WattOSIT SECURITYVoltar ao site

WATTOS / POLÍTICAS E TRANSPARÊNCIA

Declaração Pública de Segurança

Uma visão dos serviços de segurança da WattOS e das diretrizes propostas para uma atuação responsável.

Versão para validaçãoAtualização: 1º de outubro de 2026
Sobre esta versãoMinuta para validação institucional. O portfólio descreve serviços oferecidos pela WattOS; ele não comprova a implantação de cada controle em todos os ambientes nem substitui escopos, SLAs ou contratos.

01. Segurança orientada ao ambiente

O portfólio da WattOS reúne segurança de redes, infraestrutura, multicloud, serviços gerenciados e proteção de dados. O catálogo de SOC organiza a operação em monitoramento, gestão de controles e inteligência de ameaças.

O escopo de proteção deve considerar os ativos do cliente, os riscos para o negócio e as responsabilidades acordadas. Nenhuma solução elimina integralmente os riscos de segurança.

02. Camadas de atuação

N1 · Monitoramento

Monitoramento 24x7, triagem de alertas e observabilidade, conforme cobertura contratada.

N2 · Operação e controles

Gestão de vulnerabilidades, identidades, acessos privilegiados, endpoints e correções.

N3 · Inteligência

Inteligência de ameaças, threat hunting e testes de intrusão com escopo autorizado.

Continuidade

Backup, recuperação de desastres e proteção de dados conforme objetivos definidos com o cliente.

03. Princípios propostos para a operação

  • Definir acessos de acordo com a necessidade da função e revisar privilégios.
  • Preservar a confidencialidade das informações obtidas durante projetos e atendimentos.
  • Registrar alterações e atividades relevantes conforme os processos acordados.
  • Planejar atualizações, hardening e tratamento de vulnerabilidades de acordo com a criticidade.
  • Executar testes de segurança somente mediante autorização e limites documentados.
  • Revisar a eficácia dos controles e incorporar aprendizados de incidentes.

04. Resposta e continuidade

O catálogo contempla resposta a incidentes, correlação de eventos e automação por meio de serviços como SIEM, SOAR e MDR. Os procedimentos de acionamento, as responsabilidades e os tempos de atendimento devem constar na contratação.

Os serviços de backup e recuperação exigem objetivos e testes definidos para cada ambiente. A descrição do portfólio não representa garantia de ausência de perda de dados ou de indisponibilidade.

05. Comunicação de vulnerabilidades

Antes de realizar testes em ativos da WattOS ou de clientes, solicite autorização e definição de escopo. A existência desta página não autoriza varreduras, exploração, acesso a dados ou indisponibilidade de sistemas.

Para solicitar o contato técnico apropriado, escreva para atendimento@wattos.tech. Envie inicialmente apenas uma descrição geral, sem credenciais, dados de terceiros ou arquivos sensíveis. Clientes com incidente em andamento devem utilizar o canal de suporte definido em contrato.

WattOS It Security · Retornar ao site

Fale pelo WhatsApp