Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.
O ComponentSource Group (referido como "ComponentSource", "nós", "nos", "nosso") é composto por diversas empresas individuais, consistindo em:
Garantir o uso adequado e eficaz da criptografia para proteger a confidencialidade, autenticidade e/ou integridade das informações. Esta política estabelece requisitos para o uso e a proteção de chaves criptográficas e métodos criptográficos ao longo de todo o ciclo de vida da criptografia.
Todos os sistemas de informação desenvolvidos e/ou controlados pelo ComponentSource que armazenam ou transmitem dados confidenciais.
O ComponentSource avaliará os riscos inerentes ao processamento e armazenamento de dados, e implementará controles criptográficos para mitigar esses riscos quando considerado apropriado. Quando a criptografia estiver em uso, criptografia forte com os respectivos processos e procedimentos de gerenciamento de chaves será implementada e documentada. Toda criptografia será realizada de acordo com os padrões da indústria, incluindo NIST SP 800-57.
Dados confidenciais do cliente ou da empresa devem utilizar cifras e configurações fortes de acordo com as recomendações do fornecedor e as melhores práticas do setor, incluindo NIST quando armazenados ou transferidos por uma rede pública.
O acesso a chaves e segredos será rigidamente controlado de acordo com a Política de Controle de Acesso. A tabela a seguir detalha os algoritmos de criptografia aprovados pelo ComponentSource:
| Domínio | Tipo de chave | Algoritmo | Comprimento da chave | Validade máxima |
|---|---|---|---|---|
| Certificado Web | RSA ou ECC com assinatura SHA2+ | RSA ou ECC com assinatura SHA2+ | 2048 bit ou maior/ RSA, 256 bit ou maior/ ECC | Até 1 ano |
| Cifra Web (TLS) | Criptografia Assimétrica | Cifras com classificação B ou superior no SSL Labs | Varia | N/A |
| Dados Confidenciais em Repouso | Criptografia Simétrica | AES | 256 bit | Conforme a política de retenção de dados |
| Senhas | Hash de via única | Bcrypt, PBKDF2, ou scrypt, Argon2 | 256 bit+10K Stretch. Incluir sal criptográfico exclusivo+pepper | N/A |
| Armazenamento de Endpoint (SSD/HDD) | Criptografia Simétrica | AES | 128 ou 256 bit | N/A |
Solicitações de exceção a esta política devem ser enviadas para systems@componentsource.com para aprovação.
Uma exceção documentada é necessária antes de mover, copiar ou armazenar dados confidenciais do cliente ou da empresa em qualquer mídia ou dispositivo removível; todos os dispositivos portáteis e mídias removíveis que contenham dados sensíveis devem ser criptografados usando padrões e mecanismos aprovados.
Quaisquer violações conhecidas desta política devem ser reportadas para group-compliance@componentsource.com. Violações desta política podem resultar na revogação ou suspensão imediata dos privilégios de sistema e rede e/ou ação disciplinar de acordo com os procedimentos da empresa, até e incluindo o término do contrato de trabalho.
CSCGP 10/2025