Confiança e segurança
Na OWL, entendemos que a confiança é conquistada, não dada. É por isso que construímos a nossa plataforma com medidas de segurança e práticas recomendadas líderes do sector, garantindo que os seus dados permanecem protegidos, em conformidade e acessíveis apenas às pessoas certas.


O nosso compromisso com a segurança

Dados abrangentes
Encriptação
Todos os dados, quer estejam em trânsito ou em repouso, são encriptados utilizando protocolos criptográficos avançados. Isto assegura que as suas informações sensíveis estão protegidas contra o acesso não autorizado.

Acesso rigoroso
Controlos
Aplicamos controlos de acesso rigorosos, incluindo autenticação multi-fator e permissões baseadas em funções, para garantir que apenas os utilizadores autorizados podem interagir com os seus dados.

Monitorização contínua
e Deteção de Ameaças
A nossa equipa de segurança dedicada monitoriza continuamente os nossos sistemas para detetar e resolver potenciais vulnerabilidades. Ao mantermo-nos proactivos, minimizamos os riscos e mantemos um ambiente seguro.
Conformidade e normas
Cumprimento dos regulamentos do sector
A OWL está em conformidade com os padrões e regulamentos globais, incluindo GDPR, CCPA e outras estruturas aplicáveis. Nosso compromisso com a conformidade garante que suas práticas de gerenciamento de dados estejam alinhadas com os padrões legais e éticos.
Auditorias e avaliações regulares
Efectuamos avaliações de segurança de rotina, auditorias e testes de penetração para identificar e mitigar potenciais riscos. Estas avaliações ajudam-nos a manter uma postura de segurança robusta e resiliente.
Plataforma de inteligência OWL: Garantindo segurança, conformidade e confiança
A adesão a padrões reconhecidos é uma pedra angular do compromisso da OWL em fornecer soluções seguras, fiáveis e compatíveis. Veja como cada estrutura beneficia nossos clientes:

Software qualificado para AWS
Como fornecedor de software qualificado da AWS, a OWL foi submetida a uma rigorosa revisão técnica fundamental (FTR) para garantir que as nossas soluções cumprem os elevados padrões de segurança, fiabilidade e excelência operacional da AWS. Esta qualificação proporciona aos clientes confiança na implementação de soluções OWL no ecossistema AWS, sabendo que estão optimizadas para o desempenho e aderem às melhores práticas.

AWS GovCloud
A disponibilidade da OWL no AWS GovCloud (EUA) permite que as agências governamentais dos EUA e os clientes em indústrias altamente regulamentadas aproveitem as nossas soluções num ambiente seguro e em conformidade. O AWS GovCloud cumpre requisitos federais rigorosos, garantindo que os dados sensíveis são tratados com o máximo cuidado e de acordo com os mandatos regulamentares.

ISO 27001
A ISO 27001 é uma norma internacionalmente reconhecida para sistemas de gestão de segurança da informação (ISMS). A conformidade da OWL com a ISO 27001 demonstra a nossa dedicação à gestão sistemática de informações sensíveis, minimizando os riscos e garantindo a confidencialidade, integridade e disponibilidade dos dados. Este compromisso oferece aos clientes a garantia de que os seus dados estão protegidos por controlos de segurança robustos.

ISO 27005
A ISO 27005 centra-se na gestão de riscos para a segurança da informação, ajudando as organizações a identificar, avaliar e mitigar os riscos de cibersegurança. A conformidade da OWL com a ISO 27005 garante que a nossa plataforma gere proactivamente os riscos, protege os dados sensíveis e está alinhada com as melhores práticas globais de cibersegurança.

NIST 800-53
A Publicação Especial 800-53 do National Institute of Standards and Technology (NIST) descreve os controlos de segurança e privacidade para sistemas de informação federais. O alinhamento da OWL com o NIST 800-53 garante que as nossas soluções incorporam medidas de segurança abrangentes, permitindo que as agências federais e os contratantes cumpram os requisitos de conformidade obrigatórios e gerenciem efetivamente os riscos.

NIST 800-161
O NIST 800-161 fornece diretrizes para a gestão do risco da cadeia de fornecimento (SCRM) para sistemas de informação federais. A adesão da OWL ao NIST 800-161 garante que a nossa plataforma inclui fortes protecções contra vulnerabilidades da cadeia de fornecimento, salvaguardando os clientes contra ameaças cibernéticas, violações de dados e riscos de terceiros.

NIST 800-218
A Publicação Especial 800-218 do NIST, conhecida como Estrutura de Desenvolvimento de Software Seguro (SSDF), fornece diretrizes para práticas de desenvolvimento de software seguro. Ao seguir estas diretrizes, a OWL garante que os nossos processos de desenvolvimento de software integram a segurança em todas as fases, resultando em soluções robustas e fiáveis para os nossos clientes.

CJIS 5.9
A versão 5.9 da Política de Segurança dos Serviços de Informações da Justiça Criminal (CJIS) estabelece padrões para a proteção de informações confidenciais da justiça criminal. A adesão da OWL ao CJIS 5.9 significa que as agências de aplicação da lei e de justiça criminal podem confiar na nossa plataforma para tratar os seus dados de forma segura, mantendo a conformidade com os regulamentos federais e estatais.

FIPS 140-3
O Federal Information Processing Standard (FIPS) 140-3 especifica os requisitos de segurança para módulos criptográficos que protegem informações confidenciais. A conformidade da OWL com o FIPS 140-3 garante que as nossas práticas criptográficas cumprem as normas federais, proporcionando aos clientes confiança na segurança dos seus dados durante o processamento e a transmissão.

TX-RAMP
O Programa de Gerenciamento de Autorização e Risco do Texas (TX-RAMP) estabelece requisitos de segurança para serviços de computação em nuvem usados por agências e entidades estaduais do Texas. A certificação TX-RAMP da OWL garante que nossa plataforma atenda aos requisitos de segurança cibernética necessários, tornando-a uma solução confiável para agências governamentais estaduais no Texas. Essa certificação agiliza os processos de aquisição para entidades do Texas, reduzindo os riscos de conformidade e garantindo uma solução de nuvem segura e aprovada. (TX-RAMP esperado 04.2025)

FedRAMP
O FedRAMP (Programa Federal de Gerenciamento de Riscos e Autorizações) é o padrão ouro para a segurança na nuvem em agências federais. A OWL está buscando ativamente a autorização do FedRAMP (prevista para o primeiro trimestre de 2026), o que permitirá que os clientes federais adotem as soluções OWL com confiança, sabendo que elas atendem aos rígidos padrões de segurança do governo.
Porque é que estas certificações são importantes para si
Ao manter estas estruturas líderes do sector, a OWL garante que as nossas soluções:
- Proteger dados sensíveis - A encriptação líder da indústria, os controlos de segurança e as medidas de conformidade protegem os seus dados.
- Simplificar a conformidade - A nossa plataforma está em conformidade com os mandatos de segurança do governo, das autoridades policiais e das empresas.
- Reduzir o risco - As práticas certificadas de cibersegurança e de gestão de riscos protegem contra ameaças e vulnerabilidades.
- Simplificar o aprovisionamento - Certificações como TX-RAMP, AWS GovCloud e FedRAMP (Q1 2026) tornam as aprovações de fornecedores mais fáceis e rápidas.
- Escalar com segurança - A segurança pronta para a empresa garante que as soluções OWL cresçam com as necessidades em evolução da sua organização.
O compromisso da OWL com a segurança, conformidade e confiança significa que pode concentrar-se na sua missão - sabendo que os seus dados e operações estão protegidos por uma plataforma segura e certificada.
Dúvidas ou preocupações?
Estamos aqui para o ajudar. Se tiver alguma dúvida sobre as nossas práticas de segurança, medidas de conformidade ou políticas de proteção de dados, contacte a nossa equipa de Confiança e Segurança. A sua paz de espírito é a nossa maior prioridade.
Conformidade com OWL SaaS em todo o mundo
Cumprimento da conformidade e segurança locais
Manter os dados das organizações dos nossos clientes seguros e em conformidade com o país num ambiente único ou multi-nuvem.
A OWL Intelligence Platform cumpre ou está a trabalhar no sentido de cumprir as normas e os quadros de conformidade dos seguintes países:
-
Europa
- União Europeia - EUCS (Regime de Segurança da Nuvem da UE)
- Alemanha - C5 (Catálogo de controlos de conformidade da computação em nuvem)
- França - SecNumCloud
- Espanha - Esquema Nacional de Segurança (ENS)
- Itália - Certificação ACN Cloud
- Reino Unido - Princípios de segurança na nuvem do Cyber Essentials do Reino Unido e do NCSC
- Países Baixos - BIO (Baseline Informatiebeveiliging Overheid)
-
América do Sul
- Brasil - Lei Geral de Proteção de Dados (LGPD)
- México - Lei federal sobre a proteção de dados pessoais detidos por entidades privadas (LFPDPPP)
- Argentina - Lei de Proteção de Dados Pessoais (LPDP)
- Chile - Lei sobre a proteção da vida privada (LPPL)
- Colômbia - Lei da proteção de dados (Lei 1581 de 2012)
- Uruguai - Lei de Proteção de Dados (Lei n.º 18.331)
- Peru - Lei de Proteção de Dados Pessoais (Lei n.º 29733)
-
Ásia
- Singapura - MTCS (Norma de Segurança de Nuvem Multi-Tier)
- Japão - ISMAP (Programa de Avaliação e Gestão da Segurança dos Sistemas de Informação)
- Índia - Diretrizes MEITY e estrutura de segurança da nuvem CERT-In
- Coreia do Sul - Programa de garantia de segurança na nuvem (CSAP)
- Indonésia - SNI ISO/IEC 27001 & Lei PDP
- Malásia - MyCC (Conformidade da computação em nuvem da Malásia)
- Tailândia - PDPA e quadro de segurança da nuvem
-
Médio Oriente
- Emirados Árabes Unidos (EAU) - NESA, DESC e ADHICS
- DESC (Centro de Segurança Eletrónica do Dubai) Norma de segurança na nuvem
- ADHICS (Norma de Informação e Cibersegurança nos Cuidados de Saúde de Abu Dhabi)
- Arábia Saudita - Controlos Essenciais de Cibersegurança (ECC) das ANC e Quadro SAMA
- Quadro de Cibersegurança da SAMA (Autoridade Monetária da Arábia Saudita)
- Malásia - MyCC (Conformidade da computação em nuvem da Malásia)
- Tailândia - PDPA e quadro de segurança da nuvem
-
Oceânia
- Canadá - Protegido B, C e Secreto (Quadro de Segurança GC Cloud)
- Austrália - IRAP (Programa de Avaliadores Registados de Segurança da Informação)
