1. Objetivo e escopo
Esta Política estabelece uma abordagem proporcional para gestão de riscos estratégicos, operacionais, tecnológicos, cibernéticos, financeiros, legais, de compliance, privacidade, fraude, terceiros e continuidade.
Aplica-se às atividades e decisões sob responsabilidade da Zenith, considerando o papel contratual da empresa e as dependências externas de cada serviço.
2. Princípios
- decisões informadas por risco, sem eliminar controles apenas por conveniência;
- proporcionalidade entre criticidade, exposição, custo e efetividade do tratamento;
- segregação de responsabilidades e registro de decisões materiais;
- monitoramento contínuo e melhoria a partir de incidentes, testes e mudanças;
- comunicação tempestiva de riscos que excedam a alçada do responsável.
3. Identificação e avaliação
Riscos são identificados em produtos, projetos, mudanças, integrações, fornecedores e operação recorrente. A avaliação considera probabilidade, impacto, velocidade, controles existentes, dependências e possível efeito sobre clientes, dados e disponibilidade.
4. Tratamento e aceitação
Um risco pode ser reduzido, evitado, transferido ou aceito. A opção deve ser documentada quando relevante e aprovada por autoridade compatível com o risco residual. Riscos legais, éticos ou incompatíveis com obrigações não podem ser aceitos apenas por interesse comercial.
5. Mudanças e novos produtos
Mudanças relevantes devem considerar segurança, privacidade, fraude, continuidade, capacidade, observabilidade, dependências e reversibilidade antes da produção. Testes, critérios de aceite e plano de resposta são definidos conforme a criticidade.
6. Terceiros e concentração
Fornecedores e parceiros críticos são avaliados quanto a capacidade, segurança, continuidade, conformidade e concentração. Contratos relevantes devem prever responsabilidades, proteção de dados, níveis de serviço e cooperação em incidentes, quando aplicável.
7. Continuidade, incidentes e monitoramento
Planos de continuidade priorizam serviços e dependências críticas, recuperação segura e comunicação. Indicadores, incidentes, vulnerabilidades, perdas e exceções apoiam o monitoramento e a revisão do risco.
8. Governança e revisão
A administração supervisiona riscos materiais e define alçadas. Cada responsável gerencia os riscos da sua atividade e escala exceções. Esta Política é revista anualmente ou quando houver mudança relevante. Contato: hello@zenithworld.com.br.
Referências oficiais
Links de apoio. O texto oficial vigente prevalece sobre este resumo público.