engenharia de software personalizada e implementações de ERP sob medida, a CreditBird impõe um rigoroso Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC):

  • Arquitetura de repositório de código isolado: Cada projeto do cliente recebe um repositório isolado com regras de proteção de ramificação, exigindo pelo menos 2 aprovações de líder técnico sênior antes da fusão.
  • Verificação de segurança automatizada: Testes integrados de segurança de aplicativos estáticos (SAST), detectando as 10 principais vulnerabilidades do OWASP e análise de composição de software (SCA) para prevenir vulnerabilidades de dia zero de código aberto.
  • Prevenção de vazamento secreto: Ganchos de pré-confirmação automatizados e pipelines de CI que bloqueiam check-ins acidentais de chaves de API, credenciais ou tokens secretos.
  • Transferência de código 100% limpo: Entrega de código-fonte acompanhada de relatórios de verificação garantindo zero vulnerabilidades altas/críticas.
_SECTION 03/

3. Segurança de dados e recuperação de desastres ERP (DRP)

Os registros do ERP empresarial (transações de vendas, livro-razão de estoque, contabilidade VAS e folha de pagamento de RH) constituem ativos corporativos de missão crítica. Os protocolos de proteção incluem:

  • Backups diários automatizados: Snapshots programados fora de pico com suporte para recuperação pontual (PITR) para minimizar o risco de perda de dados.
  • Estratégia de backup empresarial 3-2-1: Pelo menos 3 cópias em 2 formatos de mídia independentes, com 1 arquivo imutável externo hospedado em um data center secundário de Nível III.
  • Criptografia ponta a ponta: Todos os backups de banco de dados são fortemente criptografados usando AES-256 antes do upload para armazenamento seguro em nuvem soberana.
  • Trilha de auditoria imutável: Cada alteração de comprovante contábil, transação de estoque e alteração de permissão de acesso é registrada em registros de auditoria de gravação única.
_SECTION 04/

4. Padrões de segurança para equipe de TI local/remota

Garantir a proteção absoluta da propriedade intelectual e dos segredos comerciais dos clientes durante os contratos de terceirização de TI:

  • Acordos Individuais de Não Divulgação (NDA Individual): 100% dos engenheiros de software implantados executam acordos de confidencialidade pessoal juridicamente vinculativos antes da integração do projeto.
  • Estações de trabalho seguras padronizadas: Os engenheiros operam exclusivamente em terminais fornecidos pelo cliente ou em hardware corporativo CreditBird equipado com criptografia de disco completo BitLocker/FileVault e controles MDM.
  • Zero armazenamento local não autorizado: Os engenheiros estão estritamente proibidos de copiar repositórios ou bancos de dados de clientes para hardware pessoal ou mídia USB não aprovada.
_SECTION 05/

5. Difusores comerciais inteligentes e segurança HVAC

Difusores de aromas comerciais com conectividade WiFi e orquestração de aplicativos móveis são projetados com protocolos IoT reforçados:

  • Canais de comunicação TLS/MQTT criptografados apoiados por autenticação mútua de servidor.
  • Isolamento de rede segregando difusores em VLANs IoT dedicadas, longe das redes corporativas internas.
  • Atualizações de firmware assinadas digitalmente da CreditBird para evitar adulteração ou sequestro não autorizado de firmware.
_SECTION 06/

6. Relatórios de vulnerabilidades de segurança e tratamento de incidentes

CreditBird aceita divulgações responsáveis de vulnerabilidades por parte de pesquisadores de segurança e da comunidade global de desenvolvedores. Para relatar possíveis problemas de segurança, entre em contato com:

Equipe de Segurança da Informação: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
ID fiscal: 0315397327
Linha Direta de Emergência: +84 932 640 968
Consultas de segurança: contact@creditbirdtech.com
SLA de resposta inicial: Dentro de 24 horas úteis
vienzhfrhiesjakolothmsdeitptnlidar