TERMO DE RESPONSABILIDADE COMPARTILHADA
Ao contratar nossos serviços, o cliente declara estar ciente e concordar com o presente Termo.
Segurança e conformidade são responsabilidades compartilhadas entre a Central Server Informática Ltda., que opera sob as marcas Nevolus e CentralServer, e o cliente de maneira complementatar: a Nevolus é responsável pela segurança e operação da infraestrutura da nuvem, enquanto o cliente é responsável pela segurança e operação dos servidores virtuais que rodam na nuvem.
Este termo detalha o papel de cada parte no gerenciamento e manutenção da segurança do ambiente. O modelo é composto por duas camadas:
- Cliente (mantém servidores virtuais, sistema operacional e aplicativos);
- Nevolus (mantém infraestrutura física e plataforma de virtualização).
Detalhamento da matriz de responsabilidades:
| Cliente | Confidencialidade e privacidade de dados | ||||
| Integridade, proteção e backup de dados | |||||
| Servidores virtuais, sistemas operacionais e aplicativos | |||||
| Nevolus | Plataforma de virtualização e console de gerenciamento da nuvem | ||||
| Infraestrutura de hardware (servidores físicos e rede) | |||||
| Data center (estrutura predial, energia e ar-condicionado *) | |||||
(*) Os data centers da Nevous são fornecidos pela empresa Ascenty.
1.1 Responsabilidades do Cliente
O cliente é responsável pelas camadas de servidor virtual, sistema operacional e softwares que rodam no servidor, devendo atuar com relação a: adoção das melhores práticas de desenvolvimento e manutenção de sistemas, controle de desempenho das aplicações, licenciamento de software, política de privacidade, instalação de correções de segurança, adequação à legislação vigente, otimização e manutenção de códigos, depuração da falhas, monitoramento, backup de dados e parametrização de serviços.
1.2 Responsabilidades da Nevolus
A Nevolus é responsável por implementar e manter atualizado os componentes que executam os serviços oferecidos: servidores físicos, plataforma de virtualização, redes e console de gerenciamento.
NOTA: Para as aplicações que rodam em ambientes como AWS e Azure, cabe ao fornecedor da nuvem pública a responsabilidade sobre os componentes de serviço de provedor.
