Qual norma de auditoria foi utilizada na auditoria sem logs da X-VPN?
Última edição em 2026-06-01
A auditoria independente sem logs da X-VPN foi conduzida de acordo com ISAE 3000 (Revised).
ISAE 3000 (Revised) corresponde a Padrão Internacional de Engajamentos de Asseguração 3000 (Revisado). É um padrão internacional de asseguração utilizado para engajamentos de revisão independentes, fora das auditorias tradicionais de demonstrações financeiras.
auditoria sem logs da X-VPN foi conduzida por uma das quatro grandes firmas de contabilidade e concluída em 28 de fevereiro de 2026.
O que é ISAE 3000 (Revisado)?
ISAE 3000 (Revisado) é um quadro de referência reconhecido para engajamentos de asseguramento. Em termos simples, ele oferece aos auditores independentes uma forma estruturada de examinar declarações, controles e práticas específicas.
Para o X-VPN, a auditoria utilizou este padrão para verificar se a política de não retenção de logs era apoiada pelas práticas relevantes de tratamento de dados, operacionais e de governança da empresa.
Por que este padrão foi usado para uma auditoria sem registros?
Uma auditoria sem logs não é uma auditoria financeira. É uma revisão de compromissos específicos relacionados à privacidade e das práticas que os apoiam.
Isso torna o ISAE 3000 (Revisado) adequado para esse tipo de auditoria, pois pode ser usado para avaliar alegações não financeiras específicas, como se as declarações de política de privacidade fossem apoiadas por controles relacionados e práticas operacionais.
O que a auditoria examinou sob este padrão?
De acordo com o ISAE 3000 (Revisado), a auditoria independente sem logs da X-VPN avaliou áreas relacionadas ao tratamento de dados dos usuários e à governança de privacidade, incluindo:
- Práticas de tratamento de dados sem logs
- Processamento mínimo de dados necessários
- Segurança e conformidade em relação a servidores VPN, bancos de dados centrais e código
- Alinhamento entre a Política de Privacidade e as operações reais
- Supervisão do DPO e traçabilidade da conformidade
Com base no resultado da auditoria, o X-VPN não armazena, coleta ou rastreia dados que possam identificar usuários ou vinculá-los à sua atividade de VPN. Isso inclui endereços IP dos usuários, endereços IP de destino, sites visitados, histórico de navegação, servidores VPN utilizados, consultas DNS, conteúdo baixado, carimbos de data e hora de conexão VPN e dados de pagamento sensíveis.
Onde posso ver o relatório de auditoria?
Usuários logados podem visualizar o relatório de auditoria no Centro de Contas do X-VPN.
Para informações mais amplas sobre privacidade e transparência, os usuários também podem visitar as páginas oficiais da X-VPN: o Centro de Auditoria e o Relatório de Transparência.
Este artigo foi útil?
Obrigado pelo seu feedback!
Por que este artigo não foi útil?