Carregando...
Nenhum cliente cadastrado ainda.
Carregando critérios OEA...
Carregando catálogo…
Carregue um projeto para visualizar o catálogo.
Carregue um projeto para visualizar o catálogo.
| ID | Cenário de Risco | Avaliação da Criticidade | SCORE | CENÁRIOS AVALIADOS | ||||
|---|---|---|---|---|---|---|---|---|
| F | S | P | E | If | ||||
Nenhuma ocorrência no período.
Carregando...
Carregando...
Carregando...
Avalie cenários na aba Avaliação de Riscos para gerar os indicadores.
Nenhuma evidência registrada ainda.
Cadastre sinistros na aba Inventário de Sinistros para visualizar a tabela.
Selecione as categorias de controles que serão implementadas ou melhoradas. O sistema calcula o impacto estimado na perda esperada por risco, com base nos scores CPTED atuais.
Carregando...
Carregando...
Nenhum cliente cadastrado ainda.
Selecione os privilégios que esse usuário possui
Nenhum usuário cadastrado ainda.
Carregando catálogo…
Carregando catálogo…
Nenhum posto cadastrado.
Nenhuma visita registrada.
Carregando...
Nenhuma ação registrada.
Carregando tarefas...
Carregando critérios OEA...
Carregando...
Carregando...
Nenhuma ocorrência registrada.
A M1 Risk reconhece que a segurança da informação é ativo estratégico fundamental para a confiança dos clientes, continuidade dos negócios e cumprimento de obrigações legais. A Diretoria compromete-se a:
Objetivo: Estabelecer diretrizes, responsabilidades e controles para proteção dos ativos de informação da M1 Risk e de seus clientes, assegurando conformidade legal e gestão eficaz de riscos de segurança.
Escopo: Esta política aplica-se a todos os colaboradores, prestadores de serviços, fornecedores e terceiros que processem, acessem ou gerenciem informações pertencentes à M1 Risk ou à plataforma PRO-RISK, independentemente do meio de acesso (físico ou digital).
Aprovar e revisar anualmente esta política; prover recursos para o SGSI; definir apetite de risco; patrocinar programas de conscientização.
Coordenar a implementação dos controles; avaliar incidentes; revisar políticas e procedimentos; reportar à Diretoria.
Garantir que suas equipes conheçam e sigam esta política; reportar incidentes; participar de treinamentos.
Utilizar os ativos de informação conforme as diretrizes desta política; proteger credenciais de acesso; reportar incidentes ou vulnerabilidades ao Comitê de SI.
Autenticação por credenciais individuais; controle de acesso baseado em perfis (RBAC); revisão periódica de privilégios; autenticação multifator (MFA) para acesso à plataforma.
Transmissão de dados protegida por TLS 1.2+; senhas armazenadas com hash bcrypt; dados sensíveis criptografados em repouso nos servidores Supabase.
Infraestrutura hospedada em data centers certificados ISO 27001 (Supabase/AWS); controle de acesso físico; proteção contra desastres naturais e interrupções de energia.
Procedimento documentado de resposta a incidentes; notificação à ANPD em até 72 horas em caso de violação de dados pessoais; registro e análise pós-incidente.
Backups automáticos diários do banco de dados; teste periódico de recuperação; RTO e RPO definidos conforme acordo de nível de serviço.
Revisão de código com foco em segurança; sanitização de entradas (DOMPurify); políticas RLS no banco de dados para isolamento multi-tenant; testes de vulnerabilidade periódicos.
A M1 Risk adota metodologia de gestão de riscos alinhada à ISO 31000 e ao Anexo A da ISO 27001:2022, contemplando:
Todo fornecedor ou prestador de serviço que acesse informações da M1 Risk ou de seus clientes deve:
Todos os colaboradores e usuários da plataforma devem:
O descumprimento desta política sujeita o infrator às medidas disciplinares previstas no contrato, podendo incluir rescisão e responsabilização civil ou criminal.
Esta política será revisada anualmente ou sempre que ocorrerem mudanças significativas no ambiente de negócios, tecnológico ou legal. A versão vigente estará sempre disponível na plataforma PRO-RISK.
Aprovada pela Diretoria da M1 Risk — Mai/2025
Próxima revisão: Mai/2026 · Documento: MR-PSI-001 v1.0
O tratamento de dados pessoais descrito neste Termo é realizado pela M1 Risk Consultoria e Tecnologia, doravante denominada Controladora, responsável pela plataforma PRO-RISK — Plataforma de Gestão de Riscos.
Os dados pessoais coletados na plataforma PRO-RISK são tratados para as seguintes finalidades:
A plataforma pode coletar e processar os seguintes dados pessoais:
O tratamento dos dados pessoais nesta plataforma fundamenta-se nas seguintes bases legais previstas no Art. 7º da Lei nº 13.709/2018 (LGPD):
Os dados pessoais tratados na plataforma PRO-RISK não serão compartilhados com terceiros sem base legal adequada, exceto:
Em conformidade com os Arts. 17 a 22 da LGPD, o titular dos dados pessoais tem direito a:
Para exercer seus direitos, entre em contato: privacidade@m1risk.com.br
Este Termo é válido durante todo o período de utilização da plataforma PRO-RISK. Ao clicar em "Li e Aceito", o usuário declara:
M1 Risk Consultoria e Tecnologia — MR-TC-001 v1.0 — Mai/2025
Encarregado (DPO): privacidade@m1risk.com.br