A Política Corporativa de Segurança da Informação e Cibernética do PAN (“Política”) tem por objetivo definir as diretrizes, as responsabilidades e os princípios relativos à Segurança da Informação e Cibernética no PAN. A Política foi elaborada em linha com as melhores práticas de mercado, considerando a natureza e a complexidade das operações, dos produtos, dos serviços, das atividades, dos processos, dos sistemas e dos requisitos de conformidade do Banco PAN S.A. (“Banco”, “Companhia” ou “PAN”), bem como em conformidade com a legislação e com regulamentações aplicáveis. Ela é aplicável ao Banco PAN e suas empresas controladas subordinadas às regras do Sistema Financeiro Nacional, assim como a seus administradores, colaboradores e prestadores de serviços terceirizados.
A Política é baseada em quatro princípios-chave:
O Gerenciamento de Segurança da Informação no PAN é formado por uma estrutura compatível com a natureza, com o porte, com a complexidade, com o perfil de risco e com o modelo de negócios, e tem o objetivo de assegurar o efetivo gerenciamento dos Riscos de Segurança da Informação e Cibernéticos, contando com áreas responsáveis pela governança, riscos e compliance de segurança da informação, gestão de identidades e acessos, arquitetura de segurança, centro de defesa cibernética, segurança de aplicações e privacidade de dados.
As diretrizes corporativas definem as linhas mestras que embasam os processos e os controles de Segurança da Informação e Cibernética implementados no PAN.
A Política com seu conteúdo completo pode ser acessada através do link a seguir:
Estatuto, Códigos e Políticas - BPAN4 - Banco PAN - Relações com Investidores
A Política foi revisada e aprovada pelo Conselho de Administração em 31/03/2025.