Skip to main content
Esta matriz mapeia cada controle de conformidade ao seu status de implementação na Switchbord. Use-a como ponto de partida para sua avaliação de conformidade ou questionário de fornecedor. Legenda de status:
  • Implementado — O controle está em vigor e operacional
  • 🔄 Em Andamento — Parcialmente implementado; conclusão planejada
  • 📋 Planejado — Acompanhado no roadmap do Linear; ainda não implementado

ISO 27001 — Controles do Anexo A

A.5 — Políticas de Segurança da Informação

A.6 — Organização da Segurança da Informação

A.8 — Gestão de Ativos

A.9 — Controle de Acesso

A.10 — Criptografia

A.12 — Segurança Operacional

A.13 — Segurança das Comunicações

A.14 — Aquisição, Desenvolvimento e Manutenção de Sistemas

A.15 — Relacionamento com Fornecedores

A.16 — Gestão de Incidentes de Segurança da Informação

A.17 — Continuidade de Negócios

A.18 — Conformidade


GDPR — Artigos-Chave

Organizações que atendem clientes ou titulares de dados no Brasil devem também observar a LGPD (Lei Geral de Proteção de Dados), cujos princípios e direitos do titular são amplamente equivalentes aos do GDPR listados acima.

NIS2 — Artigos-Chave


HIPAA — Salvaguardas Técnicas (§164.312)


SOC 2 — Trust Service Criteria

CC1 — Ambiente de Controle

CC2 — Comunicação e Informação

CC3 — Avaliação de Riscos

CC6 — Controles de Acesso Lógico e Físico

CC7 — Operações do Sistema

CC8 — Gestão de Mudanças

CC9 — Mitigação de Riscos


Esta matriz reflete o estado atual da postura de conformidade da Switchbord. Os itens planejados são ativamente acompanhados no Linear. Para dúvidas sobre um controle específico ou para solicitar artefatos de evidência para uma avaliação de fornecedor, contate a equipe de segurança da Switchbord.