Informação Geral
A Política de Segurança da ENGINY define os conceitos, princípios, responsabilidades e objetivos relacionados com a segurança, assegurando que a empresa mantém a necessária liberdade de ação para operar eficazmente.
O objetivo da Segurança Integrada da ENGINY é proteger todas as pessoas, incluindo utilizadores, profissionais e colaboradores, bem como a confidencialidade das comunicações e a integridade da informação. Também salvaguarda outros ativos da empresa, como instalações e todos os tipos de conteúdo.
A Segurança Integrada abrange tanto a segurança física como a segurança lógica (tecnológica), assegurando a continuidade do negócio em caso de circunstâncias adversas ou inesperadas.
Promover uma forte cultura de segurança entre o pessoal proporciona benefícios claros, reforçando os sistemas e processos e reduzindo o risco de ações maliciosas. É essencial que toda a informação relacionada com a segurança flua através dos canais adequados, tanto horizontalmente como verticalmente pela organização.
Princípios
Integração
A segurança é um processo totalmente integrado, alinhado com as atividades do negócio e envolvendo toda a organização.
Relação custo-eficácia
A segurança é orientada por critérios de negócio, equilibrando custos e investimento. As políticas e decisões são definidas centralmente, aproveitando sinergias para maximizar a eficácia dos esforços de segurança.
Continuidade
A segurança está presente em todo o seu ciclo de vida: proteção, prevenção, deteção, resposta e recuperação.
Adequação
As medidas de segurança são adaptadas ao contexto operacional. Fatores como concorrência, instabilidade social, política ou económica, bem como hacking amador ou profissional, têm um impacto direto nos níveis de segurança da organização.
Responsabilidades
Equipa de Gestão
A equipa de gestão detém a responsabilidade última pela segurança e é diretamente responsável pelo seu desenvolvimento e implementação.
A equipa de gestão analisa os riscos e vulnerabilidades de segurança que possam afetar as operações do negócio e define as regras, os recursos e as medidas necessárias para os mitigar.
Todo o Pessoal
Todos os colaboradores e parceiros são responsáveis por manter a segurança dos ativos sob o seu controlo e por cumprir as políticas e procedimentos de segurança estabelecidos pela gestão.
Objetivos
• Assegurar e manter um nível adequado de segurança para garantir a continuidade do negócio, mesmo em situações adversas.
• Reforçar a integração e a cooperação entre os controlos de segurança física e lógica.
• Colaborar na gestão de outras disciplinas de segurança, incluindo a segurança ocupacional e ambiental, em alinhamento com os princípios da Responsabilidade Social Corporativa.
• Estabelecer uma estrutura corporativa de segurança definida pelos órgãos de decisão da organização e assegurar canais de comunicação eficazes entre todas as partes interessadas.
• Cumprir as leis, regulamentos e outros requisitos aplicáveis relacionados com a segurança.
• Definir e implementar Programas de Formação e Sensibilização em Segurança para melhorar o conhecimento e a preparação do pessoal.
• Manter um compromisso claro com a melhoria contínua.
• Integrar todos os departamentos da empresa num sistema unificado de gestão da segurança que aproveite sinergias e assegure coerência nos recursos e nas ações.
• Assegurar que todo o pessoal da ENGINY está ciente e cumpre os regulamentos derivados desta Política de Segurança.