A Dataprev recebeu, em janeiro, a certificação ISO/IEC 27001, norma internacional reconhecida no Brasil pelo Inmetro e voltada à gestão da segurança da informação. O reconhecimento indica que a empresa alcançou um elevado nível de maturidade em práticas de proteção de dados, gestão de riscos e continuidade de serviços, especialmente em seus ambientes de data center, conforme destacou Lenildo Nasario Junior, coordenador-geral de Governança de Segurança da Informação e Proteção de Dados.

A certificação foi emitida pela IQNet, organização sediada na Suíça. A norma ISO/IEC 27001 é publicada conjuntamente pela Organização Internacional para a Padronização (ISO) e pela Comissão Eletrotécnica Internacional (IEC), ambas com sede em Genebra. Para obtê-la, a organização deve passar por uma auditoria independente credenciada pela IQNet — no caso da Dataprev, conduzida pela Fundação Vanzolini — que avalia a conformidade com os requisitos do Sistema de Gestão de Segurança da Informação (SGSI). A recomendação para certificação foi concedida à Dataprev no fim do ano passado.

A ISO/IEC 27001 é reconhecida internacionalmente e emitida por organismos independentes, o que assegura elevado grau de maturidade e confiabilidade em segurança da informação, afirma Nasario Junior. Segundo ele, a certificação evidencia ao mercado que a Dataprev adota práticas robustas em suas operações. O escopo do selo inclui processos relacionados à operação dos data centers, como gestão de mudanças, tratamento de incidentes, disponibilidade e sistemas de energia.

O projeto de adequação ao padrão teve início em 2024, com a contratação de consultoria especializada para alinhar os processos já existentes aos requisitos formais da norma. A Dataprev mantém uma estrutura consolidada de governança em segurança da informação, cujo eixo central é a Política de Segurança da Informação, revisada a cada dois anos e de cumprimento obrigatório por todos os empregados. A empresa também promove capacitações anuais, além de webinars, comunicados e campanhas internas de conscientização. Nasario destaca que o comportamento dos usuários é um elemento essencial para a segurança, o que justifica o investimento contínuo em ações de sensibilização.

De acordo com o coordenador-geral, o engajamento das diversas áreas da empresa e o apoio da direção foram determinantes para a recomendação e a certificação. O processo envolveu capacitações, iniciativas de conscientização, revisões normativas, avaliações de maturidade, mapeamento de riscos e ajustes operacionais.

A recomendação favorável dos auditores externos e a certificação obtida reforçam o esforço coletivo da Dataprev e ampliam a confiança nos serviços prestados a órgãos governamentais, cidadãos e parceiros institucionais, afirma o coordenador de Políticas e Conformidade de Segurança da Informação, Jesiel Caetano Santos. Segundo ele, a implementação coordenada do Sistema de Gestão de Segurança da Informação (SGSI) nos três data centers evidencia a capacidade da empresa de tratar riscos de forma padronizada e em escala compatível com os serviços críticos sob sua responsabilidade.

Marília Ramos dos Santos, analista de TI e integrante da equipe responsável pela execução do SGSI, destaca que o projeto aprofundou sua compreensão sobre o valor dos processos. Ela afirma ter ampliado a visão sistêmica do sistema e reforçado a percepção sobre a importância da rastreabilidade e da consistência das informações para a condução adequada das auditorias e para o fortalecimento da maturidade organizacional.

A certificação exige manutenção contínua, com auditorias anuais e monitoramento permanente dos controles. Nas palavras de Lenildo Nasario Junior, manter o nível de conformidade é tão desafiador quanto alcançá-lo. Ele avalia que o próximo passo é elevar ainda mais os objetivos da empresa em segurança da informação.

A Dataprev mantém outras certificações consideradas estratégicas para a área de tecnologia e segurança. Entre elas estão a ISO 20000, voltada ao Sistema de Gestão de Serviços (SGS) — obtida em 2024 e renovada em 2025 — e a SOC 2, padrão internacional aplicado à segurança em serviços de nuvem. Ambas apresentam sinergia com os requisitos da ISO/IEC 27001, fortalecendo a trajetória de conformidade do Sistema de Gestão de Segurança da Informação (SGSI). Os três data centers da empresa também contam com a certificação Tier III, concedida pelo Uptime Institute, que atesta elevados níveis de disponibilidade.

A SOC 2 (System and Organization Controls 2), desenvolvida pelo American Institute of Certified Public Accountants (AICPA), avalia controles internos relacionados à segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade. Já o SGS (ISO 20000) estabelece requisitos internacionais para a qualidade e a eficiência na prestação de serviços, sendo reconhecido no Brasil pela ABNT. No caso da Dataprev, o escopo da certificação está direcionado ao atendimento de produtos de missão crítica, aqueles com maior impacto para clientes e para a sociedade.

A empresa planeja iniciar, em 2026, o processo de obtenção da ISO/IEC 27701, norma focada em privacidade e alinhada às diretrizes da Lei Geral de Proteção de Dados (LGPD). O padrão trata de processos que envolvem o tratamento de dados pessoais, tema considerado central para a atuação da Dataprev, finalizou Nasario Junior.