Renave Total - Homologacao

Política de Segurança da Informação

Código do documento: PSI-001

Versão: 2.0

Data de aprovação: 18/09/2026

PARTE I — POLÍTICA DE SEGURANÇA DA INFORMAÇÃO (SGSI)

1. Objetivo e Finalidade

Este documento constitui a Política de Segurança da Informação (PSI) do Sistema de Gestão de Segurança da Informação (SGSI) da Renave Total, sendo o documento de mais alto nível do SGSI da organização. Todos os procedimentos, políticas específicas e controles implementados derivam dos compromissos aqui estabelecidos e a eles devem ser coerentes.

A Política estabelece as diretrizes para o SGSI da Renave Total, garantindo a proteção da confidencialidade, integridade e disponibilidade das informações organizacionais e a conformidade com os requisitos legais, regulatórios, contratuais e normativos aplicáveis, em especial a Lei nº 13.709/2018 (LGPD), a Resolução CONTRAN nº 1.026/2026 e a norma ISO/IEC 27001:2022.

Para preservar a identidade de toda a organização, este documento também incorpora, na Parte II, o Código de Conduta e o Programa de Integridade da Renave Total. As diretrizes específicas do SGSI estão integralmente reunidas na Parte I; o conteúdo relacionado à ética e à integridade corporativa, que não é diretriz do SGSI, está reunido separadamente na Parte II, como conteúdo complementar.

2. Compromisso da Alta Direção com a Segurança da Informação

A Alta Direção da Renave Total compromete-se formalmente a apoiar a implementação, a manutenção e a melhoria contínua do SGSI, de forma compatível com o porte, o contexto, os riscos e as obrigações regulatórias da empresa, adotando diretrizes alinhadas aos princípios da ISO/IEC 27001 para gestão de riscos, proteção dos ativos de informação e aperfeiçoamento contínuo dos controles internos.

A empresa não tolera corrupção, suborno, fraude, favorecimento indevido, uso impróprio de informações ou qualquer prática irregular em suas relações com órgãos públicos, parceiros, clientes e demais partes interessadas, incluindo a Secretaria Nacional de Trânsito (SENATRAN) — diretrizes detalhadas na Parte II deste documento.

3. Escopo e Público-Alvo do SGSI

Esta Política aplica-se a sócios, administradores, colaboradores, estagiários, prestadores de serviço, parceiros e terceiros que atuem em nome da Renave Total ou tenham acesso a informações, sistemas, credenciais, ambientes tecnológicos ou processos relacionados às suas operações.

Abrange todos os processos, sistemas, aplicações, ativos e atividades que envolvam o tratamento, o armazenamento ou a transmissão de informações — em especial o tratamento de dados de veículos e a operação das integrações autorizadas com o RENAVE —, independentemente do meio (físico ou digital) e da localização geográfica, em conformidade com o escopo formal do SGSI definido no documento de Escopo do Sistema de Gestão.

4. Diretrizes de Segurança da Informação no Tratamento de Dados

O uso de dados de trânsito deve observar as finalidades autorizadas, preservar a confidencialidade, integridade e disponibilidade das informações e seguir critérios de segurança, necessidade, rastreabilidade e gestão de riscos.

5. Classificação da Informação

Toda informação da Renave Total, incluindo os documentos do próprio SGSI, deve ser classificada conforme sua criticidade, confidencialidade e finalidade autorizada, segundo os seguintes níveis:

Este documento — Política de Segurança da Informação, Código de Conduta e Programa de Integridade — é classificado como Pública, estando publicamente disponível em renavetotal.com.br/código-de-conduta.

6. Governança Técnica, Gestão de Riscos e Continuidade

Sob a coordenação do Responsável pela Segurança da Informação (RSI) e do Responsável Técnico, a empresa adota controles técnicos, administrativos e organizacionais para proteger os dados tratados em ambiente de nuvem e apoiar a gestão contínua da segurança da informação.

7. Objetivos de Segurança da Informação

Esta Política fornece a base para a definição dos objetivos mensuráveis de segurança da informação da organização, considerando:

Os objetivos de segurança da informação, seus indicadores, metas, formas de medição e periodicidade são formalizados nas abas Objetivos e Indicadores do Sistema de Gestão (planilha Gestão Estratégica), sendo revisados na Análise Crítica pela Direção.

8. Conscientização, Treinamento e Responsabilidades pelo SGSI

A empresa deverá promover orientação periódica, proporcional ao porte e às funções exercidas, para que colaboradores, administradores, prestadores de serviço e terceiros autorizados compreendam suas responsabilidades em relação à segurança da informação. As responsabilidades devem ser comunicadas de forma clara, incluindo regras de uso aceitável, proteção de credenciais, classificação da informação, comunicação de incidentes, preservação de evidências e cumprimento das políticas internas.

Alta Direção:

Responsável pela Segurança da Informação (RSI):

Responsáveis por ativos (Asset Owners):

Colaboradores, prestadores e terceiros:

9. Comunicação e Disponibilização

Esta Política deve ser:

10. Revisão e Melhoria Contínua

Esta Política deve ser revisada:

O histórico de revisões é mantido no controle de informação documentada do SGSI e ao final deste documento.

PARTE II — CÓDIGO DE CONDUTA E PROGRAMA DE INTEGRIDADE

Conteúdo complementar às diretrizes do SGSI estabelecidas na Parte I, tratando especificamente de ética, integridade e conformidade corporativa.

11. Diretrizes Éticas e Anticorrupção

A empresa atua com ética, transparência e respeito à legislação vigente. A Renave Total não tolera corrupção, suborno, fraude, favorecimento indevido, uso impróprio de informações ou qualquer prática irregular em suas relações com órgãos públicos, parceiros, clientes e demais partes interessadas, incluindo a Secretaria Nacional de Trânsito (SENATRAN).

12. Canal de Relatos de Integridade

A empresa mantém um canal oficial para receber dúvidas, comunicações, denúncias ou relatos sobre ética, integridade, conformidade, segurança da informação, proteção de dados, incidentes, fragilidades ou descumprimento de controles internos.

Canal oficial: compliance@renavetotal.com.br

Colaboradores, parceiros, prestadores de serviço e terceiros devem comunicar imediatamente qualquer suspeita ou ocorrência de conduta antiética, fraude, tentativa de suborno, descumprimento legal, incidente de segurança, vulnerabilidade, perda de informação ou uso indevido de ativos.

A empresa tratará os relatos de forma sigilosa, preservará a identidade do denunciante de boa-fé, quando aplicável, não permitirá retaliação e registrará as providências adotadas para fins de rastreabilidade e melhoria contínua.

13. Sanções e Penalidades

O descumprimento das regras deste documento, das diretrizes de segurança da informação ou dos controles internos aplicáveis poderá resultar em medidas disciplinares internas, como advertência, suspensão, encerramento de contrato ou demissão por justa causa, conforme a gravidade da infração.

Essas medidas não impedem eventual responsabilização civil, administrativa ou penal perante as autoridades competentes, quando aplicável, nem a adoção de ações corretivas para reduzir riscos recorrentes e fortalecer os controles de segurança.

14. Declaração de Ciência e Compromisso

Todos os colaboradores, administradores, prestadores de serviço e terceiros autorizados devem conhecer este documento e cumprir suas diretrizes, especialmente quanto ao uso ético, seguro e autorizado das informações tratadas, ao cumprimento dos controles de segurança da informação e à melhoria contínua das práticas internas.

HOMOLOGAÇÃO