Perguntas e respostas sobre segurança Andy Security

Perguntas e respostas sobre segurança Andy Security

Este artigo responde a essas perguntas relacionadas à segurança de Andy, quaisquer dúvidas relacionadas a ele, você pode escrever para nós emhelp@andyapp.io.

1. Qual é a política de segurança do Andy?
Nossa política de segurança é baseada em princípios de design seguros, implementando medidas de proteção em todas as fases do desenvolvimento e operação do nosso software. Isso inclui o uso de criptografia, controle de acesso e auditorias regulares.

2. Como os backups são gerenciados no Andy?
Fazemos backup de todos os nossos bancos de dados, que são armazenados em locais seguros e externos. Além disso, usamos backups contínuos para permitir a recuperação em um ponto específico ao longo do tempo. As cópias diárias são armazenadas por um período de 30 dias.

3. Que medidas de segurança de rede o Andy usa?
Usamos a AWS Virtual Private Cloud (VPC) para criar ambientes de rede isolados, autenticação VPN para alterações em bancos de dados e aplicativos e listas de controle de acesso (ACLs) para gerenciar o tráfego de rede.

4. O que é autenticação multifatorial (MFA) e como ela é implementada no Andy?
O MFA é um método de autenticação que requer duas ou mais formas de verificação. No Andy, usamos MFA para acessar recursos críticos, usando dispositivos físicos e aplicativos virtuais de MFA.

5. Quais protocolos de criptografia são usados no Andy?
Andy usa TLS (Transport Layer Security) para criptografar dados de trânsito e AES (Advanced Encryption Standard) com chaves de 256 bits para criptografar dados em repouso.

6. 6. Com que frequência os testes de penetração Andy são realizados?
Realizamos testes regulares de penetração, pelo menos anualmente, para identificar e abordar vulnerabilidades em nossos sistemas. Esses testes simulam ataques reais para avaliar nossa posição de segurança.

7. Que medidas são tomadas para um desenvolvimento seguro no Andy?
Nosso processo de desenvolvimento segue práticas de codificação seguras e revisões regulares de segurança. Integramos segurança em todas as fases do ciclo de vida de desenvolvimento de software (SDLC), desde o design até a implantação.

8. Como o Andy responde a um incidente de segurança?
Temos um plano estruturado de resposta a incidentes que inclui identificação, contenção, erradicação e recuperação de incidentes. Além disso, mantemos protocolos de comunicação para informar todas as partes interessadas relevantes.

9. Como o Andy garante a conformidade com o GDPR?
Cumprimos o Regulamento Geral de Proteção de Dados (RGPD) garantindo que os dados pessoais são processados de forma legal, transparente e para fins específicos. Também obtemos o consentimento do usuário antes de coletar dados e notificamos quaisquer violações de dados em tempo hábil.

10. Como o monitoramento e a detecção de ameaças são tratados no Andy?
Usamos ferramentas avançadas, como o AWS CloudWatch e o AWS Security Hub para detecção precoce de ameaças e atividades maliciosas. Esses sistemas monitoram e registram todas as atividades e mudanças em nosso ambiente da AWS.
    • Related Articles

    • O que é a ferramenta Tarefas?

      O que é isso? A ferramenta deTarefaspor Andy permite que vocêdigitalizar, planejar e controlara implementação da operação diária em cada local. Transforme seus protocolos emlistas de verificação claras e guiadas, para que a equipe saiba exatamenteo ...
    • Parâmetros de conexão para impressoras compatíveis com Andy

      Abaixo estão os parâmetros disponíveis para modelos de impressoras compatíveis com Andy. Antes de prosseguir com a mesa, é aconselhável dar uma olhada nos modelos compatíveis com Andy descritos no artigo:Impressoras aprovadas para marcação com Andy ...
    • Como receber relatórios de atividades de Tarefas não concluídas por e-mail?

      O que é isso? Uma funcionalidade Andy que permite receber por e-mail um resumo das tarefas não concluídas em suas instalações. Para fazer isso, é possível configurar a frequência do Painel de Controle e manter o controle atualizado sem entrar na ...
    • O que é a ferramenta Biblioteca?

      O que é isso? O Canto da CidadeLivrariapor Andy é o espaço onde você podecentralizar toda a documentação operacional e de treinamentoda equipe. Permite armazenar, organizar e consultarguias, manuais e protocolosde um só lugar, garantindo que a equipe ...
    • O que é a ferramenta Temporizadores operacionais?

      O que é isso? A ferramenta deTemporizadores operacionaispor Andy permitecontrolar e gerenciar os principais temposnos processos operacionais das instalações, especialmente na cozinha. Funciona como um sistema deCronômetros digitais integrados ao ...