1. Introdução
O Grupo doValue está plenamente consciente da importância da segurança da informação no contexto atual, em que a dependência das empresas em relação aos seus ativos informáticos é cada vez maior.
A política de gestão da segurança da informação é um documento destinado a estabelecer o compromisso do Grupo doValue com a proteção da informação.
Todos os colaboradores do Grupo doValue, bem como os fornecedores e terceiros envolvidos, devem cumprir esta política sempre que acederem e utilizarem os sistemas do Grupo doValue ou processarem e tratarem as informações da empresa.
Esta política constitui a base do Quadro Normativo de Segurança da Informação e é detalhada em procedimentos e instruções técnicas que desenvolvem em profundidade cada uma das diretrizes, atividades, princípios e responsabilidades descritas nesta política.
2Objetivos gerais da segurança da informação
O objetivo desta política é proporcionar um nível adequado de proteção aos ativos e serviços de Tecnologias da Informação (TI) prestados aos clientes do Grupo doValue, proporcional e coerente com o valor que a informação representa para o Grupo doValue e para os seus clientes.
Para tal, o Grupo doValue assume como compromissos os seguintes objetivos relacionados com a segurança da informação:
- Considerar a informação e os sistemas informáticos em que esta se encontra como ativos estratégicos, manifestando assim a sua determinação em atingir os níveis de segurança exigidos, mantendo a confidencialidade, a integridade, a autenticidade e a disponibilidade dos dados e da informação, bem como dos sistemas em que se encontram, durante o exercício das suas funções.
- Estabelecer estruturas e mecanismos de governação, tanto a nível global como local, concebidos para apoiar a eficácia da implementação e o acompanhamento contínuo da segurança da informação no seio do Grupo doValue e em todas as suas entidades operacionais.
- Criar uma Comissão de Segurança da Informação que defina as diretrizes para preservar, salvaguardar e reforçar o nível de segurança dos ativos informáticos, melhorando assim a qualidade dos serviços prestados.
- Promover a implementação das medidas necessárias para garantir o cumprimento da legislação em vigor em matéria de segurança da informação.
- Promover a implementação de níveis de segurança adequados que permitam uma gestão atempada e eficaz dos incidentes de segurança que possam afetar os ativos informáticos da doValue.
- Promover ações de formação e sensibilização contínuas em matéria de segurança da informação junto de todos os colaboradores do Grupo doValue, garantindo a divulgação desta política e dos documentos subsequentes a ela relacionados.
- Desenvolver um Sistema de Gestão da Segurança da Informação (SGSI) baseado nas normas e melhores práticas internacionais de segurança da informação, com o objetivo de identificar, quantificar, priorizar e gerir os riscos, bem como avaliar e rever a implementação desta política.
- Garantir a existência de mecanismos que assegurem a continuidade das atividades críticas da organização em caso de contingências que afetem os sistemas informáticos, permitindo a recuperação destes dentro de prazos definidos e aceitáveis.
3 Princípios da Política de Segurança da Informação
Para alcançar os objetivos acima referidos, o Grupo doValue adota os seguintes princípios orientadores:
Organização da segurança da informação
Estabelecer uma estrutura organizacional clara para a gestão da segurança da informação em todo o Grupo.
Classificação e tratamento da informação
Definir níveis adequados de classificação e tratamento, de acordo com o valor e a sensibilidade da informação.
Autorização nos pontos de acesso
Garantir que o acesso aos sistemas e à informação seja concedido apenas ao pessoal autorizado.
Responsabilidade
Atribuir responsabilidades claras em matéria de segurança da informação a todos os níveis da organização.
Gestão de risco
Identificar, avaliar e gerir os riscos de segurança da informação de forma contínua.
Coordenação
Coordenar as ações em matéria de segurança entre as diferentes áreas e entidades do Grupo.
Segurança na conceção
Integrar a segurança desde as fases iniciais da conceção de sistemas, processos e serviços.
Segurança física e ambiental
Proteger as instalações e os equipamentos contra ameaças físicas e ambientais.
Conformidade com os regulamentos
Garantir o cumprimento da legislação, dos regulamentos e das disposições contratuais aplicáveis em matéria de segurança.
Gestão de incidentes de segurança
Detetar, gerir e responder de forma eficaz a incidentes de segurança da informação.
Continuidade das atividades
Garantir a continuidade das atividades críticas em caso de imprevistos que afetem os sistemas.
Para colocar qualquer dúvida, fazer uma consulta ou comunicar um incidente de segurança, podem contactar-nos através do e-mail seguridad.informacion@altamiraam.com.

