Segurança
Programa de Gestão de Vulnerabilidades
S4 — Gestão de vulnerabilidadesPROGRAMA DE GESTÃO DE VULNERABILIDADES — SYS AUTO
Versão: 1.0 | Vigência: junho/2026
1. Objetivo
Identificar, classificar, corrigir e verificar vulnerabilidades em aplicações, dependências e infraestrutura da plataforma Sys Auto.
2. Fontes de identificação
| Fonte | Frequência | Ação |
|---|---|---|
| Análise automatizada de dependências (aplicação) | A cada deploy ou semanal | Atualizar componentes críticos |
| Análise automatizada de dependências (interface) | A cada release | Corrigir achados de alta/criticidade |
| Relatórios de provedor de cloud/hosting | Conforme disponível | Aplicar patches de SO |
| Reporte interno / cliente | Contínuo | Ticket prioritário |
| Boletins públicos de segurança | Monitoramento contínuo | Avaliar impacto em 48h |
3. Classificação
| Severidade | SLA correção |
|---|---|
| Crítica (exploração remota ou vazamento massivo) | 24–72h |
| Alta | 7 dias |
| Média | 30 dias |
| Baixa | Próximo ciclo de release |
4. Processo
- Detectar — scan, alerta ou reporte.
- Triagem — confirmar exploitabilidade no contexto Sys Auto.
- Corrigir — patch, workaround ou mitigação (controles perimetrais, desabilitar feature).
- Validar — teste em homologação; deploy controlado.
- Registrar — registro interno; comunicar clientes se impacto confirmado.
5. Integração TikTok Shop
- Componentes de integração (comunicação com APIs, processamento assíncrono de eventos) incluídos no ciclo de patch.
- Rotação de credenciais de notificação de eventos e tokens de autorização conforme procedimento de incidente se comprometidos.
6. Exceções
Exceções temporárias exigem aprovação da direção técnica, prazo máximo e plano de remediação documentado.
Sys Auto | suporte@sysauto.com.br