Conheça nosso portfólio de APIs
Conheça nosso portfólio de APIs
POLÍTICAS DA PLATAFORMA
Publicado em 20/01/2026
Este documento é de propriedade do Jusbrasil e contém informações que são confidenciais ou restritas à divulgação. Se você não estiver autorizado a recebê-las, favor devolver este documento ao proprietário acima mencionado.
A divulgação, distribuição, reprodução ou uso total ou parcial deste documento por qualquer terceiro que não seja a pessoa a quem se destina, sem o consentimento prévio por escrito da Jusbrasil, é estritamente proibida.
Como parte dos objetivos estratégicos da área de Segurança da Informação do Jusbrasil, a certificação do Sistema de Gestão de Segurança da Informação (SGSI) na norma ISO/IEC 27001 requer o atendimento a um conjunto de requisitos e a manutenção de registros que assegurem a eficácia, a conformidade e a melhoria contínua do sistema, em consonância com o ciclo PDCA (Planejar, Executar, Verificar e Agir).
O objetivo deste documento é estabelecer e manter um repositório unificado de informações, no qual os principais elementos do SGSI são descritos, documentados e detalhados de forma estruturada.
Este conjunto de informações relacionadas ao SGSI tem como finalidade servir como referência e guia para a atuação da equipe de Segurança da Informação e de GRC do Jusbrasil, apoiando a correta implementação, operação, monitoramento e evolução do sistema.
A adequada manutenção e atualização deste documento contribuem diretamente para a efetividade do SGSI, promovendo maior consistência na aplicação dos controles, suporte ao processo de tomada de decisão e alinhamento com os objetivos estratégicos da organização.
Adicionalmente, este documento tem como objetivo fornecer uma visão abrangente do SGSI do Jusbrasil, orientando a conduta da Alta Administração, dos fóruns e comitês relacionados à Segurança da Informação, dos colaboradores e de outras partes interessadas, em todos os níveis hierárquicos, no que se refere à proteção das informações, aos ativos que as suportam e às responsabilidades associadas à segurança da informação no contexto da organização.
Alta Administração: Pessoas ou grupo de pessoas que dirigem e controlam o Jusbrasil em seu mais alto nível, com autoridade para estabelecer políticas, objetivos e direcionamento estratégico.
Ativo de Informação: Qualquer informação ou recurso que possua valor para o Jusbrasil, incluindo dados, sistemas, aplicações, infraestrutura, serviços, pessoas e processos.
Ciclo PDCA (Planejar, Executar, Verificar e Agir): Modelo de gestão utilizado pelo SGSI para planejar ações, implementá-las, monitorar resultados e promover ajustes e melhorias contínuas.
Confidencialidade: Princípio que assegura que a informação seja acessada apenas por pessoas, sistemas ou processos devidamente autorizados.
Conformidade: Atendimento aos requisitos legais, regulatórios, contratuais, normativos e internos aplicáveis à segurança da informação.
Controle de Segurança da Informação: Medida administrativa, técnica ou física implementada para modificar, reduzir, prevenir ou detectar riscos relacionados à segurança da informação.
**Disponibilidade: Princípio que assegura que informações e ativos estejam acessíveis e utilizáveis por usuários autorizados sempre que necessário.
Gestão de Riscos de Segurança da Informação: **Processo sistemático de identificação, análise, avaliação e tratamento dos riscos relacionados à segurança da informação, conforme definido no SGSI.
Indicadores de Segurança da Informação: Métricas utilizadas para monitorar e avaliar o desempenho, a eficácia e a conformidade do SGSI em relação aos objetivos definidos.
Integridade: Princípio que garante a exatidão, completude e confiabilidade das informações e dos métodos de processamento associados.
Melhoria Contínua: Atividade recorrente realizada para aumentar a eficácia, a adequação e o desempenho do SGSI, com base em análises, métricas, auditorias e lições aprendidas.
Partes Interessadas: Indivíduos ou organizações que podem afetar, ser afetados ou perceber-se afetados pelas decisões e atividades relacionadas ao SGSI do Jusbrasil.
Risco de Segurança da Informação: Possibilidade de que uma ameaça explore uma vulnerabilidade de um ativo, causando impacto negativo aos objetivos do Jusbrasil relacionados à segurança da informação.
Segurança da Informação: Preservação da confidencialidade, integridade e disponibilidade das informações, protegendo-as contra ameaças internas e externas, intencionais ou acidentais.
Sistema de Gestão de Segurança da Informação (SGSI): Conjunto de políticas, processos, procedimentos, controles e recursos utilizados pelo Jusbrasil para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar continuamente a segurança da informação, conforme os requisitos da ISO/IEC 27001.
Esta Política aplica-se a todos os colaboradores, estagiários, terceiros e demais partes que atuem, direta ou indiretamente, no contexto do SGSI do Jusbrasil, sendo de observância obrigatória.
A Política Corporativa de Segurança da Informação do Jusbrasil estabelece as diretrizes fundamentais para a proteção das informações, dos ativos que as suportam e dos processos associados, em conformidade com os requisitos da ISO/IEC 27001 e com os objetivos estratégicos da organização.
4.1 Política Corporativa de Segurança da Informação – Jusbrasil
A Política Corporativa de Segurança da Informação do Jusbrasil estabelece as diretrizes fundamentais para a proteção das informações, dos ativos que as suportam e dos processos associados, em conformidade com os requisitos da ISO/IEC 27001 e com os objetivos estratégicos da organização.
Esta Política tem como diretrizes básicas:
A efetividade do SGSI depende do engajamento de todos os colaboradores, que compartilham a responsabilidade pela proteção das informações no exercício de suas atividades. A liderança, os gestores e as áreas responsáveis por Segurança da Informação e GRC têm papel fundamental na definição de diretrizes, no acompanhamento do desempenho do sistema e na promoção de uma cultura organizacional alinhada aos requisitos da ISO/IEC 27001.
O Jusbrasil adota a Segurança da Informação como uma premissa estratégica para a continuidade, confiabilidade e sustentabilidade de seus negócios. Nesse contexto, todos os colaboradores devem conhecer, compreender e praticar as diretrizes estabelecidas no Sistema de Gestão de Segurança da Informação (SGSI), em conformidade com os requisitos da ISO/IEC 27001.
O SGSI do Jusbrasil tem como objetivos:
| Versão | Data | Descrição | Responsável |
|---|---|---|---|
| 1.0 | 20/01/2026 | Criação do Documento | GRC - Security |