Commvault: Seus dados protegidos
Diante de inúmeras ameaças, a proteção de dados requer uma abordagem em camadas, comprovada e segura desde a concepção. Como seu parceiro de confiança, os protocolos reforçados e de confiança zero da Commvault protegem os dados empresariais em sua essência, ao mesmo tempo em que atendem aos mais rigorosos padrões de segurança para órgãos governamentais e empresas.
Segurança de dados em que você pode confiar
Do data center à nuvem, a Commvault oferece segurança, conformidade e resiliência confiáveis em todos os nossos serviços premiados.
Conformidade
Seguimos normas regulatórias rigorosas para que nossa organização, e a sua, permaneçam em conformidade.
Segurança
Seguimos as melhores práticas de segurança, rigorosas e avançadas, sempre priorizando a confidencialidade, a integridade e a disponibilidade dos seus dados.
Privacidade
Respeitamos sua privacidade e temos o compromisso de oferecer transparência em nossas práticas de gerenciamento de dados.
Certificações e conformidades
Obtenha certificações e esteja em conformidade
Autorizado pelo GovRAMP
As normas mais rigorosas de confidencialidade, acessibilidade e disponibilidade estabelecidas para contratados e órgãos do governo dos Estados Unidos.
Em conformidade com a norma FIPS 140-3
Valida módulos criptográficos para criptografia e processamento de documentos no tratamento de dados confidenciais.
Certificado pela ISO/IEC 27001:2022
Estabelece normas internacionais para o gerenciamento de riscos à segurança da informação.
Aplicável aos clientes do Commvault Cloud SaaS e à plataforma de Serviços Gerenciados Remotamente (RMS).
Em conformidade com o NIST 800-53 CP9 e CP10
Estabelece normas para planejamento de contingência e gerenciamento de configuração, a fim de manter a segurança dos sistemas de informação e proteger dados confidenciais contra acesso ou modificação não autorizados.
VPAT 2.5 — Em conformidade com as diretrizes WCAG e a Seção 508
Descreve a acessibilidade das soluções da Commvault em conformidade com a Seção 508 da Lei de Reabilitação de 1973.
Certificado SOC 2 Tipo II
Estabelece normas e critérios de segurança para a aceitação, o processamento, o armazenamento e a transmissão de informações de cartão de crédito.
Aplicável aos clientes do Commvault Cloud SaaS.
Certificado pela FedRAMP Classe D (Alta)
Os padrões mais rigorosos de confidencialidade, acessibilidade e disponibilidade estabelecidos para contratados e órgãos do governo dos EUA. Consulte Government Cloud para obter mais informações.
Aplicável aos clientes do Commvault Cloud SaaS.
Padrões de referência do Center for Internet Security
Estabelece padrões para a configuração e proteção de sistemas de TI, software e redes.
Certificação PCI
Fornece padrões e critérios de segurança para a aceitação, o processamento, o armazenamento e a transmissão de informações de cartão de crédito.
Aplicável aos clientes do Commvault Cloud SaaS.
CJIS
Estabelece normas de segurança de dados para organizações que lidam com dados relacionados à justiça criminal e à aplicação da lei.
Aplicável aos clientes do Commvault Cloud SaaS.
IRAP
O Programa de Avaliadores Registrados em Segurança da Informação (IRAP) da Austrália oferece uma estrutura robusta de avaliação de segurança para sistemas, serviços e aplicativos.
Aplicável aos clientes do Commvault Cloud SaaS.
Segurança confiável
Em um mundo orientado por dados, a segurança é tudo
A segurança é mais do que um requisito básico; é o coração do seu negócio — e do nosso. O Programa de Segurança da Informação da Commvault fornece as informações necessárias para que nossa diretoria e nosso conselho administrativo tomem decisões bem fundamentadas sobre nossa estratégia geral de segurança da informação, a fim de proteger nossos dados — e os seus.
Como garantimos a segurança dos seus dados
Seguimos as melhores práticas do setor para monitorar continuamente as ameaças à segurança e mitigar os riscos aos dados em uma única experiência baseada na nuvem, ao mesmo tempo em que aproveitamos a inteligência integrada para nos anteciparmos às ameaças. Além disso, ajudamos os clientes a integrar a segurança aos produtos desde a fase de planejamento, passando pelo projeto, desenvolvimento, testes e implantação.
Uma abordagem proativa à segurança e à conformidade
Nossa estrutura de governança de segurança da informação nos permite: categorizar, priorizar e mitigar riscos e ameaças
; identificar, corrigir e nos recuperar de incidentes
; compreender nossa postura de risco e nossos níveis
de maturidade; adotar uma abordagem baseada em riscos para nossa estrutura de segurança
Pilares da nossa Estrutura de Governança de Segurança da Informação
Estratégia
Alinhamos as estratégias de negócios e de TI com os objetivos organizacionais para nos ajudar a permanecer fiéis à nossa missão de ajudar os clientes a proteger seus dados em um mundo desafiador.
Implementação
Transformamos a estratégia em ação, promovendo uma cultura de segurança em toda a organização e integrando a segurança a todos os processos de negócios.
Operação
Executamos nosso programa com uma mentalidade voltada para o crescimento e investimos em nossa equipe, em nossos sistemas e em nossa tecnologia para evoluir e inovar continuamente.
Monitoramento
Monitoramos continuamente a eficácia do nosso programa para nos ajudar a melhorar nossa postura de segurança e nos mantermos à frente do cenário de ameaças em constante evolução.
Segurança e privacidade
Proteção comprovada. Sem concessões.
A Commvault está comprometida em apoiar nossos clientes no cumprimento das leis de proteção de dados e prioriza a privacidade e a segurança dos dados que protegemos com todo o nosso portfólio de produtos.
Política
de Privacidade
Política
de IA Responsável
Contrato
de Tratamento de Dados
Lista de Subprocessadores
Política
de Acesso Governamental
Modelo de Responsabilidade Compartilhada
Soberania de dados
Para ajudar empresas globais a cumprir seus requisitos de residência de dados e conformidade, os clientes da Commvault Cloud têm controle total sobre onde seus dados são armazenados.
Para obter mais informações, leia nossos contratos de dados.
Do modelo “zero trust” à perda zero
A proteção preparada para o futuro começa com a segurança “zero trust” para proteger terminais, aplicativos SaaS e ambientes de nuvem híbrida contra perdas.
Preparação e resposta
Alcance a resiliência cibernética com uma Recovery previsível, rápida e escalável – com o melhor custo total de propriedade (TCO).
Saiba maisGovernança de riscos
Melhore sua postura de segurança de dados, identificando e corrigindo riscos de forma proativa em todos os seus dados de produção e backup.
Saiba maisRecovery confiável
Preparação avançada para resiliência: sua estratégia para uma recuperação rápida e previsível
Saiba maisPerguntas frequentes (FAQs)
Quais certificações de segurança vocês possuem?
A Commvault mantém certificações de segurança robustas, sobre as quais você pode saber mais em nosso site de documentação aqui. Observe que elas variam de produto para produto.
Como posso solicitar uma cópia dos seus relatórios de auditoria?
Teremos prazer em compartilhar nossos relatórios ou certificados de auditoria e atestados sob um Acordo Mútuo de Confidencialidade (MNDA). Você pode baixar o relatório diretamente do nosso portal online aqui.
A Commvault tem acesso aos dados dos clientes?
Não temos acesso aos seus dados quando você utiliza produtos da Commvault instalados localmente. Podemos processar dados pessoais de forma limitada (se houver) caso prestemos serviços gerenciados remotamente, serviços profissionais ou suporte técnico. Por exemplo, podemos processar dados pessoais, como os dados de contato comercial da pessoa que solicita suporte ao cliente (por exemplo, endereço de e-mail, número de telefone). Nossos Termos e Condições Gerais, que incorporam nosso Contrato de Tratamento de Dados, incluem cláusulas que abrangem esse tratamento limitado.
Caso o cliente tenha assinado uma das ofertas de SaaS da Commvault nas quais também fornecemos armazenamento de dados (utilizando a infraestrutura da AWS ou do Azure), a Commvault atuará como processadora de dados para o cliente caso os dados armazenados incluam dados pessoais. Para cobrir essa situação, nossos Termos e Condições de Soluções SaaS, no âmbito de nossos T&C Gerais, incorporam um Acordo de Processamento de Dados (DPA).
A Commvault vende ou compartilha dados de clientes com terceiros?
Nunca vendemos seus dados, nem concedemos a terceiros (incluindo autoridades policiais, outras entidades governamentais ou partes em litígios civis) acesso direto ou irrestrito aos dados dos clientes, exceto conforme sua orientação, conforme exigido por lei (de acordo com nossa Política de Acesso Governamental) ou de acordo com nossa Política de Privacidade.
As soluções da Commvault me ajudarão a cumprir o GDPR?
Acesse a seção Conformidade com o GDPR para saber mais sobre como nossas soluções podem ajudá-lo a alcançar e manter a conformidade com o GDPR.
Como posso receber atualizações sobre os subprocessadores do meu produto?
Para receber atualizações sobre subprocessadores por e-mail, inscreva-se aqui. Para saber mais sobre como atendemos aos requisitos do GDPR relativos a subprocessadores e outros requisitos de privacidade aplicáveis, consulte nosso Contrato de Processamento de Dados, disponível aqui.
Como posso enviar uma solicitação relacionada aos meus dados pessoais?
Entre em contato com privacy@commvault.com para quaisquer solicitações, dúvidas ou reclamações relacionadas aos seus dados pessoais.
Tenho mais perguntas sobre segurança, privacidade e conformidade. Como posso entrar em contato?
Para perguntas, comentários ou sugestões sobre as práticas de privacidade da Commvault, entre em contato conosco pelo e-mail privacy@commvault.com.
Para relatar uma vulnerabilidade de segurança no produto ou obter suporte sobre como usar um recurso de segurança do produto, entre em contato com a equipe de suporte da Commvault aqui. Para todas as outras perguntas, acesse nossa página “Fale conosco”.
Como faço para relatar uma vulnerabilidade de segurança?
A detecção e notificação de vulnerabilidades de segurança é o processo de identificar riscos e vulnerabilidades potenciais de segurança em produtos e serviços e, em seguida, informar as autoridades competentes sobre esses riscos e vulnerabilidades. Esse processo ajuda a garantir que os produtos e serviços permaneçam seguros e em conformidade com os padrões de segurança.
Os clientes atuais da Commvault devem entrar em contato diretamente com o Suporte da Commvault para relatar uma vulnerabilidade de segurança e não precisam preencher o formulário cujo link está abaixo.
Todos os demais visitantes podem relatar vulnerabilidades de segurança por meio de um formulário on-line aqui.
Para relatar vulnerabilidades, preencha o formulário aqui.
Dê o primeiro passo
Veja o que uma verdadeira plataforma de proteção de dados pode fazer