Divisão de equipe

Blue Team

É responsável pela defesa e antecipação de ataques, assim como pela segurança de toda a infraestrutura operacional da organização. Tem como funções o mapeamento de riscos, contenção e resposta a incidentes, e segurança operacional.

Red Team

Busca encontrar de forma ativa vulnerabilidades na aplicação que podem ser exploradas para fins maliciosos. Este time usa técnicas de ataque com autorização da organização e mapeia as fragilidades a serem corrigidas.

Governance Security (White Team)

Mantém os padrões de segurança exigidos por auditores externos e internos e pelas políticas e requerimentos do negócio. Este é um time que organiza, planeja e monitora o progresso dos demais times. O White Team promove treinamentos, cursos e testes para os colaboradores, além de definir regras de engajamento.

Application Security (Orange Team)

Equipe responsável pelo treinamento e avaliação dos desenvolvedores na criação e manutenção de código seguro. Seu objetivo é manter os profissionais da Atlas atualizados sobre as melhores práticas de cibersegurança em desenvolvimento.

Certificações escudo

Certificações da Atlas e seus servidores

  • ISO 27.001, 27.701, 27.017, 27.018
  • ISO 22,301, 20,000 and 9,001
  • SSAE16, SOC I, II e III
  • CSA STAR Gold level

Uma empresa 100% comprometida com a conformidade e integridade

O Compliance é um instrumento poderoso para fazer valer a ética, através do qual se respeitam limites e se almeja a sustentabilidade e perenidade da organização. Por isso, a Atlas tem um time de Riscos e Compliance dedicado à gestão de controles para garantir a adequação da organização a leis, normas, políticas e códigos aplicáveis. Esta área atua visando a conformidade, integridade e prevenção de riscos.

Atlas comprometida

As três linhas de defesa no gerenciamento de riscos

A estrutura de Compliance e gerenciamento de riscos atua para garantir que os processos, operações e decisões da Companhia sejam realizados conforme requisitos legais, em sintonia com os princípios éticos, missão e valores da empresa, transparência e eficácia na resolução de conflitos e irregularidades, e sempre em parceria com a demais áreas da organização. Para alcançar os objetivos de conformidade, integridade e prevenção, o Compliance utiliza a estratégia das três linhas de defesa, definindo, em cada uma, papéis e responsabilidades para a prevenção e gerenciamento de riscos.

Divisão de equipe
01

Primeira linha de defesa

Na primeira linha, colaboradores com conhecimento técnico específico são responsáveis pela execução de procedimentos, identificação e monitoramento dos riscos, com o levantamento de indicadores e implementação de medidas para a mitigação dos riscos. Aqui se situam os “responsáveis” primários pelos riscos, já que é nesta frente que devem ser encontradas as primeiras barreiras para a materialização dos riscos das mais variadas naturezas.

02

Segunda linha de defesa

Esta segunda instância é representada pela área de Riscos e Compliance, que estabelece a metodologia, ferramentas, controles e orientação, visando a efetividade da primeira linha de defesa deste método. Aqui se supervisionam os controles, priorizações e medidas implementadas na primeira linha de defesa.

03

Terceira linha de defesa

A última linha é a auditoria interna, onde se apura o suporte à mitigação de riscos pela estrutura de governança e a eficiência dos controles internos, identificando as otimizações a serem implementadas para a melhoria contínua do programa de compliance. A terceira linha, portanto, é onde se realizam as avaliações com maior nível de independência e objetividade para averiguar as falhas e vulnerabilidades dos processos e operações.

Não encontrou o que estava procurando?

Torne suas assembleias simples, acessíveis e digitais

Saiba mais

A solução definitiva para digitalizar conselhos e comitês

Atlas logo

R. Ministro Orozimbo Nonato, 102,
Sala 2006 - Vila da Serra, Nova Lima, MG
CEP: 34.006-053

Argentina +54 911 5378 1416
Chile +56 350 32905
Colômbia +57 300 887 3552
México +52 555 506 3548
Peru +51 970 834 924
Brasil e demais países +55 31 3658-4840