Extrair Política de Segurança

Segurança da Informação
 

1. CONTEXTO

A informação é essencial para praticamente todos os processos empresariais da Mapal SOFTWARE, S.L (doravante, Mapal), servindo como o fio condutor crucial para executar esses processos com garantias de eficiência e qualidade, alcançando assim o cumprimento dos objetivos estratégicos formalmente definidos pela Direção.

As principais dimensões da segurança da informação que devem ser garantidas na execução de qualquer processo de negócio são:

  • Confidencialidade: Assegura que a informação é acessível apenas a pessoas, entidades ou processos autorizados.
  • Integridade: Assegura que a informação é gerada, modificada e eliminada apenas por pessoas, entidades ou processos autorizados.
  • Disponibilidade: Assegura que a informação está acessível quando requerida por pessoas, entidades ou processos autorizados.
  • Rastreabilidade: Assegura que as informações relacionadas com acessos e atividades realizadas por pessoas, entidades ou processos estão disponíveis para qualquer análise de padrões de comportamento anómalos que precise ser realizada.

Além disso, outras dimensões de segurança, como a autenticação das partes ou a não repudiação, devem igualmente ser garantidas quando o valor de segurança da informação no contexto do processo de negócio em que está a ser armazenada, processada ou transmitida, o exigir.

A Política de Segurança da Informação baseia-se na adoção de princípios claros e bem definidos que garantem o cumprimento das diretrizes estratégicas, dos requisitos legais, assim como dos de natureza contratual formalizados com terceiros ou stakeholders, e, assim, constitui o principal instrumento no qual a Mapal se apoia para o uso seguro das tecnologias de informação e comunicação.

Os regulamentos (normas, procedimentos e instruções de segurança) que emanam ou derivam da Política de Segurança de Informação da Mapal tornar-se-ão parte dela uma vez divulgados, sendo obrigatórios para todos os funcionários e terceiros que utilizem informações pertencentes à Mapal.

A Gestão da Mapal assegurará que esta Política de Segurança da Informação seja compreendida e implementada por toda a organização, fornecendo os recursos necessários para alcançar os objetivos definidos neste quadro de ação.

2. OBJECTIVOS

Política de Segurança da Informação é estabelecida como o documento de alto nível que formaliza as várias diretrizes de ação sobre segurança adotadas pela Mapal, e que serão desenvolvidas em maior detalhe nos regulamentos de segurança correspondentes preparados para este fim.

Nesta premissa, portanto, a Política de Segurança da Informação contempla os seguintes objetivos principais:

  • Cumprir com a legislação aplicável na área de segurança da informação.
  • Contribuir para o cumprimento da missão e dos objetivos estratégicos formalizados pela Mapal.
  • Alinhar a segurança da informação como um ativo principal com os requisitos exigidos pelo negócio através da formalização do modelo de valor da informação e da realização do processo de análise e avaliação de riscos a que estão expostos os diversos ativos de informação, alcançando a definição de uma estratégia para mitigar os riscos relacionados ao ambiente de segurança da informação.
  • Garantir uma proteção adequada dos diversos ativos de informação dependendo do grau de sensibilidade e criticidade por eles alcançado (valor de segurança dos ativos de informação de acordo com as várias dimensões consideradas com a aplicação do critério de herança e o princípio da proporcionalidade).
  • Garantir uma capacidade de resposta eficaz a eventuais incidentes de segurança da informação, minimizando o respetivo impacto operacional, financeiro e reputacional.
  • Facilitar a dimensionação dos recursos necessários para a correta implementação das medidas de segurança técnicas e organizacionais recolhidas nos regulamentos de segurança documentados.
  • Promover o uso de boas práticas em segurança da informação, bem como criar a cultura de segurança adequada no contexto da estrutura organizacional da Mapal.
  • Estabelecer os mecanismos de revisão, monitorização, auditoria e melhoria contínua para manter os níveis de segurança apropriados exigidos pelo modelo de negócio da Mapal.