Centro de Confiança da Bentley

A Bentley está comprometida em manter seguros os dados dos usuários e em ser transparente em relação ao modo como faz isso. As nossas certificações e os rigorosos padrões de conformidade, segurança, proteção de dados e privacidade atestam isso.

<div class="premium-nav-widget-container premium-nav-pointer-underline premium-stretch-dropdown premium-nav-animation-drop-in animated undefined" data-settings="{" breakpoint":1024,"mobilelayout":"dropdown","mainlayout":"hor","stretchdropdown":true,"hovereffect":"","submenuevent":"hover","submenutrigger":null,"closeafterclick":false}"="">

Privacidade

Como empresa global de software, estamos comprometidos em proteger os dados pessoais dos usuários.

 

PROTEÇÃO DOS DADOS

A Privacidade está integrada em nossos produtos e serviços, bem como em nossa cultura, o que nos permite ser ágeis no ajuste a leis e regulamentos em evolução. Os nossos acordos, políticas e declarações explicam como aplicamos medidas de privacidade em nossos produtos e serviços.

Segurança

Os nossos controles de segurança e privacidade são regularmente analisados por auditores independentes, e obtêm certificações, atestados e relatórios que afirmam o nosso compromisso com os usuários.

PROGRAMA DE EXPOSIÇÃO A VULNERABILIDADE COMUM (CVE)

A Bentley busca publicar orientações de segurança importantes que ajudam os usuários a reduzir riscos para um subconjunto dos nossos produtos de desktop. Essas páginas de orientação são a fonte de informações da Bentley sobre riscos potenciais em nossos produtos para a comunidade de usuários. Embora recomendemos atualizar para as versões mais recentes do produto, algumas orientações incluem informações mais detalhadas sobre redução de riscos e detalhes sobre as versões afetadas. As nossas orientações costumam estar vinculadas ao programa de CVE. Esse processo, as informações das orientações e o website estão todos sujeitos a alterações.

COMO RELATAR UMA PREOCUPAÇÃO DE SEGURANÇA

A equipe de segurança da Bentley verifica todos os relatórios de vulnerabilidades de segurança que afetam os produtos e serviços da Bentley. Se você se preocupa com segurança ou é um analista de segurança e acredita que encontrou uma vulnerabilidade de segurança relacionada aos produtos e serviços da Bentley, leia o nosso programa de divulgação responsável e envie-nos um relatório.

Enviar relatório sobre segurança

 

Conformidade

A seção de conformidade a seguir descreve os nossos relatórios, atestados e certificações atuais. Essas informações são fornecidas como um benefício aos nossos usuários para mostrar o nosso compromisso com a segurança e as práticas recomendadas do setor. Conforme exigido por padrões específicos, esses Programas de Controle passam por frequentes auditorias externas independentes.

ISO 27001


Os sistemas e processos que apoiam os Serviços gerenciados da Bentley têm certificação ISO/IEC 27001:2013. A norma ISO/IEC 27001:2013 é um dos padrões de segurança da informação mais reconhecidos. A conformidade com a ISO/IEC 27001:2013 é certificada pela A-LIGN , um órgão de certificação ISO 27001 acreditado pela ANAB. Veja o certificado da ISO/IEC 27001:2013 para os Serviços gerenciados da Bentley e a atual Declaração de aplicabilidade da ISO/IEC 27001:2013.

Os produtos no escopo da certificação ISO 27001 da Bentley para Serviços gerenciados incluem AssetWise (eB Insight V8i), ConstructSim Work Package Server e ProjectWise.

Auditoria para recertificação ISO 27001:2013 concluída: 17 de setembro de 2021. A A-LIGN realizou uma auditoria completa virtualmente. A auditoria incluiu procedimentos, entrevistas com profissionais, controles, revisão de documentação e análise da documentação de resultados da auditoria.

Controle de organização de serviço


Os sistemas como serviço de informações da Bentley foram criados para manter os dados dos usuários em segurança no nível corporativo, e eles são auditados anualmente com relação à estrutura de relatórios de controle de organização de serviço (SOC, Service Organization Control) por auditores independentes e qualificados de segurança de dados. O escopo da auditoria inclui controles aplicáveis aos princípios de confiança no escopo para cada serviço. Em geral, a disponibilidade dos relatórios está restrita a clientes que assinaram acordos de confidencialidade com a Bentley.

 

Serviços da Bentley na nuvem

  • Para solicitar o relatório SOC 2 do tipo 2, entre em contato com o gerente da conta. Se você não tem uma conta da Bentley e quiser solicitar o relatório SOC 2, entre em contato conosco.
  • O relatório SOC 3 foi criado para ser um documento público contendo um resumo de alto nível sem os requisitos de confidencialidade e NDA do relatório SOC 2. Entre em contato conosco para solicitar o relatório SOC 3.

 

Bentley Managed Application Platform (B-MAP)

  • Para solicitar o relatório SOC 2 do tipo 1, entre em contato com o gerente da conta. Se você não tem uma conta Bentley e quiser solicitar o relatório SOC 2 do tipo 1, entre em contato conosco.
  • OBSERVAÇÃO: A Bentley, e sua empresa de auditoria externa, preveem que os relatórios SOC2 do tipo 2 e SOC3 estarão disponíveis no fim do terceiro trimestre de 2023.

ISO 9001:2015


A Bentley Systems (UK) Ltd tem uma certificação ISO 9001 para parte das atividades comerciais da Cohesive do Reino Unido, uma unidade de negócios da Bentley Systems Inc. A Cohesive oferece serviços durante todo o ciclo de vida do ativo, o que inclui Entregar, Operar e Otimizar.

O escopo da ISO 9001 está relacionado às atividades dos Serviços de Entrega e Operação no Reino Unido. Veja o certificado da ISO 9001:2015 da Bentley Systems (UK) Ltd. para as atividades de Entrega e as atividades de Operação

ISO 14001:2015


A Bentley Systems (UK) Ltd tem uma certificação ISO 14001 para parte das atividades comerciais da Cohesive do Reino Unido, uma unidade de negócios da Bentley Systems Inc (UK) Limited. A Cohesive oferece serviços durante todo o ciclo de vida do ativo, o que inclui Entregar, Operar e Otimizar.

O escopo da ISO14001 está relacionado aos Serviços das atividades de Entrega. Veja o certificado da ISO14001:2015 da Bentley Systems (UK) Ltd.

Cyber Essentials Plus


A Bentley Systems (UK) Ltd. tem a certificação Cyber Essentials Plus, uma estrutura de cibersegurança apoiada pelo Governo do Reino Unido para as atividades comerciais do Reino Unido da Cohesive, atuando como uma unidade de negócios da Bentley Systems, Inc. Veja o certificado do Cyber Essentials Plus da Bentley Systems (UK) Ltd.

Cloud Security Alliance


A Bentley Systems tem um programa de registro Security, Trust & Assurance Registry (STAR) da Cloud Security Alliance (CSA). A Bentley respondeu ao Questionário da iniciativa de avaliações de consenso (CAIQ, Consensus Assessments Initiative Questionnaire) sobre vários produtos e serviços a fim de responder a quase 300 perguntas que um auditor de segurança de serviços na nuvem ou um usuário de serviços na nuvem poderia perguntar a um provedor de serviços na nuvem. O STAR da CSA é um programa de registro acessível ao público que documenta os controles de segurança fornecidos por várias ofertas de computação em nuvem. O programa de registro ajuda os usuários a avaliar a segurança dos provedores de serviços na nuvem que usam atualmente ou que estão considerando contratar. Veja os CAIQs da Bentley Systems.

Regulamento geral sobre proteção de dados da UE


Em 25 de maio de 2018, o Regulamento geral sobre proteção de dados (GDPR, General Data Protection Regulation) da União Europeia entrou em vigor. O GDPR impõe novas obrigações que afetam as empresas e outras organizações ao redor do mundo que oferecem bens e serviços a residentes da União Europeia ou que coletam e processam dados vinculados a residentes da UE.

A Bentley acredita que o GDPR é uma etapa importante para reforçar e integrar a proteção dos dados pessoais dos residentes da UE. Saiba mais sobre a Conformidade da Bentley com o GDPR. Análise da lista de subprocessadores da Bentley.

Nuvem do governo


A G-Cloud 13 é um catálogo online em que os clientes do setor público podem adquirir serviços de computação baseados em nuvem, como software e suporte em nuvem. O Crown Commercial Service (uma agência que trabalha para melhorar a atividade comercial e de aquisição do governo do Reino Unido) assinou um acordo de estrutura com a Bentley Systems UK para as seguintes ofertas de software na nuvem e serviços associados de implementação: AssetWise ALIM, AssetWise Linear Analytics, AssetWise Rail Condition Analytics (RCA),  BCDE Common Data Environment, ComplyPro, iTwin-enabled Services, OpenCities Planner, OpenGround, ProjectWise, Reality Modeling Cloud Service, OpenFlows WaterSight, Orbit 3DM Cloud, Recurring Advancement Services Program, SYNCHRO Control, SYNCHRO Field, SYNCHRO Perform e SYNCHRO 4D.

Ciberdefesa e riscos


A acreditação de Ciberdefesa e riscos (CyDR, Cyber Defence And Risk) do Ministério da Defesa (MOD, Ministry of Defence) do Reino Unido atesta a segurança dos sistemas de tecnologia de comunicação e informações. A certificação confirma que medidas de segurança adequadas estão implementadas para armazenar e processar informações do MOD. Veja o certificado de acreditação de CyDR da Bentley para o ProjectWise baseado em nuvem. A equipe de CyDR analisa os processos de segurança da Bentley anualmente.

Copyright © 2013-presente Magento, Inc. Todos os direitos reservados.