Created with Sketch.

Recovery Email

Your account give you access to even more premium content, don't lose access to it. Provide a recovery email below.
  • Secondary E-mail

Sua confiança em nossa capacidade de afastar ameaças à segurança, proteger seus dados e ajudar a cumprir os mandatos globais é essencial para nossa parceria com você.

A confiança começa com a transparência.

Segurança e disponibilidade

Como a segurança de dados é fundamental para nós, desenvolvemos nossos serviços em nuvem para garantir que seus dados estejam sempre protegidos. Cada nova versão da Now Platform contém novas propriedades de segurança.

E-BOOK

Tecnologia de criptografia para proteção de dados na Now Platform

Este eBook contém as informações necessárias para selecionar as melhores soluções com base nas necessidades de segurança.

E-BOOK

Desempenho, escalabilidade e disponibilidade

Esta é uma visão geral de como a ServiceNow fornece uma verdadeira nuvem de nível corporativo.

E-BOOK

Qualificação da ServiceNow como fornecedor

Uma visão geral dos diferentes padrões em todo o mundo que a ServiceNow cumpre.

E-BOOK

Como entender seus dados

Um eBook que aborda as preocupações comuns associadas, em geral, a cada linha de produtos da ServiceNow.

E-BOOK

Como proteger seus dados

Uma visão geral dos controles que a ServiceNow fornece para ajudar os clientes a manter os dados seguros.

White paper

Resumo técnico da criptografia da ServiceNow

Este white paper resume os detalhes técnicos de segurança das habilidades de criptografia da ServiceNow.

Documento

Perguntas frequentes sobre segurança na nuvem

Este documento aborda algumas das perguntas de segurança mais comuns feitas pelos clientes.

Privacidade

Temos o compromisso de fornecer a você controle total sobre seus dados. Aderimos a um dos mais amplos portfólios de padrões do setor e cumpriremos os novos mandatos de privacidade e segurança digital à medida que evoluírem.

DECLARAÇÃO

Conformidade com GDPR

Saiba mais sobre o Regulamento Geral de Proteção de Dados da UE e sobre as práticas recomendadas de conformidade.

DECLARAÇÃO

Política de divulgação da ServiceNow

Descreve as vulnerabilidades técnicas em produtos, serviços e sistemas de propriedade da ServiceNow.

DECLARAÇÃO

Declaração de privacidade da ServiceNow

Leia nossas práticas de privacidade em relação à coleta e ao uso de dados obtidos em nossos sites, eventos e muito mais.

DECLARAÇÃO

Política do escudo de proteção da privacidade da ServiceNow

Este é um resumo de como cumprimos a Privacy Shield Framework entre a UE e os EUA, e entre a Suíça e os EUA.

Perguntas frequentes

Perguntas sobre o Anexo de processamento de dados e o Guia de segurança de dados

Aqui estão as respostas às perguntas frequentes sobre DPA e DSG relacionadas às diferenças em nossos formulários.

DECLARAÇÃO

Adendo de processamento de dados

Este DPA reflete parte do contrato entre a ServiceNow e os clientes em relação ao processamento de dados pessoais.

DECLARAÇÃO

Política de cookies da ServiceNow

A política descreve as informações que coletamos por meios automatizados com o uso de ferramentas de coleta de dados.

White paper

Controles de acesso de dados

Uma visão geral dos recursos que a ServiceNow implementou para impedir o acesso não autorizado.

ISO/IEC 27001:2013

Close Event Overlay.
ISO/IEC 27001:2013

A certificação ISO/IEC 27001:2013 especifica as práticas recomendadas e os controles de gestão de segurança com base no guia de práticas recomendadas do ISO/IEC 27002. Ela garante que nosso sistema de gerenciamento de segurança da informação (ISMS) seja ajustado para acompanhar as mudanças nas ameaças à segurança, o que é essencial no mundo acelerado da segurança de TI.

A recertificação é obtida por auditoria a cada três anos, incluindo uma solicitação de auditoria de vigilância anual para provar que a ServiceNow:

  • 1. Projetou e implementou um ISMS abrangente.

  • 2. Adotou um processo contínuo de gerenciamento de riscos para garantir que os controles adequados de segurança da informação estejam em vigor para atender a cenários e riscos de ameaças em evolução.

  • 3. Avalia sistematicamente os riscos à segurança da informação de maneira adequada, levando em consideração vários fatores, incluindo o impacto das ameaças e as vulnerabilidades da empresa.

A ServiceNow é uma organização com certificação ISO/IEC 27001 desde 2012. O certificado está disponível aqui.

ISO/IEC 27017:2015

Close Event Overlay.
ISO/IEC 27017:2015

O padrão ISO/IEC 27017:2015 está relacionado à implementação dos controles de segurança das informações específicos à nuvem presentes no ISO/IEC 27002.

A certificação é obtida por uma auditoria anual independente, e a ServiceNow é uma organização com certificação ISO/IEC 27017:2015 desde 2018.

ISO/IEC 27018:2014

Close Event Overlay.
ISO/IEC 27018:2014

O ISO/IEC 27018:2014 é um código de práticas baseado no ISO/IEC 27002 e relacionado à proteção de informações pessoalmente identificáveis (PII) em nuvens públicas, em conformidade com os princípios de privacidade do ISO/IEC 29100.

A certificação é obtida por uma auditoria anual independente e a ServiceNow é uma organização com certificação ISO/IEC 27018:2014 desde 2016.

Relatórios SSAE 18 SOC 1 e SOC 2

Close Event Overlay.
Relatórios SSAE 18 SOC 1 e SOC 2

A estrutura Service Organizational Control (SOC) é uma certificação de que a ServiceNow cumpre o padrão exigido relacionado a ter controles em vigor para proteger a confidencialidade, a integridade e a disponibilidade dos dados de nossos clientes na nuvem.

  • - O foco da SOC 1 é a eficácia dos controles internos que afetam os relatórios financeiros dos clientes

  • - A SOC 2 avalia os controles relativos a disponibilidade, integridade, segurança, confidencialidade ou privacidade.

A ServiceNow é auditada anualmente por um terceiro e mantém sua certificação SSAE 18 SOC 1 Type 2 desde 2011 (o SSAE 18 substituiu o SSAE 16 em 2017). O SSAE 18 está alinhado ao padrão internacional ISAE3402 e substituiu o SAS70, agora obsoleto.

A ServiceNow também tem a certificação SOC 2 Type 2 desde 2013, relevante para controles de segurança e disponibilidade listados nos Critérios de Serviços de Confiança (TSC) do AICPA.

Uma certificação SOC 1 Type 2 temporária é fornecida entre os períodos de auditoria para que a empresa permaneça coberta o ano inteiro. Essa carta de ausência de mudanças está disponível no ServiceNow CORE para os clientes da ServiceNow no final de cada mês de janeiro.

Padrão Cloud Computing Compliance Controls Catalog (C5)

Close Event Overlay.
Padrão Cloud Computing Compliance Controls Catalog (C5)

O C5 é um catálogo de controles de conformidade específico para nuvem desenvolvido pelo German Federal Office for Information Security (BSI) e utilizado nos setores público e privado. O relatório de certificação C5 segue processos e esquemas semelhantes aos dos relatórios AICPA SOC 2 e abrange boa parte dos requisitos dos Critérios de Serviços de Confiança do AICPA, com a adição de requisitos específicos focados em nuvem. A ServiceNow recebeu seu Relatório de certificação C5 em 2020.

PinkVERIFY™

Close Event Overlay.
PinkVERIFY™

O PinkVERIFY™ garante que a ServiceNow seja capaz de demonstrar que seus produtos de Gerenciamento de Serviços de TI (ITSM) são compatíveis com as práticas recomendadas da Information Technology Infrastructure Library (ITIL).

A ServiceNow orgulha-se em ter sido a primeira fornecedora de SaaS a obter o status PinkVERIFY™ em 11 processos de ITIL em 2009 e tem aprimorado continuamente suas soluções de ITSM, mantendo a certificação nesse setor.

FedRAMP JAB High p-ATO (para entidades governamentais dos EUA)

Close Event Overlay.
FedRAMP JAB High p-ATO (para entidades governamentais dos EUA)

A ServiceNow tem a honra de ter alcançado o nível High do Federal Risk and Authorization Management Program Joint Authorization Board p-ATO (FedRAMP JAB). Isso nos permite acelerar a adoção de nossas soluções em nuvem seguras por parte das agências federais dos EUA e oferece uma abordagem padronizada para avaliar, monitorar e autorizar produtos e serviços de computação em nuvem nos termos do Federal Information Security Management Act (FISMA).

A ServiceNow recebeu o JAB High Provisional Authority to Operate (p-ATO) em 2019. O FedRAMP JAB High p-ATO também atende aos requisitos de Nível 4 de impacto do Departamento de Defesa.

Autorização de nível 4 de impacto do Departamento de Defesa (para entidades do Departamento de Defesa/Comunidade de Inteligência dos EUA)

Close Event Overlay.
Autorização de nível 4 de impacto do Departamento de Defesa (para entidades do Departamento de Defesa/Comunidade de Inteligência dos EUA)

A Autorização de nível 4 de impacto do Departamento de Defesa facilita a aquisição de produtos da ServiceNow pelo Departamento de Defesa (DoD) e pela Comunidade de Inteligência (IC) dos EUA. Ela estabelece um padrão básico definido pela Defense Information System Agency (DISA) no Guia de Requisitos de Segurança (SRG) para computação em nuvem.

Em 2019, a ServiceNow obteve a Autorização de nível 4 de impacto (IL-4) do Departamento de Defesa. A norma IL-4 tem como base os controles do FedRAMP High e controles adicionais definidos pela DISA.

Conformidade com o Privacy Shield

Close Event Overlay.
Conformidade com o Privacy Shield

A ServiceNow está em conformidade com a EU U.S. Privacy Shield Framework e o Swiss – U.S. Privacy Shield Framework estabelecidos pelo Departamento de Comércio dos Estados Unidos com relação à coleta, uso e retenção de dados pessoais transferidos da União Europeia e Reino Unido, e da Suíça para os Estados Unidos, respectivamente. Para saber mais sobre a estrutura do escudo de proteção de privacidade, acesse o site do escudo de proteção de privacidade do departamento de comércio aqui.

Nível 3 da Norma de segurança em nuvem de várias camadas da Singapura (MTCS)

Close Event Overlay.
Nível 3 da Norma de segurança em nuvem de várias camadas da Singapura (MTCS)

A MTCS Nível 3 é uma certificação que garante que a ServiceNow atenda aos padrões relacionados à confidencialidade e integridade dos dados dos clientes na nuvem para Cingapura. Ela se baseia no ISO/IEC 27001 e abrange a soberania, retenção e disponibilidade de dados, juntamente com o plano de continuidade dos negócios e recuperação de desastres.

A ServiceNow tem o orgulho de ter alcançado a MTCS Nível 3, o nível mais alto disponível da certificação.

Serviço em Nuvem Certificado para ASD IRAP

Close Event Overlay.
Serviço em Nuvem Certificado para ASD IRAP

Ser um Serviço em Nuvem Certificado para ASD IRAP permite que a ServiceNow interaja de forma efetiva com as agências governamentais australianas para que elas usem a Now Platform®. Este padrão de certificação é definido pela Australian Signals Directorate (ASD), que é uma agência de inteligência no Departamento de Defesa do Governo australiano.

A ServiceNow tem o orgulho de ter obtido a Certificação da ASD em 2017 e foi emitida uma Carta de Certificação e um Relatório de Certificação da ASD de acordo.

// Comentário em 23/02/2020 // Para corrigir o carregamento lento da página na prod //Verificar com Zan e Alex mais tarde para ver o que podemos adicionar ao Lançamento // Comentário em 23/02/2020 // Para corrigir o carregamento lento da página na prod //Verificar com Zan e Alex mais tarde para ver o que podemos adicionar ao Lançamento

Obrigado

Agradecemos o seu envio

form close button

Fale conosco

Gostaria de saber sobre os próximos eventos, produtos e serviços da ServiceNow. Entendo que posso cancelar a assinatura a qualquer momento.

  • Ao enviar este formulário, confirmo que eu li e concordo com a Declaração de privacidade.