Skip to main content
Back to Five9.com

Software de gestão de privacidade e segurança para call centers | Five9

Imagem
ABS logo

Organização Internacional de Normalização (ISO 27001)

A ISO 27001 é uma certificação que garante a gestão segura de diversos locais e centros organizacionais. Exige auditorias de renovação a cada três anos e auditorias anuais de vigilância. A série ISO/IEC 27000, uma colaboração com a International Electrotechnical Commission (IEC), define mecanismos para proteger os ativos no domínio da informação.

Saiba mais sobre a ISO 27001

Imagem
SOC certification icon

Certificado SOC 2 Tipo 2 no cumprimento da norma AT 101 da AICPA

A Five9 concluiu uma auditoria SOC 2 Tipo 2 em conformidade com a norma AT 101 do American Institute of Certified Public Accountants (AICPA) e os princípios e critérios de confiança da AICPA em matéria de segurança e disponibilidade.

Mais informações sobre o SOC 2 Tipo 2

Imagem
PCI DSS certification icon

Norma de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)

A Five9, enquanto prestador de serviços PCI DSS de nível 1, contrata um auditor de segurança qualificado independente (QSA) para realizar uma avaliação anual do ambiente de controlo da Five9 que abrange os 12 requisitos PCI DSS em matéria de desenvolvimento, implementação e melhoria contínua dos controlos para salvaguardar os dados dos titulares de cartões e as informações sensíveis.

Mais informações sobre a PCI DSS

Imagem
GDPR compliance icon

Regulamento Geral sobre a Proteção de Dados (RGPD)

O Regulamento Geral sobre a Proteção de Dados, mais conhecido por RGPD, é um regulamento da União Europeia (UE) focado na proteção de dados e privacidade dos cidadãos da UE que entrou em vigor a 25 de maio de 2018. A Five9 está a evoluir e a melhorar o nosso serviço de centro de contacto inteligente na nuvem para oferecer as funcionalidades necessárias para que os nossos clientes cumpram o regulamento RGPD.

Mais informações sobre o RGPD

Conformidade regional da privacidade

O serviço de centro de contacto inteligente na nuvem da Five9 também oferece várias funcionalidades necessárias para os nossos clientes que suportam a conformidade com as regulamentações regionais de privacidade, incluindo, sem limitação, a CCPA/CPRA na Califórnia e a PIPEDA no Canadá. As políticas, os procedimentos e as funcionalidades dos nossos produtos da Five9 suportam os requisitos relacionados com a segurança das informações, gestão de violações, gestão de conteúdos, visibilidade dos dados, gestão de direitos de dados individuais, residência de dados e gestão de registos.

A Five9 faz parceria com os clientes para compreender os requisitos regionais de privacidade e oferecer soluções que cumprem as regulamentações regionais.

Imagem
California regional privacy icons
Imagem
HIPAA Compliance icon

Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA)

A Five9 tem muitos clientes no setor da saúde, incluindo prestadores, hospitais, companhias de seguros e outsourcers de processos empresariais. Como parceiro comercial, a Five9 desenvolveu e implementou salvaguardas administrativas, físicas e técnicas adequadas para as informações médicas protegidas.

Mais informações sobre a HIPAA

Imagem
Cloud Security Alliance icon

Cloud Security Office: computação de confiança na nuvem

O Five9 Cloud Security Office é responsável por proteger a nossa infraestrutura, aplicações e operações contra falhas de segurança e eventos imprevistos, incluindo desastres naturais.  A Five9 é um membro orgulhoso da Cloud Security Alliance (CSA).

Mais informações sobre a CSA

Imagem
Customer Proprietary Network Information icon

Informação da rede proprietária do cliente (CPNI)

A Five9 fornece formação contínua em matéria de segurança da informação, conformidade regulamentar e privacidade a todos os membros da força de trabalho para garantir uma compreensão comum das leis e regulamentações de proteção de dados aplicáveis, bem como a forma de detetar e comunicar os problemas de segurança à gestão executiva.

Mais informações sobre a CPNI

Imagem
A blue and white graphic of a man in a headset sitting at a laptop

Formação contínua em matéria de segurança e privacidade

A Five9 fornece formação contínua em matéria de segurança da informação, conformidade regulamentar e privacidade a todos os membros da força de trabalho para garantir uma compreensão comum das leis e regulamentações de proteção de dados aplicáveis, bem como a forma de detetar e comunicar os problemas de segurança à gestão executiva. A formação contínua destina-se a promover uma cultura de conformidade e reforça o conceito de responsabilização da proteção de dados a todos os níveis da empresa.

Tem um erro ou uma vulnerabilidade de segurança que pretende comunicar?

Enviar um relatório agora
Imagem
Colorful graphic of a woman sitting at a laptop

Como mantemos os seus dados em segurança

Segurança na nuvem e proteção de dados

  • Normas de segurança

    A Five9 protege a infraestrutura na nuvem utilizando os padrões e as melhores práticas estabelecidos pela ISO 27001/27002, COBIT, PCI DSS, NIST e Cloud Security Alliance (CSA).

  • Centros de dados seguros

    Os nossos centros de dados são auditados regularmente de acordo com os padrões AT 101 da AICPA ou SSAE 18, demonstrando controlos robustos de proteção de dados, como dois fatores de autenticação para acesso a edifícios (crachá e biometria), segurança ininterrupta no local, monitorização por vídeo e muito mais. Também utilizamos salvaguardas de processos para garantir que o acesso dos funcionários é controlado adequadamente.

  • Gestão de patches de segurança

    Atualizamos os nossos sistemas com base na nossa política de gestão de patches e acordos internos de nível operacional para garantir que todos os sistemas têm os mais recentes patches essenciais de segurança e antivírus.

  • Deteção e prevenção de intrusões/gestão de vulnerabilidades

    Os nossos sistemas de deteção de intrusões e prevenção de vulnerabilidades em tempo real funcionam de forma ininterrupta para identificar e responder imediatamente a quaisquer ameaças.

Segurança das aplicações

O centro de contacto virtual (VCC) da Five9 foi desenvolvido com funcionalidades de segurança que protegem os dados dos nossos clientes em trânsito e em repouso, e impedem o acesso não autorizado às instâncias da solução dos nossos clientes.

  • Acesso dos utilizadores

    As palavras-passe de utilizadores possuem hashes e as políticas de palavra-passe podem ser configuradas para incluir requisitos de complexidade, períodos de validade, histórico de palavras-passe e bloqueios de utilizadores com base nas políticas de segurança dos nossos clientes. O acesso dos utilizadores também pode ser limitado a endereços IP na lista de permissões.

  • Dados em repouso

    As funcionalidades de resposta de voz interativa (IVR) podem ser configuradas para exigir encriptação e não armazenarem campos de dados confidenciais em registos ou na base de dados. Além disso, os dados dos clientes são particionados dentro da nossa infraestrutura multiutilizador para que não possam ser visualizados por outro cliente.

  • Dados em trânsito

    Todas as transmissões de voz e dados entre a sua rede e a Five9 podem ser protegidas utilizando protocolos como HTTPS, Secure FTP (sFTP), Secure RTP (sRTP) e uma VPN site-to-site.

Continuidade empresarial

Para além das medidas de segurança acima, a Five9 oferece funcionalidades que ajudam os nossos clientes a garantir a continuidade durante desastres naturais ou outros eventos imprevistos que podem potencialmente interromper as operações de uma região inteira. Os clientes podem optar pela redundância geográfica, garantindo que as suas operações fazem a transição em minutos, após um evento, para o nosso centro de dados distribuído geograficamente. A Five9 também faz cópias de segurança dos dados dos clientes noutra instalação para se proteger da perda de dados em caso de desastre natural no nosso centro de dados principal.

Imagem
Man with glasses wearing a tan suit accessing a laptop
Imagem
Three professionals reviewing information on a desktop screen

Comunidade de especialistas em segurança na nuvem

O Cloud Security Office da Five9 está a ajudar o nosso setor a encontrar proteções mais eficazes contra violações e perdas de dados. Os membros da equipa possuem diplomas avançados em engenharia informática e outras áreas relacionadas e recebem formação contínua em matéria de ameaças e defesas emergentes. As nossas equipas de segurança, conformidade e privacidade possuem certificações ISACA, (ISC) 2, da Cloud Security Alliance e do SANS Institute.