
Declaração da Política de Segurança da Informação
Declaração de Segurança da Informação
Para garantir o funcionamento eficaz e a melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI) da empresa, e para proteger a confidencialidade, integridade e disponibilidade de nossos ativos de informação críticos, esta Política de Segurança da Informação é promulgada. Serve como o princípio orientador para todos os funcionários em seu trabalho diário para proteger os interesses da empresa e reduzir os riscos de segurança da informação. Todos os colegas devem entender e implementar a política para alinhar-se com os objetivos da organização e garantir que as necessidades das operações comerciais contínuas sejam atendidas.
“Fortalecer a Governança de Segurança da Informação, Aumentar a Conscientização sobre Riscos”
“Reforçar as Defesas de Segurança da Informação, Garantir a Resiliência Operacional”
~Fortalecer a Governança de Segurança da Informação, Aumentar a Conscientização sobre Riscos
Para fortalecer a governança da segurança da informação, todos os funcionários devem implementar a gestão de segurança da informação e promover uma compreensão compartilhada de que "A segurança da informação é responsabilidade de todos." Programas regulares de treinamento e conscientização anuais devem ser realizados para aumentar a compreensão dos funcionários sobre os riscos de segurança da informação e garantir a conformidade com as políticas relevantes. Quaisquer violações das políticas de segurança da informação serão tratadas de acordo com os procedimentos de recompensa e disciplina do pessoal da empresa para garantir a implementação eficaz dos padrões de segurança da informação.
~Reforçar as Defesas de Segurança da Informação, Garantir a Resiliência Operacional
Para reforçar as defesas de segurança da informação, todos os funcionários da empresa devem implementar fielmente o sistema de gestão de segurança da informação, adotar medidas de proteção apropriadas e mitigar os riscos de vazamento, dano ou perda de ativos de informação devido a ameaças externas ou negligência na gestão interna. Monitoramento contínuo de riscos, auditorias e revisões devem ser realizados para garantir o funcionamento eficaz do Sistema de Gestão de Segurança da Informação (SGSI), salvaguardar operações estáveis e apoiar o objetivo da empresa de desenvolvimento sustentável.