ISO/IEC 27001:2022
Sistema de Gestão de Segurança da Informação (SGSI) focado no controle de acesso, criptografia, redundância e proteção contra ameaças cibernéticas.
Tecnologia corporativa construída com engenharia rigorosa, rastreabilidade, continuidade de negócios e total transparência.
Controles SGSI Ativos
Processos Estruturados
Lei nº 13.709/2018
Organismo Acreditado
A Ravi Market BR mantém processos internos contínuos de desenvolvimento de software, gestão da segurança da informação, controle rigoroso de acessos, versionamento assinado, gestão de mudanças e proteção contra perda de dados.
Sistema de Gestão de Segurança da Informação (SGSI) focado no controle de acesso, criptografia, redundância e proteção contra ameaças cibernéticas.
Sistema de Gestão da Qualidade baseado nos requisitos de melhoria contínua, auditoria interna e prontidão para a norma ISO 9001:2026.
Tratamento ético e seguro de dados pessoais sob as diretrizes da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), com criptografia em trânsito e repouso.
Versionamento auditável via Git, autenticação multifator (MFA) em pipelines de integração contínua (CI/CD) e inspeção estática de vulnerabilidades (SBOM).
| Área / Domínio | Requisito Aplicado | Status |
|---|---|---|
| Gestão de Segurança da Informação | Estruturação SGSI conforme ISO/IEC 27001:2022 | 🟢 Implementada |
| Controle de Acesso & Identidade | Políticas RBAC / Princípio do Menor Privilégio | 🟢 Implementado |
| Autenticação Multifator (MFA) | MFA obrigatório em repositórios, nuvem e painéis corporativos | 🟢 Implementada |
| Controle de Versões de Código | Histórico completo de alterações via Git e Commits Assinados | 🟢 Implementado |
| Rastreabilidade de Alterações | Audit logs em pipelines de código e servidores de produção | 🟢 Implementada |
| Gestão de Backups & Recovery | Rotinas diárias automatizadas e redundância geográfica | 🟢 Implementada |
| Gestão de Incidentes & Resposta | Protocolos de contenção e monitoramento pelo Labirintu Sentinel | 🟢 Implementada |
| Documentação Técnica & Código | Manuais de arquitetura, contratos de API (OpenAPI) e esquemas | 🟢 Implementada |
| Proteção de Dados (LGPD) | Controles de consentimento, anonimização e conformidade legal | 🟢 Implementada |
| Gestão de Qualidade do Software | Práticas de qualidade estruturadas com base na ISO 9001:2026 | 🟢 Implementada |
| Auditoria Interna Periódica | Revisão contínua de entregáveis e verificação de processos | 🟡 Em evolução |
| Certificação Independente Externa | Auditoria por organismo de certificação acreditado (INMETRO) | 🟡 Planejada |
Escopo de Atuação: Desenvolvimento, manutenção, integração e operação de websites corporativos, aplicativos móveis (Android/iOS), sistemas web, APIs, plataformas SaaS, soluções de automação e módulos de inteligência artificial desenvolvidos e administrados pela Ravi Market BR.
Declaração de Conformidade: A Ravi Market BR declara formalmente, sob sua própria responsabilidade corporativa (Supplier's Declaration of Conformity - ISO/IEC 17050-1), que possui e mantém um Sistema de Gestão de Segurança da Informação alinhado aos requisitos da norma ISO/IEC 27001:2022 e um Sistema de Gestão da Qualidade estruturado com base nos requisitos da norma ISO 9001 (prontidão para ISO 9001:2026).
Nota sobre Certificação Externa: A presente declaração atesta a implementação interna e a execução contínua dos controles operacionais descritos na Matriz de Controles abaixo. A certificação independente realizada por organismo acreditado externo encontra-se em fase de planejamento no nosso roadmap corporativo.
| Controle / Prática | Status Ravi | Mecanismo de Evidência Operacional |
|---|---|---|
| Controle de Acesso (RBAC) | Implementado | Políticas IAM corporativas e segregação de ambientes (Dev/Prod) |
| Autenticação Multifator (MFA) | Implementado | MFA habilitado em repositórios GitHub, Firebase e Cloud Providers |
| Versionamento de Código | Implementado | Git repositories privados com histórico auditável de ramos (Branches) |
| Rastreabilidade de Alterações | Implementado | Commits assinados, Pull Requests revisados e histórico de Deploys |
| Backup e Disaster Recovery | Implementado | Snapshots automatizados no Neon PostgreSQL e Firebase Cloud Sync |
| Gestão de Mudanças & CI/CD | Implementado | Pipelines de automação no Netlify com controle de qualidade |
| Proteção de Dados & Criptografia | Implementado | Tráfego criptografado via TLS 1.3 e repouso criptografado com AES-256 |
| Gestão de Incidentes de Segurança | Implementado | Labirintu Sentinel v0.5.1 monitorando tráfego e bloqueando ameaças |
| Continuidade de Negócios | Implementado | Servidores Serverless com failover automático e alta disponibilidade |
| Gestão de Dependências (SBOM) | Implementado | Análise automatizada de pacotes npm/pip para prevenção de vulnerabilidades |
| Melhoria Contínua da Qualidade | Implementado | Revisões pós-lançamento e prontidão para a norma ISO 9001:2026 |
Nossa equipe de engenharia está pronta para responder questionários de segurança, auditorias de fornecedores e desenvolver seu projeto com total rastreabilidade.
Falar com Diretor de Engenharia