A Política Corporativa de Segurança da Informação e Cibernética do PAN (“Política”) tem por objetivo definir as diretrizes, as responsabilidades e os princípios relativos à Política Segurança da Informação e Cibernética (Política). A Política foi elaborada em linha com as melhores práticas de mercado, considerando a natureza e a complexidade das operações, dos produtos, dos serviços, das atividades, dos processos, dos sistemas e dos requisitos de conformidade do Banco PAN S.A. (“Banco”, “Companhia” ou “PAN”), bem como em conformidade com a legislação e com regulamentações aplicáveis. Ela é aplicável ao Banco PAN e suas empresas controladas subordinadas às regras do Sistema Financeiro Nacional, assim como a seus administradores, colaboradores e prestadores de serviços terceirizados.
A Política é baseada em quatro princípios-chave:
O Gerenciamento de Segurança da Informação no PAN é formado por uma estrutura compatível com a natureza, com o porte, com a complexidade, com o perfil de risco e com o modelo de negócios, e tem o objetivo de assegurar o efetivo gerenciamento dos Riscos de Segurança da Informação e Cibernéticos, contando com áreas responsáveis pela governança, riscos e compliance de segurança da informação, gestão de identidades e acessos, operação de segurança da informação, privacidade de dados, inspetoria e inteligência corporativa.
Os processos e controles de Segurança da Informação e Cibernética do PAN estão embasados nas seguintes diretrizes corporativas:
A Política com seu conteúdo completo pode ser acessada através do link a seguir:
https://ri.bancopan.com.br/List/Estatuto--Codigos-e-Politicas
A Política foi revisada e aprovada pelo Conselho de Administração em 12/04/2024.