Política de segurança da informação
A missão principal da vBote Innovation S.L. é a conceção e o desenvolvimento personalizado de software, oferecendo um apoio integral aos nossos clientes desde a fase inicial de análise e conceção até à implementação final, incluindo a formação necessária. Do mesmo modo, dedicamo-nos ao desenvolvimento contínuo, à evolução e à distribuição comercial do Tweem, uma solução na nuvem de gestão de recursos humanos, operada no modelo Software as a Service (SaaS).
A nossa vasta experiência ao serviço de grandes empresas na instalação e manutenção dos seus sistemas informáticos dá-nos garantias suficientes para oferecer serviços da mais elevada qualidade, implementando um conjunto de medidas, controlos, procedimentos e ações concebidos para proteger todos os ativos, incluindo a informação e os processos que a suportam, bem como os sistemas e as redes, estabelecendo políticas, práticas, procedimentos, estruturas organizacionais e funções de software.
A política de segurança da informação baseia-se nos seguintes aspetos; para o efeito, a Direção assumiu o compromisso de:
- Compreender as necessidades das partes interessadas e satisfazer os seus requisitos, procurando sempre superar as suas expectativas.
- Cumprir a legislação, os regulamentos e os requisitos exigidos pelas partes interessadas, inclusive para além dos mínimos legais quando tal for económica e tecnologicamente viável.
- Promover ações de formação e sensibilização dos trabalhadores a fim de melhorar o seu desempenho na organização e assegurar o envolvimento no cumprimento dos objetivos e metas estabelecidos.
- Considerar os aspetos de gestão como parte integrante dos processos de planeamento, estabelecendo periodicamente programas, objetivos e metas que garantam o cumprimento dos requisitos da política e melhorem continuamente a eficácia do sistema de gestão.
- Proteger os recursos de informação da empresa e a tecnologia utilizada para o seu tratamento contra ameaças internas ou externas, deliberadas ou acidentais, a fim de assegurar o cumprimento da confidencialidade, integridade, autenticidade, rastreabilidade, disponibilidade, legalidade e fiabilidade da informação.
- A melhoria contínua deve estar presente em todos os processos.
- Proteger a informação de forma adequada, independentemente da forma como é apresentada, armazenada ou comunicada.
- Estabelecer métodos de notificação, gestão e registo de incidentes relacionados com sistemas de gestão da segurança da informação (SGSI).
- Definir uma política rigorosa de cópia e armazenamento de informação relevante para a empresa. Este armazenamento é efetuado sob a responsabilidade de pessoal qualificado encarregado de preservar e manter estas cópias de segurança em perfeitas condições, salvaguardando assim a nossa competitividade e autonomia.
- Garantir uma gestão adequada dos acessos aos nossos sistemas através da implementação de um sistema de identificação e autenticação. Este não só restringe o acesso a terceiros como também facilita o trabalho dos nossos colaboradores num ambiente completamente seguro.
- Definir regras de ação que assegurem um equilíbrio adequado entre as necessidades dos utilizadores, os requisitos de segurança e o respeito pelas leis em vigor.
A Direção alarga este compromisso a todas as partes interessadas para que cumpram as orientações da presente política, que será periodicamente revista a fim de garantir que se mantém sempre adequada às atividades da organização.
Assinado
A Direção
Março de 2024