Skip to main content

Software de gestão de privacidade e segurança para call centers | Five9

Imagem
ABS logo

Organização Internacional de Normalização (ISO 27001)

A ISO 27001 é uma certificação que garante a gestão segura de diversos locais e centros organizacionais. Exige auditorias de renovação a cada três anos e auditorias anuais de vigilância. A série ISO/IEC 27000, uma colaboração com a International Electrotechnical Commission (IEC), define mecanismos para proteger os ativos no domínio da informação.

Imagem
iso27017

Organização Internacional de Normalização (ISO 27017)

A norma ISO/IEC 27017:2015 fornece orientações para os controlos de segurança da informação aplicáveis à prestação e utilização de serviços na nuvem, disponibilizando: orientações de implementação adicionais para os controlos relevantes especificados na norma ISO/IEC 27002; controlos adicionais com orientações de implementação especificamente relacionados com serviços na nuvem.

Esta recomendação/norma internacional fornece controlos e orientações de implementação tanto para prestadores de serviços na nuvem como para clientes de serviços na nuvem. Foi concebida para ajudar a criar ambientes na nuvem mais seguros e a reduzir o risco de problemas de segurança.

Imagem
AICPA SOC official logo

Certificado SOC 2 Tipo 2 no cumprimento da norma AT 101 da AICPA

A Five9 concluiu uma auditoria SOC 2 Tipo 2 em conformidade com a norma AT 101 do American Institute of Certified Public Accountants (AICPA) e os princípios e critérios de confiança da AICPA em matéria de segurança e disponibilidade.

Imagem
PCI DSS Certified official logo

Norma de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)

A Five9, enquanto prestador de serviços PCI DSS de nível 1, contrata um auditor de segurança qualificado independente (QSA) para realizar uma avaliação anual do ambiente de controlo da Five9 que abrange os 12 requisitos PCI DSS em matéria de desenvolvimento, implementação e melhoria contínua dos controlos para salvaguardar os dados dos titulares de cartões e as informações sensíveis.

Imagem
HIPAA Compliance official logo

Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA)

A Five9 tem muitos clientes no setor da saúde, incluindo prestadores, hospitais, companhias de seguros e outsourcers de processos empresariais. Como parceiro comercial, a Five9 desenvolveu e implementou salvaguardas administrativas, físicas e técnicas adequadas para as informações médicas protegidas.

Imagem
Cyber Essentials

Cyber Essentials

A Five9 possui a certificação Cyber Essentials, o que destaca o seu compromisso com práticas robustas de cibersegurança. Esta certificação garante que a Five9 implementou proteções fundamentais contra ameaças cibernéticas comuns, reforçando a sua dedicação à segurança dos dados dos clientes e à manutenção da integridade do sistema.

Imagem
TX Ramp Certified Logo

Texas Ramp nível 2

A Five9 possui a certificação TexasRAMP de Nível 2, demonstrando conformidade com normas de segurança rigorosas para a proteção de dados sensíveis. Esta certificação reforça o nosso compromisso em cumprir os requisitos governamentais e organizacionais para operações seguras e proteção de dados.

Imagem
GovRAMP Prime Member Badge

Afiliação GovRAMP

A Five9 é um membro orgulhoso da GovRAMP, demonstrando o seu compromisso em cumprir as rigorosas normas de cibersegurança para organizações governamentais estatais e locais. Olhando para o futuro, a Five9 planeia reforçar ainda mais o seu envolvimento com a GovRAMP, procurando certificações adicionais e melhorando as suas iniciativas de conformidade para apoiar melhor as necessidades em evolução das agências governamentais.

Imagem
CSA cloud security alliance official logo

Cloud Security Office: computação de confiança na nuvem

O Five9 Cloud Security Office é responsável por proteger a nossa infraestrutura, aplicações e operações contra falhas de segurança e eventos imprevistos, incluindo desastres naturais.  A Five9 é um membro orgulhoso da Cloud Security Alliance (CSA).

Conformidade regional da privacidade

O serviço de centro de contacto inteligente na nuvem da Five9 também oferece várias funcionalidades necessárias para os nossos clientes que suportam a conformidade com as regulamentações regionais de privacidade, incluindo, sem limitação, a CCPA/CPRA na Califórnia e a PIPEDA no Canadá. As políticas, os procedimentos e as funcionalidades dos nossos produtos da Five9 suportam os requisitos relacionados com a segurança das informações, gestão de violações, gestão de conteúdos, visibilidade dos dados, gestão de direitos de dados individuais, residência de dados e gestão de registos.

A Five9 faz parceria com os clientes para compreender os requisitos regionais de privacidade e oferecer soluções que cumprem as regulamentações regionais.

Imagem
California regional privacy icons
Imagem
A blue and white graphic of a man in a headset sitting at a laptop

Formação contínua em matéria de segurança e privacidade

A Five9 fornece formação contínua em matéria de segurança da informação, conformidade regulamentar e privacidade a todos os membros da força de trabalho para garantir uma compreensão comum das leis e regulamentações de proteção de dados aplicáveis, bem como a forma de detetar e comunicar os problemas de segurança à gestão executiva. A formação contínua destina-se a promover uma cultura de conformidade e reforça o conceito de responsabilização da proteção de dados a todos os níveis da empresa.

Tem um erro ou uma vulnerabilidade de segurança que pretende comunicar?

Enviar um relatório agora
Imagem
Colorful graphic of a woman sitting at a laptop

Como mantemos os seus dados em segurança

Segurança na nuvem e proteção de dados

  • Normas de segurança

    A Five9 protege a infraestrutura na nuvem utilizando os padrões e as melhores práticas estabelecidos pela ISO 27001/27002, COBIT, PCI DSS, NIST e Cloud Security Alliance (CSA).

  • Centros de dados seguros

    Os nossos centros de dados são auditados regularmente de acordo com os padrões AT 101 da AICPA ou SSAE 18, demonstrando controlos robustos de proteção de dados, como dois fatores de autenticação para acesso a edifícios (crachá e biometria), segurança ininterrupta no local, monitorização por vídeo e muito mais. Também utilizamos salvaguardas de processos para garantir que o acesso dos funcionários é controlado adequadamente.

  • Gestão de patches de segurança

    Atualizamos os nossos sistemas com base na nossa política de gestão de patches e acordos internos de nível operacional para garantir que todos os sistemas têm os mais recentes patches essenciais de segurança e antivírus.

  • Deteção e prevenção de intrusões/gestão de vulnerabilidades

    Os nossos sistemas de deteção de intrusões e prevenção de vulnerabilidades em tempo real funcionam de forma ininterrupta para identificar e responder imediatamente a quaisquer ameaças.

  • Five9 AI Trust & Governance

    Como parte do Genius AI, a camada Five9 AI Trust & Governance oferece um conjunto de ferramentas que garantem que a sua experiência do cliente seja impulsionada por uma IA fiável, segura e concebida tendo a confiança como elemento central. Oferece proteções granulares que ajudam a adaptar os modelos de IA, os resultados e o nível de autonomia a diferentes casos de utilização, canais e necessidades dos clientes - aumentando o seu controlo e segurança. Estão incluídas funcionalidades de observabilidade de LLM que monitorizam a sua IA quanto a desempenho, alucinações e riscos ou ameaças de segurança. As empresas podem tomar decisões mais rápidas e inteligentes, garantindo simultaneamente que as interações de IA permanecem seguras, precisas e centradas no cliente. Proteja a sua IA

Segurança das aplicações

O centro de contacto virtual (VCC) da Five9 foi desenvolvido com funcionalidades de segurança que protegem os dados dos nossos clientes em trânsito e em repouso, e impedem o acesso não autorizado às instâncias da solução dos nossos clientes.

  • Acesso dos utilizadores

    As palavras-passe de utilizadores possuem hashes e as políticas de palavra-passe podem ser configuradas para incluir requisitos de complexidade, períodos de validade, histórico de palavras-passe e bloqueios de utilizadores com base nas políticas de segurança dos nossos clientes. O acesso dos utilizadores também pode ser limitado a endereços IP na lista de permissões.

  • Dados em repouso

    As funcionalidades de resposta de voz interativa (IVR) podem ser configuradas para exigir encriptação e não armazenarem campos de dados confidenciais em registos ou na base de dados. Além disso, os dados dos clientes são particionados dentro da nossa infraestrutura multiutilizador para que não possam ser visualizados por outro cliente.

  • Dados em trânsito

    Todas as transmissões de voz e dados entre a sua rede e a Five9 podem ser protegidas utilizando protocolos como HTTPS, Secure FTP (sFTP), Secure RTP (sRTP) e uma VPN site-to-site.

Continuidade empresarial

Para além das medidas de segurança acima, a Five9 oferece funcionalidades que ajudam os nossos clientes a garantir a continuidade durante desastres naturais ou outros eventos imprevistos que podem potencialmente interromper as operações de uma região inteira. Os clientes podem optar pela redundância geográfica, garantindo que as suas operações fazem a transição em minutos, após um evento, para o nosso centro de dados distribuído geograficamente. A Five9 também faz cópias de segurança dos dados dos clientes noutra instalação para se proteger da perda de dados em caso de desastre natural no nosso centro de dados principal.

Imagem
Man with glasses wearing a tan suit accessing a laptop
Imagem
Three professionals reviewing information on a desktop screen

Comunidade de especialistas em segurança na nuvem

O Cloud Security Office da Five9 está a ajudar o nosso setor a encontrar proteções mais eficazes contra violações e perdas de dados. Os membros da equipa possuem diplomas avançados em engenharia informática e outras áreas relacionadas e recebem formação contínua em matéria de ameaças e defesas emergentes. As nossas equipas de segurança, conformidade e privacidade possuem certificações ISACA, (ISC) 2, da Cloud Security Alliance e do SANS Institute.