logo

Segurança e compliance: HIPAA, SOC 2, PCI DSS e ISO 27001

Segurança e compliance desde o projeto.

Projetamos controles e evidências para projetos com requisitos HIPAA, SOC 2, PCI DSS e ISO/IEC 27001, conforme o escopo de cada organização.

Conte-nos sobre o seu projeto
Segurança e compliance: HIPAA, SOC 2, PCI DSS e ISO 27001
Esquema conceitual

O trabalho começa por identificar dados, riscos, fornecedores e responsabilidades. Traduzimos os requisitos aplicáveis em decisões de arquitetura, práticas de desenvolvimento e processos operacionais verificáveis.

O que podemos construir

HIPAA · Informações de saúde

Para entidades e parceiros de negócio sujeitos à HIPAA: delimitação de PHI/ePHI, análise de riscos, acessos e acordos BAA quando aplicáveis. A conformidade abrange pessoas, processos e tecnologia.

SOC 2 · Controles de serviços

Apoiamos a preparação de controles e evidências conforme os critérios aplicáveis. SOC 2 é um exame e relatório de um auditor independente; esta página não representa um relatório emitido para a Border Valley.

PCI DSS · Dados de pagamento

Definimos o escopo dos dados de cartão e priorizamos integrações que reduzam sua exposição. A validação aplicável é acordada com os responsáveis pelo programa de conformidade e os avaliadores correspondentes.

ISO/IEC 27001 · Gestão de segurança

Alinhamos a engenharia com a gestão de riscos, políticas e melhoria contínua de um SGSI. A certificação é uma avaliação independente com escopo definido; não se obtém por usar uma plataforma.

Como trabalhamos

Cada etapa é acordada com sua equipe antes de avançar.

  1. 01

    Definir o escopo

    Dados, sistemas e responsáveis

  2. 02

    Implementar controles

    Acesso, mudanças e recuperação

  3. 03

    Validar evidências

    Testes e acompanhamento

O que este compromisso significa

Projetamos para requisitos acordados e entregamos evidências do que foi implementado. Auditorias, certificações e validações externas têm escopo próprio e são contratadas ou coordenadas explicitamente quando o projeto as exige.

Consulte os frameworks em suas fontes oficiais:

HIPAA · HHSSOC 2 · AICPAPCI DSS · PCI SSCISO/IEC 27001 · ISO

Perguntas frequentes

Antes de começar, definimos escopo, responsáveis e entregáveis.

A Border Valley é certificada nesses frameworks?

Esta página descreve a abordagem de engenharia e os frameworks que podemos contemplar. Não declara uma certificação ISO, validação PCI DSS ou relatório SOC 2 vigente da Border Valley. Qualquer credenciamento deve ser verificado com seu documento, escopo e vigência.

Não. Também intervêm configuração, contratos, fornecedores, treinamento e operação contínua. O projeto deve definir o que implementamos, o que o cliente administra e o que um terceiro revisa.

Vamos começar pelo que você precisa resolver.

Vamos conversar
A Border Valley constrói e automatiza os sistemas que fazem uma empresa funcionar: plataformas para manufatura, transporte e operação aduaneira, software sob medida, equipes dedicadas de engenharia e IA aplicada.
Assine a newsletter