Questionário Riscos Cibernéticos - Recomendações
  • Veja se sua empresa está preparada para contratar o Seguro Cibernético.

    Esse é um teste para empresas com faturamento de até 150 milhões por ano. Fale conosco https://segurosonlinebr.com/fale-conosco/
  • 01. Você possui firewalls de nível comercial em todas as conexões externas (geteways) de sua rede e antivírus de nível comercial em toda sua rede, inclusive servidores e terminais?*
  • Item Obrigatório

    Esse é um item obrigatório para todas as seguradoras, o antivirus é importante para proteger de ameaças de vírus e ameaças virtuais, além de alguns possuem ferramentas que permite gerenciar as atualizações de patches. Ele deve ser instalado em todos os sistemas operacionais (Windows e Linux).
  • 02. Você protege com senha ou biometria todos os dispositivos portáteis, tais como laptops, tablets, smartphones, pen drives, HDs/SSDs portáteis e cartões/chips de memória?*
  • Item Importante

    Proteger as mídias portáteis com senha é importante, pois em caso de roubo, o criminoso pode acessar facilmente os arquivos, havendo arquivos com dados confidenciais de terceiros a seguradora negará a indenização em caso de reclamação de terceiros. O ideal é além da senha ter os arquivos confidenciais criptografados e o usuário possuir aplicativo que permite formatar o celular por outro dispositivo para que o criminoso não se apodere dos arquivos.
  • 3.Você ou seu Prestador de Serviços de TI efetua backup dos dados necessários para realizar suas atividades profissionais (Dados Críticos e ativos digitais) , ao menos a cada 7 dias?*
  • Item Obrigatório

    Realizar backups periódicos é fundamental para a continuidade do negócio, o backup possibilita a retomada do ambiente e operação mais rapidamente, evitando grandes perdas de faturamento, importante que os backups sejam testados sua integridade e sigam as normas para se ter um backup seguro e integro.
  • 4. Os dados gravados em backup são armazenados em um ambiente que é separado da sua rede e tem sua integridade testada ao menos a cada 180 dias?*
  • 5. Há proteção por senha pessoal para os equipamentos e rede, sendo que as senhas mudam em intervalos regulares;*
  • Item Obrigatório

    As senhas sempre podem ser quebradas, por isso é importante ter uma politica de mudança de senhas regularmente, isso dificulta o criminoso em acessar seu equipamento e rede. Implementação simples e que não gera custos.
  • 6. O acesso remoto a sua rede é concedido somente mediante autenticação de 2 fatores?*
  • Item Obrigatório

    A autenticação de duplo fator é mais uma camada de segurança, mesmo que o criminoso tenha sua senha ele dificilmente conseguirá acessar sua conta pois não terá informações do segundo fator, fazendo da sua conta e/ou aplicação de difícil acesso.
  • 7. Você está em conformidade com os padrões de indústria de pagamento (PCI)(*) ?*
  • Item Obrigatório

    Se sua empresa armazena ou processa dados de cartão de crédito é necessário estar em conformidade com os padrões internacionais de segurança de PCI-DSS. Para saber mais acesse: https://pt.pcisecuritystandards.org/minisite/env2/
  • 8. A empresa possui processos e política de segurança da informação, contendo regras de utilização de e-mails, quanto a ameaças como phishing e vírus, classificação de informações e sigilo de dados confidenciais, de acordo com a LGPD? Todos os funcionários são treinados anualmente quanto à política da segurança da informação vigente na empresa de acordo com a LGPD?*
  • Item Obrigatório

    Possuir uma politica de segurança estruturada e funcionários treinados é um dos pontos mais importantes para uma empresa, a politica regulamenta o que o funcionário pode fazer dentro do ambiente sistêmico da empresa e o treinamento além de reforçar as politicas de segurança, educa os funcionários das boas praticas, evitando que ele seja vítima de phishing, engenharia social, clique em links suspeitos e/ou caia em alguma fraude, colocando o ambiente de segurança em risco. Não adianta gastar com segurança se os funcionários não são educados das boas praticas.
  • 9. Todos os dados sensíveis perante a LGPD que transitam nos seus sistemas possuem requisitos de criptografia tanto para dados em trânsito(data-in-transit) e de dados armazenados (data-at-rest) para proteger a integridade dos dados confidenciais? Incluindo dados em mídia portátil (por exemplo, laptops, DVD’s, disk drives, USB’s, etc)há back-ups de dados críticos, ao menos, uma vez ao mês;*
  • Item Importante

    Dados sensíveis de terceiros devem sempre estar criptografados em equipamentos portáteis que transitam fora do ambiente de segurança da empresa, um roubo desse equipamento pode levar a empresa a ter diversos problemas além de ter que notificar os terceiros, pois os dados podem possivelmente ser acessados. Caso os dados de terceiros não estejam criptografados não será passível de cobertura dentro da apólice.
  • 10. Realiza testes de vulnerabilidades e possui software para detecção de intrusão em todos os sistemas incluindo dispositivos portáteis.*
  • Item Importante

    Em um ambiente onde se possui muitos computadores realizar testes de vulnerabilidade periodicamente é fundamental para evitar que qualquer sistema esteja vulnerável á um ataque, a grande maioria dos ataques iniciam com equipamentos desatualizados.
  • 11. Você instala atualizações críticas (patches críticos) em até 30 dias da data em que são publicados?*
  • Item Obrigatório

    Atualizações são muito importantes, são as principais causas de um ataque, pois o sistema que não sofrem atualizações abrem brechas de segurança, é muito importante ter normas para atualizações criticas, os sistemas que não podem sofrer atualizações por risco de paralisar a produção é recomendado que sejam monitorados e fiquem em ambientes isolados e até mesmo fora de conexão com a internet evitando qualquer risco de um ataque.
  • 12. Armazena ou processar mais de 500.000 registros contendo dados pessoais identificados ou identificáveis*
  • Dica

    Considere sempre proteger bem os dados pessoais, esteja seguindo as normas LGPD, a qual pode aplicar multa de até 50 milhões limitado a 2% do seu faturamento.
  • FIM!!

    Se qualquer resposta do questionário foi respondida não, sua empresa ainda não está preparada para a contratação do seguro cibernético, coloque em ação os itens que foram colocados como Não, nós possuímos parceiros renomados que podem ajudar com essa tarefa, mas você pode obter o custo do seguro para isso iremos considerar todas as respostas como sim, lembrando que para a contratação do seguro esses itens terão que ser atendidos, pois em caso de contratação com infrações incorretas implicará na não indenização do seguro.
  • Deseja obter uma proposta do Seguro Cibernético?
  • Obrigado!!

    Esperamos ter ajudado a conhecer um pouco melhor dos seus riscos cibernéticos, estamos sempre a disposição para atende-lo. Entre em contato conosco quando quiser Telefone e Whatsapp 19 - 2144-9375.
  •  -
  • Reclamações

  • 14. Você sofreu alguma queda de rede inesperada nos últimos 12 meses que tenha durado mais que 4 horas?*
  • 15. Nos últimos 5 anos, houve reclamação(ões) ou ação(ões) contra o proponente, funcionário ou representante do proponente pelos serviços prestados?*
  • 16. Nos últimos 5 anos, houve investigação(ões), intervenção(ões) ou ação(ões) disciplinar contra o proponente, funcionário ou representante do proponente?*
  • 18. O proponente, funcionário ou representante do proponente NÃO possui conhecimento de qualquer reclamação(ões) ou circunstância(s) que possa(m) resultar em uma reclamação, ação ou investigação contra o proponente, funcionário ou representante do proponente?*
  • 19. Possui alguma Reclamação ou Notificação anterior reportada?*
  •  -
  • Fundada em:
     - -
  • Declaração, Anuência e Assinatura

    O presente documento tem como objetivo o fornecimento de informações do risco as Seguradoras e deverá ser respondido com a maior precisão possível. Campos não preenchidos ou deixados em branco serão considerados como “zero” e/ou “não aplicável”. Caso o espaço seja insuficiente, apresente as informações adicionais em uma folha separada. Este documento não vincula à obrigação de emitir uma apólice, aceitar o risco ou estabelecer qualquer relação com o Proponente ou qualquer outra parte. Ao assinar este documento, o proponente, seu representante legal ou seu corretor de seguros, infra-assinado, declara que todas as informações ora fornecidas são verdadeiras, completas e fornecidas em boa-fé, sob pena do disposto nos Arts. 765 e 766 do Código Civil, além de consentir com o tratamento das informações ora fornecidas à Seguros Online BR e seus parceiros para fins de seguro e resseguro. Declara ainda, estar ciente que:(i). Deverá informar a Seguros Online BR imediatamente caso as informações ora prestadas sofram alterações, antes ou após a eventual emissão da apólice pela Seguradora;(ii). A Seguradora poderá, a qualquer momento, caso julgue necessário, solicitar informações adicionais e/ou verificara veracidade das informações fornecidas;(iii). Uma vez concretizada a relação de seguro, o presente questionário, juntamente com eventuais anexos e demais documentos pertinentes à relação de seguro, passarão a integrar a Apólice, para todos os efeitos de análise de risco, legais e de cobertura securitária.
  • Data
     - -
  •  
  • Should be Empty: