Segurança

Programa de Gestão de Vulnerabilidades

S4 — Gestão de vulnerabilidades
← Voltar ao índice

PROGRAMA DE GESTÃO DE VULNERABILIDADES — SYS AUTO

Versão: 1.0 | Vigência: junho/2026

1. Objetivo

Identificar, classificar, corrigir e verificar vulnerabilidades em aplicações, dependências e infraestrutura da plataforma Sys Auto.

2. Fontes de identificação

Fonte Frequência Ação
Análise automatizada de dependências (aplicação) A cada deploy ou semanal Atualizar componentes críticos
Análise automatizada de dependências (interface) A cada release Corrigir achados de alta/criticidade
Relatórios de provedor de cloud/hosting Conforme disponível Aplicar patches de SO
Reporte interno / cliente Contínuo Ticket prioritário
Boletins públicos de segurança Monitoramento contínuo Avaliar impacto em 48h

3. Classificação

Severidade SLA correção
Crítica (exploração remota ou vazamento massivo) 24–72h
Alta 7 dias
Média 30 dias
Baixa Próximo ciclo de release

4. Processo

  1. Detectar — scan, alerta ou reporte.
  2. Triagem — confirmar exploitabilidade no contexto Sys Auto.
  3. Corrigir — patch, workaround ou mitigação (controles perimetrais, desabilitar feature).
  4. Validar — teste em homologação; deploy controlado.
  5. Registrar — registro interno; comunicar clientes se impacto confirmado.

5. Integração TikTok Shop

  • Componentes de integração (comunicação com APIs, processamento assíncrono de eventos) incluídos no ciclo de patch.
  • Rotação de credenciais de notificação de eventos e tokens de autorização conforme procedimento de incidente se comprometidos.

6. Exceções

Exceções temporárias exigem aprovação da direção técnica, prazo máximo e plano de remediação documentado.


Sys Auto | suporte@sysauto.com.br