Cibersegurança empresarial integrada à governança para proteger dados críticos e estratégicos

 

Proteja dados e documentos com controles avançados de segurança e mantenha total visibilidade dentro da sua plataforma de governança corporativa.

Segurança de dados empresariais para conselhos de administração

A Convene é um software de governança intuitivo, focado em cibersegurança corporativa e na segurança do conselho de administração

Auditamos continuamente nossos processos e cumprimos padrões como AICPA SOC 2/3 e ISO 27001, 27017 e 27018, além da certificação ENS na Espanha.

Segurança para o conselho de administração: proteja o que realmente importa

Com segurança avançada e criptografia de ponta a ponta, a abordagem multicamadas da Convene garante proteção de dados, controle de acesso e alta disponibilidade das aplicações.

Cibersegurança empresarial integrada ao seu software de governança

A Convene oferece controle total ao usuário: da gestão de perfis e dispositivos à configuração de segurança. Em qualquer dispositivo, reuniões e processos permanecem protegidos contra ameaças.

Gestão de contas

Adicione, remova e organize usuários por funções ou grupos de forma rápida e eficiente.

Registros e atividades dos usuários

Monitore acessos e ações com relatórios detalhados gerados automaticamente por meio da Trilha de Auditoria.

Políticas de senhas

Proteja as contas ao definir políticas de senhas seguras e configurar a expiração periódica.

Tempo de inatividade da sessão e tentativas de login

Evite acessos não autorizados com limites de sessão e controle de tentativas de login.

Controle de acesso baseado em funções

Atribua permissões específicas de acordo com a função do usuário ou do participante nas reuniões.

Restrições de cópia

Evite a cópia de conteúdos para outros aplicativos, protegendo informações confidenciais dos usuários.

Marcas d’água

Aplique marcas d’água personalizáveis para inibir o uso indevido de documentos sensíveis.

Assinatura segura de documentos

Autenticação obrigatória e carimbo de data e hora para assinaturas eletrônicas seguras e verificáveis.

Arquivamento e exclusão programados

Automatize o arquivamento e a exclusão de documentos para evitar acessos não autorizados.

Criptografia multinível

Proteção completa com criptografia AES 256 em repouso, RSA 2048 e Transport Layer Security TLS em trânsito, com gestão de chaves em três níveis.

Acesso aos documentos

Biblioteca de documentos:

Controle quem pode visualizar, editar ou baixar arquivos específicos na biblioteca.

Reuniões:

Limite ações sobre documentos de acordo com o papel do participante na reunião.

Contribuição segura para a agenda:

Restrinja a visualização de temas sensíveis a participantes específicos dentro da reunião.

Modelo de descriptografia sob demanda

Apenas o necessário é descriptografado na memória, protegendo os dados inclusive durante o acesso.

Detecção de jailbreak e root

A Convene bloqueia o acesso ao identificar dispositivos comprometidos por jailbreak ou root.

Medidas de proteção para dispositivos perdidos ou roubados

Permite a exclusão remota de dados offline em caso de perda ou roubo do dispositivo.

Os dados permanecem inacessíveis após um período de inatividade, até que o usuário se autentique novamente.

ID de usuário e senha

Acesso exclusivo com contas registradas e senhas individuais por usuário.

Login único SSO com SAML

Acesso simplificado, sem repetição de senhas, por meio de SSO com SAML 2.0.

Autenticação biométrica

Acesso rápido e seguro com Touch ID, Face ID ou impressão digital.

Integração com Active Directory

Sem necessidade de novas credenciais. Controle de acesso integrado ao Active Directory AD.

Autenticação multifator

  • MFA por OTP: Recebimento de código único por SMS antes do acesso.
  • MFA com registro de dispositivos: Restrição de acesso apenas a dispositivos ou navegadores autorizados.
  • MFA por TOTP: Proteção da conta com aplicativos autenticadores que geram códigos temporários.

Infraestrutura em nuvem e segurança de rede

A Convene assegura máxima proteção e confiabilidade com hospedagem em nuvem, segregação rígida de dados, monitoramento e prevenção de intrusões 24/7, além de um sistema robusto de backup e recuperação.

Amazon Web Services (AWS)

A Convene opera sobre a infraestrutura da AWS, que oferece uma defesa robusta contra ataques cibernéticos por meio de detecção, prevenção e resposta automatizadas.

A infraestrutura global conta com certificações ISO 9001, ISO 27001, ISO 27017, ISO 27018 e SOC 1, 2 e 3, auditadas conforme o padrão SSAE 18.

Além disso, cada data center é protegido 24 horas por dia, 7 dias por semana, com videomonitoramento, autenticação em dois fatores e equipe especializada. Os dados são criptografados com EBS Encryption, segmentados por cliente e armazenados de forma isolada, evitando vazamentos ou acessos cruzados.

Segregação de dados na nuvem

Ambientes exclusivos e isolados por cliente, com chaves e credenciais dedicadas para garantir máxima privacidade.

Disponibilidade dos dados na nuvem

Dados distribuídos em múltiplas zonas para evitar interrupções e assegurar alta disponibilidade.

Sistema de detecção de intrusões (IDS) 24/7

Monitoramento contínuo de registros de acesso para identificar padrões de ataques maliciosos e alertar a equipe responsável sobre qualquer atividade suspeita.

Sistema de prevenção de intrusões (IPS) 24/7

Bloqueio automático de ameaças com análise avançada e proteção ativa por meio do Trend Micro.

Backup e recuperação

Backups automáticos diários com eliminação segura de arquivos obsoletos para evitar acessos não autorizados.

Se quiser, reviso tudo em conjunto para manter 100 por cento de consistência terminológica entre site, materiais comerciais e documentos técnicos da Convene.

Segurança da informação como base da governança corporativa

Na Convene, a segurança é prioridade: políticas claras, equipe especializada, conformidade com o GDPR, gestão de vulnerabilidades e resposta a incidentes garantem a proteção integral da informação na governança.

A Convene mantém políticas documentadas e uma equipe capacitada para assegurar a confidencialidade, a disponibilidade e a integridade do sistema.

Supervisionada pelo Diretor de Segurança da Azeus, a equipe garante conformidade, proteção de dados e a revisão contínua das políticas de segurança.

Conformidade total com o GDPR, sob supervisão de um Encarregado de Proteção de Dados certificado.

Suporte ativo e contínuo para garantir a operação ininterrupta dos serviços diante de qualquer eventualidade.

Backups diários automatizados*

Backups automáticos diários garantem a integridade dos dados e a continuidade do sistema.

Zonas de disponibilidade e redundância de dados*

Dados criptografados e replicados em múltiplas zonas da AWS para assegurar alta disponibilidade e recuperação em caso de desastres.

Recuperação de desastres*

Testes anuais validam o plano de recuperação, com cumprimento dos objetivos de RTO e RPO estabelecidos.

*As medidas de segurança se aplicam exclusivamente aos ambientes de nuvem da Convene.

Organizações que confiam na Convene para cibersegurança empresarial na governança