A Política de Segurança da Informação ("Política") tem por objetivo definir as diretrizes, as responsabilidades e os princípios relativos à Segurança da Informação e Cibernética no Banco PAN - Subsidiária do BTG Pactual.
A Política foi elaborada em linha com as melhores práticas de mercado, considerando a natureza e a complexidade das operações, dos produtos, dos serviços, das atividades, dos processos, dos sistemas e dos requisitos de conformidade do Banco PAN ("Banco", "Companhia" ou "PAN"), bem como em conformidade com a legislação e com regulamentações aplicáveis.
Ela é aplicável ao PAN e suas empresas controladas, subordinadas às regras do Sistema Financeiro Nacional, assim como a seus administradores, colaboradores e prestadores de serviços terceirizados.
A Política é baseada em quatro princípios-chave:
Confidencialidade: garantir que somente pessoas autorizadas tenham acesso às informações e aos Ativos da Informação que necessitam no âmbito de suas atividades;
Integridade: assegurar a veracidade e a totalidade das informações e os métodos de execução física ou lógica, protegendo a informação, na guarda ou transmissão, contra alterações indevidas, intencionais ou acidentais;
Disponibilidade: garantir que os usuários autorizados obtenham acesso às informações e aos Ativos da Informação correspondentes sempre que necessário; e
Autenticidade: assegurar o autor da informação e os meios com que a informação foi processada, de modo que quando necessário, sejam comprováveis e rastreáveis.
Estrutura de Gerenciamento
A Segurança da Informação no PAN é formado por uma estrutura compatível com a natureza, com o porte, com a complexidade, com o perfil de risco e com o modelo de negócios, e tem o objetivo de assegurar o efetivo gerenciamento dos Riscos de Segurança da Informação e Cibernéticos.
A área de Segurança da Informação (Security Office) é responsável pela defesa cibernética, atuando na prevenção, detecção, resposta e recuperação de incidentes, com foco na redução de riscos e no aumento da resiliência organizacional.
Em atendimento às exigências regulatórias e melhores práticas, a Política estabelece diretrizes que orientam os controles de segurança da informação e cibernética, incluindo:
A Política com seu conteúdo completo pode ser acessada através do link a seguir:
Política de Segurança da Informação
A Política foi revisada e aprovada pelo Conselho de Administração em 31/03/2026.