H11 GESTÃO DE RECURSOS LTDA.

Documentos relacionados
PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. Garín Investimentos LTDA

ASIA ASSET GESTORA DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTIGÊNCIA E CONTINUIDADE DOS NEGÓCIOS. SPA Strategic Portfolio Advisors

TYR GESTÃO DE RECURSOS LTDA. PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTINUIDADE DE NEGÓCIOS

JIVE Asset Gestão de Recursos Ltda.

Plano de Continuidade dos Negócios

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTINUIDADE DOS NEGÓCIOS SCAI GESTORA DE RECURSOS LTDA. 21 DE FEVEREIRO DE 2019

Plano de Continuidade dos Negócios

Plano Continuidade de Negócios Vinci Partners

Plano de Continuidade de Negócios (PCN)

AUSTRO CAPITAL HOLDING LTDA.

PLANO DE CONTINUIDADE DE NEGÓCIOS GFS ATIVOS FINANCEIROS E INVESTIMENTOS LTDA

PLANO DE CONTINUIDADE DE NEGÓCIOS

PLANO DE CONTINUIDADE DE NEGÓCIOS MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA.

Plano de Continuidade de Negócios. Portofino Gestão de Recursos Ltda.

Plano de Continuidade de Negócios (PCN)

Plano de Continuidade. Plano de Continuidade. Plano de Contingência. Prof. Luiz A. Nascimento Auditoria e Segurança de Sistemas.

ADAM CAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO

POLÍTICA DE CONTINGÊNCIA

Plano de Contingência e Continuidade de Negócios

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

ADAMCAPITAL GESTÃO DE RECURSOS LTDA. PLANO DE CONTIGÊNCIA E CONTINUIDADE DO NEGÓCIO

Rabobank Segurança Cibernética

CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Paulo Queiroz Luiza M. Prestrêlo de Lima Diretoria Executiva HISTÓRICO DA ÚLTIMA MODIFICAÇÃO

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

IBM Managed Security Services para Reimplementação e Reativação do Agente

ÍNDICE: Av. Fagundes Filho, º andar Vila Monte Alegre - São Paulo - SP -Brasil Página 2 de 7

Acordo de Nível de Serviço Webglobe Outsourcing Services

PLANO DE CONTINUIDADE DE NEGÓCIOS COPA GESTÃO DE INVESTIMENTOS LTDA. DEZEMBRO DE 2015

PLANO DE CONTINUIDADE (CONTINGÊNCIA) DE NEGÓCIOS

Política de Backup e Restauração

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E CIBERNÉTICA SAFARI CAPITAL

POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE.

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

[PLANO DE CONTINUIDADE DE NEGÓCIOS]

ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

POLÍTICA DE CONTINUIDADE DE NEGÓCIOS

UNITY CAPITAL GESTORA DE INVESTIMENTOS LTDA. PLANO DE CONTINUIDADE DE NEGÓCIOS

ADAM CAPITAL GESTÃO DE RECURSOS LTDA. POLÍTICA DE SEGURANÇA DAS INFORMAÇÕES

FUNDAÇÃO CELPE DE SEGURIDADE SOCIAL - CELPOS CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Luiza M. Prestrêlo de Lima Diretoria Executiva

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E CIBERNÉTICA

Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017

Política de Continuidade de Negócios

PLANO DE CONTINUIDADE DE NEGÓCIOS / CONTINGÊNCIA

4. Violação da Política, Normas e Procedimentos de Segurança da Informação

ADAMCAPITAL GESTÃO DE RECURSOS LTDA. POLÍTICA DE SEGURANÇA DAS INFORMAÇÕES

1. Introdução PUBLIC - 1

Política de Segurança de Informações

Política de Uso dos. Recursos de Tecnologia da Informação. da UFRGS. Versão /03/2017

ARAZUL ASSET MANAGEMENT GESTORA DE RECURSOS LTDA.

CATÁLOGO DE SERVIÇOS DE TI Versão 2.0 DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO

Manual de Regras, Procedimentos e Controles Internos

PLANO DE CONTINGÊNCIAS E DE CONTINUIDADE DOS NEGÓCIOS

2. Os Serviços de Suporte Técnico e Atualização da SOLUÇÃO compreenderão: Recepção e Resolução de Chamados de Suporte.

GIS-P-ISP-09. Procedimento de Classificação da Informação

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PATRIMONO GESTÃO DE RECURSOS LTDA.

Gerencie sua segurança de rede para até 250 estações a partir de um único painel

Cybersecurity. Virtualização. Antivírus. Análise de conteúdo. Firewall. Proxy. Monitoramento de acesso virtual. Monitoramento de acesso físico

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO. Versa Gestora de Recursos Ltda.

Banco de Dados II. Administrador de Banco de Dados - DBA. Portela

Plano de Continuidade de Negócios ZENITH ASSET MANAGEMENT LTDA.

DIRETORIA DE ADMINISTRAÇÃO E FINANÇAS. Unidade de Tecnologia da Informação e Comunicação - UTIC

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

MANUAL DE CONTRATAÇÃO E MONITORAMENTO DE AGENTE DE DEPÓSITO PARA FIDCS

POLÍTICA DE CERTIFICAÇÃO CONTINUADA DE COLABORADORES

PROPOSTA TÉCNICA E COMERCIAL

VALORA GESTÃO DE INVESTIMENTOS LTDA. Elaborado pelo Oficial de Compliance: Misak Pessoa Neto

EXPLORITAS ADMINISTRAÇÃO FINANCEIRA LTDA MANUAL DE SEGURANÇA DA INFORMAÇÃO

Política de Controles Interno

PSI Política de Segurança da Informação

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO. Fev.17

Controles Internos POLÍTICA DE SIGILO E CONFIDENCIALIDADE

PLANO DE INFORMÁTICA

ACORDO DE N ÍVEL DE SERVÍÇO

MANUAL DE CONTROLES INTERNOS

Numeração Acordo N Data Autor

Índice /1 Confidencialidade Página 1 de 10 Classificação da Informação: Interna (Normativo Confidencialidade)

FUNDAÇÃO CELPE DE SEGURIDADE SOCIAL - CELPOS CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Luiza M. Prestrêlo de Lima Diretoria Executiva

Manual de regras, procedimentos e controles internos ICVM 558/15

WESTERN UNION CORRETORA DE CÂMBIO S.A. E BANCO WESTERN UNION DO BRASIL S.A. ( WU BRASIL )

Submódulo Requisitos operacionais para os centros de operação, subestações e usinas da Rede de Operação

Revisor Data da Revisão Controlo de Versão. Natalia Costa, Carlos Costa 13/02/

PLANO DE CONTINGÊNCIA E CONTINUIDADE DO NEGÓCIO CARDINAL PARTNERS INVESTIMENTOS LTDA

MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA.

Darby Administração de Investimentos Ltda. CNPJ/MF: / POLÍTICA DE GESTÃO DE RISCOS. Junho de 2016

POLÍTICA DE CONTRATAÇÃO DE TERCEIROS. Garín Investimentos LTDA.

Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi

POLÍTICA DE GESTÃO DE RISCOS

Transcrição:

H11 GESTÃO DE RECURSOS LTDA. Empresa: Documento: H11 Gestão de Recursos Ltda. (PCN) Versão anterior: 30/09/2015 Atualização: 18/02/2016

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 2 1. Propósito O propósito deste ( PCN ) é definir as estratégias e os planos que serão utilizados pela H11 Gestão de Recursos Ltda. durante um período de crise, para que a gestora mantenha com segurança as suas atividades operacionais, enquanto minimiza/soluciona os danos causados. 2. Política A política da gestora existe para, no caso de uma interrupção abrupta do negócio, proteger seus funcionários, a propriedade, recuperar e continuar rapidamente as operações, protegendo todos o materias e gravações, permitindo assim aos seus clientes continuarem suas operações. O plano antecipa dois tipos de interrupções abruptas dos negócios, interna e externa. A interrupção interna afeta apenas a habilidade da gestora em comunicar-se e fazer negócios, como exemplo, incêncio no estabelecimento. Numa eventual interrupção interna, todas as informações necessárias para a continuidade das operações estão protegidas podendo ser acessadas remotamente. Todos os telefones da equipe são disponibilizados aos clientes. A interrupção externa deve-se à fatores que impossibilitam a execução das operações da gestora e demais participantes do mercado, como ataques terroristas, catástrofes naturais ou outros eventos de esfera regional. A H11 Gestão de Recursos Ltda. mantém um conjunto de procedimentos alternativos a serem adotados pelas áreas de suporte técnico quando da inoperância de um recurso técnico (sistemas, comunicações, componentes, etc.), objetivamendo a sua recuperação após o evento. 3. Procedimentos a. Descrição do negócio H11 Gestão de Recursos Ltda. é uma gestora criada em 2011 que desde o início do ano de 2014 possui seu escritório localizado na cidade de São Paulo. A empresa faz gestão de ativos líquidos e ilíquidos através de fundos de investimentos específicos, utilizando-se de administradores reconhecidos no mercado brasileiro e de bancos custodiantes de primeira linha. Sua base de clientes potenciais é composta por family offices, high-net-worth individuals, instituições e fundos de pensão. A gestora é autorizada pela Comissão de Valores Mobiliários CVM a atuar como administradora de títulos de valores mobiliários e segue os padrões mais elevados aplicados à indústria. A gestora também é aderente aos códigos de auto-regulação propostos pela

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 3 ANBIMA para fornecer um serviço ainda mais especializado e em linha com as melhores práticas do mercado. b. Escritório O escritório da H11 Gestão de Recursos Ltda. é localizado à avenida Brigadeiro Faria Lima, 2.954 9º andar (parte) conjunto 93 Itaim Bibi, CEP 01451-001, São Paulo, SP, Brasil. Telefone: +55 11 3078-7371 / E-mail: contato@h11capital.com.br. c. Escopo O PCN foi desenvolvido para auxiliar no planejamento no caso de eventuais consequências oriundas de um evento, mais do que incidentes específicos. Por exemplo, o PCN foca na perda de acesso ao escritório ao invés de focar em como responder à um evento específico ocorrendo no escritório. Este plano fornece a estrutura corporativa necessária para a continuidade dos negócios. Fornece a ativação e gestão do processo a ser usado no caso da gestora necessitar ativar seu plano de contingência. O plano inclui: i. Destruição do Escritório Num evento em que ou o escritório seja destruído ou o acesso o mesmo esteja bloqueado por um longo período, os sistema críticos necessários para a continuidade do negócio já terão sido identificados. A recuperação destes sistemas constituirá uma boa medida para o sucesso da continuidade do negócio. ii. Perda de comunicação (sistemas de transferências de dados e voz) Num evento em que o sistema de comunicação seja destruído ou tenha seu uso interrompido por um longo período, os sistemas críticos necessários para a continuidade do negócio já terão sido identificados. A recuperação destes sistemas constituirá um boa medida para o sucesso da continuidade do negócio. Vale ressaltar que todas as ligações da gestora são gravadas e armazenadas, sendo preservadas no caso de algum evento. iii. Perda de sitemas críticos e/ou infraestrutura de rede Num evento em que ocorra a destruição dos sistemas da gestora ou da infraestrutura de rede, ou o uso destes serviços seja impedido por um longo período, os sistemas críticos necessários para a continuidade do negócio já terão sido identificados. A recuperação destes sistemas constituirá uma boa medida para o sucesso da continuidade do negócio.

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 4 d. Estrutura A H11 Gestão de Recursos Ltda. não possui um escritório secundário no Brasil pois, as atividades que são desempenhadas não necessitam de um segundo escritório. Em caso de indisponibilidade de acesso ao escritório, a H11 Gestão de Recursos Ltda. possui uma estação com 2 computadores na sede da Tecnoquality, com acesso ao servidor e capacidade total de operação. Além disso, a H11 Gestão de Recursos Ltda., conta com o sistema de armazenamento da Amazon Web Services (AWS), que é projetado para oferecer armazenamento de informações seguro, escalonável e durável. Tal sistema permite à gestora alcançar eficiência e escalabilidade em seus ambientes de backup e recuperação. O servidor virtual online poderá ser acessado remotamente com expressa autorização da Tecnoquality, através de usuário e senha. Por fim, todos os backups dos servidores podem ser acessados remotamente, com devido usuário e senha. Todos os integrantes da H11 Gestão de Recursos Ltda. dispõem, além de seus desktops, notebooks fornecidos pela empresa, com todos os softwares necessários para a continuidade do negócio. Além disso, todos os telefones pessoais da equipe são disponibilizados pelos funcionários para seus clientes, na eventualidade dos telefones comerciais não funcionarem. Os materiais e documentos encontram-se disponíveis também através do sistema BOX, ao qual toda a equipe possui acesso, viabilizando o trabalho em qualquer localidade do mundo. Os dados disponibilizados pelo BOX são exclusivamente de uso dos integrantes da empresa, possuindo um controle de todos os acessos feitos e restições específicas. O BOX não pode acessar, controlar, verificar, checar conteúdo de nenhum documento disponibilizado pela gestora, o que garante a segurança e o sigilo das informações da empresa. A H11 Gestão de Recursos Ltda. utiliza o serviço da Microsoft Exchange online, o qual garante a disponibilidade de 100% e backup dos e-mails. Todos os usuários possuem acesso à estas informações. Todos os computadores da H11 Gestão de Recursos Ltda. possuem No-Break que suportam até 3 horas sem energia. O teste de No-Break é realizado duas vezes por mês, pela Tecnoquality. e. Meios alternativos de comunicação entre a gestora e seus integrantes, clientes e orgãos reguladores i. Integrantes da gestora: A gestora se comunica com seus integrantes através de telefones fixos e móveis, por e-mail, pessoalmente e através dos serviços de

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 5 correios. Todos os contatos são disponibilizados para todos os integrantes, possibilitando assim o acesso a todos. No caso de um evento, qualquer um dos meios que estiver disponível será utilizado para acessar a equipe. ii. Clientes: os clientes da gestora possuem acesso à todos os contatos disponíveis para acessar a equipe em caso de emergência. Num eventual impedimento de acesso ao escritório, todos os clientes receberão a notificação e serão informados do local físico para acessar a equipe. iii. Orgãos reguladores: A gestora é regulada pela CVM e aderente aos padrões estabelecidos pela ANBIMA. A comunicação é feita através, de e-mails, telefonemas, serviços de correiros. Na ocorrência de um evento, serão utilizados os meios que se encontrarem disponíveis para acessar tais orgãos, da mesma forma que os orgãos terão todos os contatos necessários para se comunicar com a equipe. iv. Demais prestadores de serviço: a gestora se relaciona com instituições financeiras, administradores e outros prestadores de serviço. Na ocorrência de um evento, todos esses pretadores serão notifcados e atualizados do andamento do processo. f. Requisitos para ativação do plano O será instituído quando um ou mais dos critérios de ativação abaixo ocorrerem: Segurança dos integrantes da gestora em risco; Dano severo ao escritório, inviabilizando sua operação; Sistemas crítino inacessível por um longo período de tempo; Extensão dos danos à sistemas físicos, operacionais e de custo, inviabilizando a operação. g. Coordenador do Uma vez que, um evento for constatado, o coordenador do PCN, Vicente Conte Neto, determinará se a realocação da equipe será necessária, selecionando a estratégia apropriada e iniciando o processo de recuperação:

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 6 O coordenador do PCN notificará os integrantes da H11 Gestão de Recursos Ltda. que o evento de contingência foi declarado e o PCN ativado. Uma vez ativado o plano, o coordenador notificará o comitê do PCN, formado pelos sócios da gestora, que avaliarão se a realocação será necessária. O coordenador notificará os integrantes para ativarem os notebooks providenciados pela empresa e informarem sobre o ocorrido aos clientes, orgãos reguladores e demais prestadores de serviço. De acordo com a necessidade, os sócios da gestora, membros do Comitê de PCN, providenciarão de imediato instalações físicas para a reunião da equipe e/ou clientes. h. Comitê do / Designações O Comitê do PCN será estabelecido, sendo formado pelos sócios da gestora designados de tempos em tempos pelo Coordenador do PCN. Um número limitado de membros terá autoridade para declarar a ocorrência de um evento. i. Fase de Notificação / Ativação Essa fase define as ações iniciais a serem tomadas uma vez que um evento de emergência ou interrupção for detectado ou parecer iminente. Essa fase inclui notificação dos integrantes, avaliação dos danos, e implementação do PCN. j. Procedimentos de Avaliação de Danos A implementação do plano seguirá a ocorrência de um evento e será embasada na avaliação do dano pelo Comitê do PCN. É imperativo que a natureza e a extensão do evento sejam avaliados rapidamente, conforme as condições permitam. O Comitê trabalhará juntamente com o Coordenador durante a avaliação dos danos. Após o Coordenador ou a autoridade designada terem avaliado os danos, serão divulgados os resultados ao Comitê e, baseados nas informaçãos disponíveis, o Coordenador e o Comitê determinarão o nível do evento de contingência, que determinará se existe a necessidade de realocação ou se os integrantes poderão trabalhar de onde desejarem até a solução do evento. Baseado nos resultados, o Comitê poderá notificar equipes de emergência, como polícia ou bombeiros, conforme for apropriado. k. Procedimentos de Notificação

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 7 Um evento emergencial pode ocorrer com ou sem aviso prévio. O processo de notificação será o mesmo em ambos os caso. A maneira através da qual os integrantes serão notificados dependerá do tipo de emergência e se a emergência ocorrerá durante ou depois do horário comercial. As notificações durante horario comercial serão realizadas por telefone, e-mail, boca-a-boca, ou celulares. Para notificações após o horário comercial, serão utilizados todos os meios disponíveis. O Coordenador do PCN deverá ser a primeira pessoa a ser informada. Toda informação conhecida deverá ser fornecida ao Coordenador. O Coordenador do PCN contatará o Comitê do PCN e os membros das equipes previamente identificados e os informará sobre o evento de contingência, passando adiante todas as informações sabidas até o momento. O Coordenador do PCN deverá instruir o Comitê do PCN a iniciar o processo de avaliação dos danos. Uma vez ativado o plano, o Comitê do PCN fará contato com os responsáveis pela recuperação. l. Fase de Reconstituição No caso de um evento que tenha ocasionado a mudança física temporária de escritório, na fase de reconstituição, as operações serão transferidas de volta ao escritório original uma vez que este encontre-se livre de qualque efeito pós-disastre. Se o sistema original ou o escritório estiverem em situação irrecuperável, esta fase envolverá a reconstrução dos mesmos. Portanto, essa fase poderá levar de dias até meses para ser finalizada. Tão logo o escritório esteja reconstruído ou substituído e apto a suportar as operações normais, os serviços poderão se reintegrar. O time de execução deverá continuar engajado até a restauração e os testes estarem finalmente completos. As atividades seguintes ocorrem nessa fase: Monitoramento contínuo do escritório na sua reocupação Verificação de ausência de efeitos pós-disastre e de possíveis ameaças Asseguramento de que todos os serviços de infraestrutura como, energia, água, telecomunicação, segurança, controles ambientais, equipamentos de escritório e suprimentos, estão operacionais Instalação de hardwares, softwares e firmwares Estabelecimento de conexões entre sistemas internos e externos Teste de sistemas operacionais para assegurar completa funcionalidade Desligamento do sistema de contingência

Data Emissão / Revisão n.º revisão: 18/02/2016 ver. 2 Página: 8 Finalização das operações de contingência Coordenar o retorno dos integrantes da equipe para o escritório orignal. m. Testes, Revisões, Atualizações e Aprovações Mensalmente, a equipe da Tecnoqualify, supervisionada pelo Sócio Diretor Gustavo Schahin, fornece ao Comitê um relatório assegurando que todos os sistemas estão funcionando de acordo com o esperado e que, na ocorrência de qualquer eventualidade, o funcionamento remoto de todos eles estará garantido. Como mencionado anteriormente, todos os documentos e materias necessários para o perfeito funcionamento da gestora estão disponibilizados na nuvem, em ambiente seguro. n. Atualização da Política O Coordenador do PCN em conjunto com o Comitê do PCN, com a equipe de informação e tecnologia e com o Departamento de Compliance, poderão atualizar o Plano de Continuidade dos Negócios em qualquer momento que houver uma alteração significativa nas operações da gestora, processos de negócios, estrutura e localização do escritório, informando qualquer alteração.