Trust Center
Transparência, segurança e conformidade para gerar confiança.
Um espaço para explicar como trabalhamos, como protegemos a informação e como estruturamos a confiança com clientes e terceiros.
Como trabalhamos
Seis compromissos verificáveis.
Segurança desde a conceção
Cabeçalhos de segurança, armazenamento protegido, controlo de acessos e rastreabilidade da atividade.
Privacidade e RGPD
Consentimento, registo de tratamentos, minimização e retenção limitada de dados comerciais.
Localização dos dados
Preparado para operar com armazenamento local ou infraestrutura controlada consoante o âmbito.
Governo da IA
Inventário, riscos, evidências e avaliação de maturidade ISO/IEC 42001 e AI Act.
Divulgação responsável
Canal de comunicação de vulnerabilidades e tratamento responsável de evidências.
Continuidade
Planos de continuidade, backup, recuperação e revisão de capacidades críticas.
Este site
Segurança e privacidade aplicadas ao nosso próprio site.
Aplicamos a bomontec.net os mesmos princípios que recomendamos aos nossos clientes.
- Cabeçalhos de segurança: CSP com nonce por pedido, HSTS, X-Frame-Options, Referrer-Policy e Permissions-Policy.
- Formulário com proteção CSRF, honeypots, limites de envio, validação no servidor e captcha próprio sem serviços de terceiros.
- Pedidos armazenados em infraestrutura própria com acesso restrito e eliminação segundo a política de retenção.
- Sem cookies de terceiros por predefinição: a analítica só é ativada com consentimento explícito.
- Fontes e recursos servidos a partir do próprio domínio, sem CDN externas.
- Canal de divulgação responsável de vulnerabilidades.
Referenciais e normas
Referenciais que estruturam o nosso trabalho.
Não os apresentamos como certificações próprias salvo quando aplicável contratualmente; são referenciais para desenhar, implementar, rever e evidenciar.
Governação de IA
Inteligência artificial com controlo e evidências.
Inventário, riscos, evidências e avaliação de maturidade ISO/IEC 42001 e AI Act, tanto para os nossos clientes como para a utilização interna de IA no grupo.
Inventário de IA
Que sistemas são utilizados, com que dados e para que finalidade.
Avaliação de riscos
Classificação segundo o AI Act e análise de impacto.
Evidências ISO/IEC 42001
Registo de governação de IA preparado para auditoria.
Maturidade
Avaliação e plano de adequação contínuo.
Falemos
Pronto para dar o primeiro passo?
Conte-nos os seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.


