Escola de Língua Japonesa ISI [Oficial]

Política de Segurança da Informação

Grupo ISI – Segurança da Informação

1. Declaração

O Grupo ISI (WEWORLD, Inc., I.S.I., Inc., Fundação Educacional ISI,Togon Group, S.A., doravante designado por «o nosso Grupo»), considera que a gestão adequada da informação constitui um dos principais desafios de gestão e, com o objetivo de garantir e melhorar a confidencialidade, a integridade e a disponibilidade de todos os ativos de informação, bem como de corresponder à confiança da sociedade em geral, incluindo os nossos clientes, declara que elaborou a Política Básica de Segurança da Informação (doravante designada por «a presente política») e que se compromete a implementá-la e a promovê-la.

2. Âmbito de aplicação e destinatários

A presente política abrange todas as informações relacionadas com as atividades operacionais sob a gestão do Grupo ISI (incluindo dados pessoais) e aplica-se a todos os que utilizam os ativos de informação do Grupo, incluindo os administradores e colaboradores do Grupo (colaboradores efetivos, colaboradores contratados, colaboradores temporários, colaboradores destacados, colaboradores a tempo parcial e colaboradores ocasionais), bem como aos contratantes de serviços.

3. Conformidade com a legislação

O nosso grupo cumpre a legislação aplicável em matéria de segurança da informação, as orientações estabelecidas pelo Estado e outras normas.

4. Elaboração do Regulamento de Segurança da Informação

O nosso grupo, ao adotar medidas de segurança da informação, elaborará um regulamento de segurança da informação que especifique os requisitos básicos necessários, a fim de estabelecer de forma uniforme os critérios a que se devem submeter as condutas e as decisões.

5. Estabelecimento de um sistema de gestão da segurança da informação

O nosso grupo estabelece um sistema de gestão da segurança da informação e implementa, enquanto organização, uma gestão da segurança da informação baseada numa visão comum.

6. Resposta a incidentes e acidentes de segurança

O nosso grupo reagirá rapidamente caso venha a ocorrer algum problema de segurança da informação, minimizando assim os danos. Além disso, tomaremos as medidas adequadas, incluindo medidas para evitar a recorrência de tais incidentes.

7. Realização de formação e treino em segurança da informação

O nosso grupo irá sensibilizar os membros da direção, todos os colaboradores e os prestadores de serviços contratados para a importância da segurança da informação e ministrar formação e treino para garantir que os ativos de informação sejam utilizados de forma adequada.

8. Avaliação do estado de implementação das medidas de segurança da informação e melhoria contínua

O nosso grupo avalia periodicamente o estado de implementação das medidas de segurança da informação, a fim de garantir o cumprimento da presente política e do regulamento de segurança da informação, e procura a melhoria contínua.

9. Alteração e revogação de documentos

Qualquer alteração ou revogação da presente política deve ser proposta pela Comissão de Segurança da Informação e requer a aprovação do Conselho de Administração e do Conselho de Direção do nosso Grupo.

Promulgação: 26 de novembro de 2008
Revisão: 1 de agosto de 2016