Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.

Política de Criptografia

O ComponentSource Group (referido como "ComponentSource", "nós", "nos", "nosso") é composto por diversas empresas individuais, consistindo em:

  • ComponentSource Holding Corporation, Atlanta, USA;
  • ComponentSource, Inc., Atlanta, USA;
  • ComponentSource Limited, United Kingdom;
  • ComponentSource Software Europe Limited, Republic of Ireland and The Netherlands;
  • ComponentSource KK, Japan.

Propósito

Garantir o uso adequado e eficaz da criptografia para proteger a confidencialidade, autenticidade e/ou integridade das informações. Esta política estabelece requisitos para o uso e a proteção de chaves criptográficas e métodos criptográficos ao longo de todo o ciclo de vida da criptografia.

Escopo

Todos os sistemas de informação desenvolvidos e/ou controlados pelo ComponentSource que armazenam ou transmitem dados confidenciais.

Requisitos gerais

O ComponentSource avaliará os riscos inerentes ao processamento e armazenamento de dados, e implementará controles criptográficos para mitigar esses riscos quando considerado apropriado. Quando a criptografia estiver em uso, criptografia forte com os respectivos processos e procedimentos de gerenciamento de chaves será implementada e documentada. Toda criptografia será realizada de acordo com os padrões da indústria, incluindo NIST SP 800-57.

Dados confidenciais do cliente ou da empresa devem utilizar cifras e configurações fortes de acordo com as recomendações do fornecedor e as melhores práticas do setor, incluindo NIST quando armazenados ou transferidos por uma rede pública.

Gerenciamento de chaves

O acesso a chaves e segredos será rigidamente controlado de acordo com a Política de Controle de Acesso. A tabela a seguir detalha os algoritmos de criptografia aprovados pelo ComponentSource:

Domínio Tipo de chave Algoritmo Comprimento da chave Validade máxima
Certificado Web RSA ou ECC com assinatura SHA2+ RSA ou ECC com assinatura SHA2+ 2048 bit ou maior/ RSA, 256 bit ou maior/ ECC Até 1 ano
Cifra Web (TLS) Criptografia Assimétrica Cifras com classificação B ou superior no SSL Labs Varia N/A
Dados Confidenciais em Repouso Criptografia Simétrica AES 256 bit Conforme a política de retenção de dados
Senhas Hash de via única Bcrypt, PBKDF2, ou scrypt, Argon2 256 bit+10K Stretch. Incluir sal criptográfico exclusivo+pepper N/A
Armazenamento de Endpoint (SSD/HDD) Criptografia Simétrica AES 128 ou 256 bit N/A

Exceções

Solicitações de exceção a esta política devem ser enviadas para systems@componentsource.com para aprovação.

Uma exceção documentada é necessária antes de mover, copiar ou armazenar dados confidenciais do cliente ou da empresa em qualquer mídia ou dispositivo removível; todos os dispositivos portáteis e mídias removíveis que contenham dados sensíveis devem ser criptografados usando padrões e mecanismos aprovados.

Violações & aplicação

Quaisquer violações conhecidas desta política devem ser reportadas para group-compliance@componentsource.com. Violações desta política podem resultar na revogação ou suspensão imediata dos privilégios de sistema e rede e/ou ação disciplinar de acordo com os procedimentos da empresa, até e incluindo o término do contrato de trabalho.

CSCGP 10/2025