Política de segurança da informação
A missão primordial da vBote Innovation S.L. é o design e desenvolvimento personalizado de software, oferecendo um acompanhamento integral aos nossos clientes desde a fase inicial de análise e design até a implementação final, abrangendo também a capacitação necessária. Da mesma forma, nos dedicamos ao contínuo desenvolvimento, evolução e distribuição comercial da Tweem, uma solução de gestão de recursos humanos na nuvem, operando sob o modelo de Software as a Service (SaaS).
Nossa longa experiência trabalhando para grandes empresas na instalação e manutenção de seus sistemas informáticos nos dá garantias suficientes para oferecer serviços de máxima qualidade, implementando um conjunto de medidas, controles, procedimentos e ações destinadas a proteger todos os ativos, incluindo tanto a informação e os processos que a apoiam, como os sistemas e redes, estabelecendo políticas, práticas, procedimentos, estruturas organizacionais e funções de software.
A Política de Segurança da Informação se fundamenta nos seguintes aspectos e para isso a Direção assumiu o compromisso de:
- Compreender as necessidades de partes interessadas e satisfazer seus requisitos, tentando em todo momento superar suas expectativas.
- Cumprir a legislação, normativa e requisitos exigidos pelas partes interessadas, inclusive além dos mínimos legais que sejam econômica e tecnologicamente viáveis.
- Fomentar as ações de formação e sensibilização dos trabalhadores com o objetivo de melhorar sua atuação dentro da organização, e assegurar o envolvimento no cumprimento dos objetivos e metas estabelecidos.
- Considerar os aspectos de gestão como parte integrante dos processos de planejamento, estabelecendo periodicamente programas, objetivos e metas que garantam o cumprimento dos requisitos da política e melhorar continuamente a eficácia do sistema de gestão.
- Proteger os recursos de informação da empresa e a tecnologia utilizada para seu processamento, frente a ameaças, internas ou externas, deliberadas ou acidentais, com o fim de assegurar o cumprimento da confidencialidade, integridade, autenticidade, rastreabilidade, disponibilidade, legalidade e confiabilidade da informação.
- A melhoria contínua deverá estar presente em todos os processos.
- Proteger a informação de forma adequada independentemente do modo em que se apresente, armazene ou comunique.
- Estabelecer métodos de notificação, gestão e registro de incidências referentes aos Sistemas de Gestão da Segurança da Informação (SGSI).
- Definir uma estrita política de cópia e armazenamento de informação relevante para a empresa. Este armazenamento é realizado sob a responsabilidade de pessoal qualificado encarregado de preservar e manter em perfeito estado essas cópias de backup, salvaguardando assim nossa competitividade e autonomia.
- Garantir uma adequada gestão de acessos aos nossos sistemas mediante a implantação de um sistema de identificação e autenticação. O qual não só restringe o acesso a terceiras pessoas como também facilita o trabalho de nossos funcionários em um ambiente completamente seguro.
- Definir normas de atuação que assegurem um adequado equilíbrio entre as necessidades dos usuários, as exigências de segurança e o respeito às leis vigentes.
A Direção torna extensivo este compromisso a todas as partes interessadas para que cumpram as diretrizes desta política, as quais serão revisadas periodicamente com o fim de assegurar que sejam sempre adequadas às atividades da organização.
Assinado
A Direção
Março 2024