Trust Center

Transparência, segurança e conformidade para gerar confiança.

Um espaço para explicar como trabalhamos, como protegemos a informação e como estruturamos a confiança com clientes e terceiros.

Como trabalhamos

Seis compromissos verificáveis.

Segurança desde a conceção

Cabeçalhos de segurança, armazenamento protegido, controlo de acessos e rastreabilidade da atividade.

Privacidade e RGPD

Consentimento, registo de tratamentos, minimização e retenção limitada de dados comerciais.

Localização dos dados

Preparado para operar com armazenamento local ou infraestrutura controlada consoante o âmbito.

Governo da IA

Inventário, riscos, evidências e avaliação de maturidade ISO/IEC 42001 e AI Act.

Divulgação responsável

Canal de comunicação de vulnerabilidades e tratamento responsável de evidências.

Continuidade

Planos de continuidade, backup, recuperação e revisão de capacidades críticas.

Este site

Segurança e privacidade aplicadas ao nosso próprio site.

Aplicamos a bomontec.net os mesmos princípios que recomendamos aos nossos clientes.

  • Cabeçalhos de segurança: CSP com nonce por pedido, HSTS, X-Frame-Options, Referrer-Policy e Permissions-Policy.
  • Formulário com proteção CSRF, honeypots, limites de envio, validação no servidor e captcha próprio sem serviços de terceiros.
  • Pedidos armazenados em infraestrutura própria com acesso restrito e eliminação segundo a política de retenção.
  • Sem cookies de terceiros por predefinição: a analítica só é ativada com consentimento explícito.
  • Fontes e recursos servidos a partir do próprio domínio, sem CDN externas.
  • Canal de divulgação responsável de vulnerabilidades.

Referenciais e normas

Referenciais que estruturam o nosso trabalho.

Não os apresentamos como certificações próprias salvo quando aplicável contratualmente; são referenciais para desenhar, implementar, rever e evidenciar.

ISO 27001ISO 22301ENSNIS2DORANIST CSFISO/IEC 42001CRAAI ActRGPDCIS ControlsPCI DSSOWASPMITRE ATT&CK

Governação de IA

Inteligência artificial com controlo e evidências.

Inventário, riscos, evidências e avaliação de maturidade ISO/IEC 42001 e AI Act, tanto para os nossos clientes como para a utilização interna de IA no grupo.

Inventário de IA

Que sistemas são utilizados, com que dados e para que finalidade.

Avaliação de riscos

Classificação segundo o AI Act e análise de impacto.

Evidências ISO/IEC 42001

Registo de governação de IA preparado para auditoria.

Maturidade

Avaliação e plano de adequação contínuo.

Falemos

Pronto para dar o primeiro passo?

Conte-nos os seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.