Pular para o conteúdo

Governança operacional

Política de Gestão de Riscos

Diretrizes para identificar, avaliar, tratar, monitorar e comunicar riscos que possam afetar a Zenith e as partes relacionadas.

Documento públicoVersão 1.0Publicado em 05 de agosto de 2026

1. Objetivo e escopo

Esta Política estabelece uma abordagem proporcional para gestão de riscos estratégicos, operacionais, tecnológicos, cibernéticos, financeiros, legais, de compliance, privacidade, fraude, terceiros e continuidade.

Aplica-se às atividades e decisões sob responsabilidade da Zenith, considerando o papel contratual da empresa e as dependências externas de cada serviço.

2. Princípios

  • decisões informadas por risco, sem eliminar controles apenas por conveniência;
  • proporcionalidade entre criticidade, exposição, custo e efetividade do tratamento;
  • segregação de responsabilidades e registro de decisões materiais;
  • monitoramento contínuo e melhoria a partir de incidentes, testes e mudanças;
  • comunicação tempestiva de riscos que excedam a alçada do responsável.

3. Identificação e avaliação

Riscos são identificados em produtos, projetos, mudanças, integrações, fornecedores e operação recorrente. A avaliação considera probabilidade, impacto, velocidade, controles existentes, dependências e possível efeito sobre clientes, dados e disponibilidade.

4. Tratamento e aceitação

Um risco pode ser reduzido, evitado, transferido ou aceito. A opção deve ser documentada quando relevante e aprovada por autoridade compatível com o risco residual. Riscos legais, éticos ou incompatíveis com obrigações não podem ser aceitos apenas por interesse comercial.

5. Mudanças e novos produtos

Mudanças relevantes devem considerar segurança, privacidade, fraude, continuidade, capacidade, observabilidade, dependências e reversibilidade antes da produção. Testes, critérios de aceite e plano de resposta são definidos conforme a criticidade.

6. Terceiros e concentração

Fornecedores e parceiros críticos são avaliados quanto a capacidade, segurança, continuidade, conformidade e concentração. Contratos relevantes devem prever responsabilidades, proteção de dados, níveis de serviço e cooperação em incidentes, quando aplicável.

7. Continuidade, incidentes e monitoramento

Planos de continuidade priorizam serviços e dependências críticas, recuperação segura e comunicação. Indicadores, incidentes, vulnerabilidades, perdas e exceções apoiam o monitoramento e a revisão do risco.

8. Governança e revisão

A administração supervisiona riscos materiais e define alçadas. Cada responsável gerencia os riscos da sua atividade e escala exceções. Esta Política é revista anualmente ou quando houver mudança relevante. Contato: hello@zenithworld.com.br.

Nota de escopo. Esta versão pública apresenta o modelo de governança. Matrizes, limites, apetite, tolerâncias e cenários internos permanecem restritos.

Referências oficiais

Links de apoio. O texto oficial vigente prevalece sobre este resumo público.

Falar com a Zenith