Segurança da Criteo – Visão geral da confiança

Nosso compromisso com a segurança

Na Criteo, segurança é um fator fundamental quando criamos, construímos e operamos nossa plataforma. Protegemos nossos sistemas e dados dos clientes com um modelo de defesa multicamadas que combina padrões da indústria, auditorias independentes e uma forte cultura de segurança que permeia toda a organização.

  • A segurança é incorporada aos nossos produtos e infraestrutura.
  • Administramos vulnerabilidades de forma proativa e mantemos um programa de resposta a incidentes.
  • Todos os colaboradores recebem treinamento e são responsáveis por manter a segurança.

Visão geral da segurança e conformidade

ÁreaStatusObservações
SOC 2 (Service Organization Control)ConcluídoControles de validação de auditorias independentes relevantes para a segurança e a confidencialidade.
ISO/IEC 27001CertificadoCertificado em Sistema de Gestão de Segurança da Informação (SGSI), demonstrando gestão de riscos sistemáticos.
Teste de invasãoAvaliações periódicasRealizadas por terceiros; resultados disponíveis na documentação do Centro de Confiança (mediante solicitação).
Programa de recompensa por bugsAtivoGerenciado por um programa privado; incentiva a notificação ética de vulnerabilidades.
Conscientização e treinamento em segurançaEm toda a organizaçãoProgramas obrigatórios e contínuos de educação em segurança e conscientização sobre ameaças.

Centro de Confiança em Segurança – Hub Central de Documentação de Segurança

O que você encontrará

Nosso Centro de Confiança de Segurança é o repositório central de documentos sobre segurança e conformidade e inclui:

  • Relatórios de segurança SOC 2
  • Certificado ISO/IEC 27001
  • Certificados de teste de invasão

🔗 Link para o Centro de Confiança de Segurança: http://security.criteo.com (hospedado via SafeBase)

Como acessar a documentação de segurança

O Centro de Confiança lhe permite:

  1. Ver e baixar relatórios de segurança públicos
  2. Solicitar acesso a artefatos confidenciais privados
  3. Fazer perguntas diretamente à nossa Equipe de Segurança

Observação: o acesso pode exigir a assinatura de um acordo de confidencialidade antes da entrega dos relatórios privados.

Governança e gestão de riscos

Adotamos uma metodologia estruturada de gestão de riscos integrada ao ciclo de vida do produto e às operações da empresa.

Controles técnicos de segurança

Nossa plataforma é protegida com:

  • Defesas perimetrais e internas multicamadas
  • Criptografia em espera e em trânsito
  • Modelos de acesso de menor privilégio
  • Monitoramento e registro de atividades contínuo

Os resultados de auditoria desses controles são disponibilizados no Centro de Confiança mediante solicitação.

Práticas de vulnerabilidade e incidentes

Programa de recompensa de bugs

A Criteo adota um programa privado de recompensa de bugs que premia contribuições éticas em prol da nossa segurança. A participação depende de convite; entre em contato com security@criteo.com.

Teste de invasão

São realizadas avaliações externas periódicas, cujos resumos executivos e documentos relevantes são publicados no Centro de Confiança.

Conscientização e cultura de segurança

Para nós, a segurança é responsabilidade de todos:

  • Treinamento obrigatório em cibersegurança para todos os colaboradores
  • Campanhas de conscientização sobre novas ameaças e boas práticas
  • Políticas internas que regem a segurança no desenvolvimento, no controle de acesso e nas operações

Comunicação de problemas de segurança

Se você identificar um problema de segurança ou atividade suspeita:

security@criteo.com
Informe detalhes, passos para reproduzir (se aplicável) e seus dados de contato.