
Certificação ISO 27001
A ISO 27001 é reconhecida como a principal norma, a nível mundial, de sistema de gestão da segurança da informação. A ISO 27001 também contempla os controlos de segurança abrangentes detalhados na ISO 27002. A base desta certificação assenta sobre o desenvolvimento e implementação de um programa de gestão da segurança, incluindo o desenvolvimento e implementação de um Sistema de Gestão de Segurança da Informação (SGSI). Esta norma de segurança amplamente respeitada e reconhecida específica que as empresas que obtêm certificação também:
Avaliam, de forma sistemática, os riscos de segurança de informação, tendo em conta o impacto das ameaças e vulnerabilidades de segurança.
Concebem e implementam um leque de controlos de segurança de informação abrangentes de modo a enfrentar os riscos de segurança.
Implementam um processo de auditoria e de gestão de conformidade abrangente de modo a assegurar que os controlos vão ao encontro das nossas necessidades diárias.


Amazon Web Services
O iLost está hospedado na Amazon Web Services (AWS), o maior e mais seguro fornecedor de infra-estruturas a nível global. Asseguramos a nossa escalabilidade, elevada disponibilidade e segurança ao implementar o seguinte:
Replicação de servidores em várias zonas de disponibilidade.
Cópias de segurança regulares da nossa base de dados e outros sistemas essenciais.
Restrição e monitorização do acesso aos servidores da plataforma.
Segurança de aplicação
Para proteger a informação que se encontra disponível no nosso site e na aplicação iLost para Empresas, implementámos um conjunto de medidas:
- Criptografia de todo o tráfego da web usando métodos criptográficos modernos (TLS 1.2 e posterior) e sigilo direcional
- Strict Transport Security para prevenir ataques de downgrade, hijacking, etc.
- Todas as palavras-passe são encriptadas unidirecionalmente na base de dados utilizando bcrypt.
Aplicação rigorosa de ACLs baseadas em funções para todos os pontos finais que fornecem acesso a informação sensível.
Conformidade com GDPR
Apenas utilizamos os dados pessoas em conformidade com a nossa Política de Privacidade e para fornecer os nossos serviços. Valorizamos a privacidade, pelo que faremos tudo para a proteger. Estamos a aplicar, para cada novo produto e melhoramento, os princípios de Proteção de Dados aquando da sua conceção.
Conformidade com PCI-DSS
A Norma de Segurança de Dados da Indústria de Cartões de Pagamento (PCI-DSS) é um conjunto de normas de segurança concebido para garantir que todas as empresas que aceitam, processam, armazenam ou transmitem informações de cartões de crédito mantenham um ambiente seguro. A iLost está empenhada em manter a conformidade com a PCI-DSS para proteger os dados dos cartões de pagamento.
Processamento seguro de pagamentos através de prestadores de serviços de pagamento certificados
Não armazenamos dados confidenciais dos titulares dos cartões nos nossos sistemas.
Avaliações regulares de segurança e análises de vulnerabilidade
Transmissão encriptada de todas as informações de pagamento
