A Política Corporativa de Segurança da Informação e Cibernética do PAN (“Política”) tem por objetivo definir as diretrizes, as responsabilidades e os princípios que serão observados pelo Banco PAN S.A. (“Banco”, “PAN” ou “Companhia”) e suas Controladas (em conjunto “Grupo PAN”), conforme aplicável. A Política foi elaborada em linha com as legislações, regulamentações e políticas internas e com as melhores práticas de mercado, considerando a natureza e a complexidade das operações, dos produtos, dos serviços, das atividades, dos processos, dos sistemas e dos requisitos do PAN. Ela é aplicável ao Grupo PAN e é subordinada às regras do Sistema Financeiro Nacional, assim como aos seus administradores, colaboradores e prestadores de serviços terceirizados.
Política é baseada em quatro princípios-chave:
O Gerenciamento de Segurança da Informação no PAN é formado por uma estrutura compatível com a natureza, com o porte, com a complexidade, com o perfil de risco e com o modelo de negócios, e tem o objetivo de assegurar o efetivo gerenciamento dos riscos de segurança da informação e cibernéticos, contando com áreas responsáveis pela governança, riscos e conformidade de segurança da informação, operação de segurança da informação, privacidade e proteção de dados, prevenção à fraudes, inspetoria e inteligência corporativa.
Os processos e controles de Segurança da Informação e Cibernética do PAN estão embasados nas seguintes diretrizes corporativas:
A Política com seu conteúdo completo pode ser acessada através do link a seguir:
https://ri.bancopan.com.br/List/Estatuto--Codigos-e-Politicas
A Política foi revisada e aprovada pelo Conselho de Administração em 06/04/2023.