1. Introdução

O Grupo doValue está plenamente consciente da importância da segurança da informação no contexto atual, em que a dependência das empresas em relação aos seus ativos informáticos é cada vez maior.

A política de gestão da segurança da informação é um documento destinado a estabelecer o compromisso do Grupo doValue com a proteção da informação.

Todos os colaboradores do Grupo doValue, bem como os fornecedores e terceiros envolvidos, devem cumprir esta política sempre que acederem e utilizarem os sistemas do Grupo doValue ou processarem e tratarem as informações da empresa.

Esta política constitui a base do Quadro Normativo de Segurança da Informação e é detalhada em procedimentos e instruções técnicas que desenvolvem em profundidade cada uma das diretrizes, atividades, princípios e responsabilidades descritas nesta política.

2Objetivos gerais da segurança da informação

O objetivo desta política é proporcionar um nível adequado de proteção aos ativos e serviços de Tecnologias da Informação (TI) prestados aos clientes do Grupo doValue, proporcional e coerente com o valor que a informação representa para o Grupo doValue e para os seus clientes.

Para tal, o Grupo doValue assume como compromissos os seguintes objetivos relacionados com a segurança da informação:

  • Considerar a informação e os sistemas informáticos em que esta se encontra como ativos estratégicos, manifestando assim a sua determinação em atingir os níveis de segurança exigidos, mantendo a confidencialidade, a integridade, a autenticidade e a disponibilidade dos dados e da informação, bem como dos sistemas em que se encontram, durante o exercício das suas funções.
  • Estabelecer estruturas e mecanismos de governação, tanto a nível global como local, concebidos para apoiar a eficácia da implementação e o acompanhamento contínuo da segurança da informação no seio do Grupo doValue e em todas as suas entidades operacionais.
  • Criar uma Comissão de Segurança da Informação que defina as diretrizes para preservar, salvaguardar e reforçar o nível de segurança dos ativos informáticos, melhorando assim a qualidade dos serviços prestados.
  • Promover a implementação das medidas necessárias para garantir o cumprimento da legislação em vigor em matéria de segurança da informação.
  • Promover a implementação de níveis de segurança adequados que permitam uma gestão atempada e eficaz dos incidentes de segurança que possam afetar os ativos informáticos da doValue.
  • Promover ações de formação e sensibilização contínuas em matéria de segurança da informação junto de todos os colaboradores do Grupo doValue, garantindo a divulgação desta política e dos documentos subsequentes a ela relacionados.
  • Desenvolver um Sistema de Gestão da Segurança da Informação (SGSI) baseado nas normas e melhores práticas internacionais de segurança da informação, com o objetivo de identificar, quantificar, priorizar e gerir os riscos, bem como avaliar e rever a implementação desta política.
  • Garantir a existência de mecanismos que assegurem a continuidade das atividades críticas da organização em caso de contingências que afetem os sistemas informáticos, permitindo a recuperação destes dentro de prazos definidos e aceitáveis.

3 Princípios da Política de Segurança da Informação

Para alcançar os objetivos acima referidos, o Grupo doValue adota os seguintes princípios orientadores:

Organização da segurança da informação

Estabelecer uma estrutura organizacional clara para a gestão da segurança da informação em todo o Grupo.

Classificação e tratamento da informação

Definir níveis adequados de classificação e tratamento, de acordo com o valor e a sensibilidade da informação.

Autorização nos pontos de acesso

Garantir que o acesso aos sistemas e à informação seja concedido apenas ao pessoal autorizado.

Responsabilidade

Atribuir responsabilidades claras em matéria de segurança da informação a todos os níveis da organização.

Gestão de risco

Identificar, avaliar e gerir os riscos de segurança da informação de forma contínua.

Coordenação

Coordenar as ações em matéria de segurança entre as diferentes áreas e entidades do Grupo.

Segurança na conceção

Integrar a segurança desde as fases iniciais da conceção de sistemas, processos e serviços.

Segurança física e ambiental

Proteger as instalações e os equipamentos contra ameaças físicas e ambientais.

Conformidade com os regulamentos

Garantir o cumprimento da legislação, dos regulamentos e das disposições contratuais aplicáveis em matéria de segurança.

Gestão de incidentes de segurança

Detetar, gerir e responder de forma eficaz a incidentes de segurança da informação.

Continuidade das atividades

Garantir a continuidade das atividades críticas em caso de imprevistos que afetem os sistemas.

Para colocar qualquer dúvida, fazer uma consulta ou comunicar um incidente de segurança, podem contactar-nos através do e-mail seguridad.informacion@altamiraam.com.