Política de Segurança da Informação
Grupo ISI – Segurança da Informação
1. Declaração
O Grupo ISI (WEWORLD, Inc., I.S.I., Inc., Fundação Educacional ISI,Togon Group, S.A., doravante designado por «o nosso Grupo»), considera que a gestão adequada da informação constitui um dos principais desafios de gestão e, com o objetivo de garantir e melhorar a confidencialidade, a integridade e a disponibilidade de todos os ativos de informação, bem como de corresponder à confiança da sociedade em geral, incluindo os nossos clientes, declara que elaborou a Política Básica de Segurança da Informação (doravante designada por «a presente política») e que se compromete a implementá-la e a promovê-la.
2. Âmbito de aplicação e destinatários
A presente política abrange todas as informações relacionadas com as atividades operacionais sob a gestão do Grupo ISI (incluindo dados pessoais) e aplica-se a todos os que utilizam os ativos de informação do Grupo, incluindo os administradores e colaboradores do Grupo (colaboradores efetivos, colaboradores contratados, colaboradores temporários, colaboradores destacados, colaboradores a tempo parcial e colaboradores ocasionais), bem como aos contratantes de serviços.
3. Conformidade com a legislação
O nosso grupo cumpre a legislação aplicável em matéria de segurança da informação, as orientações estabelecidas pelo Estado e outras normas.
4. Elaboração do Regulamento de Segurança da Informação
O nosso grupo, ao adotar medidas de segurança da informação, elaborará um regulamento de segurança da informação que especifique os requisitos básicos necessários, a fim de estabelecer de forma uniforme os critérios a que se devem submeter as condutas e as decisões.
5. Estabelecimento de um sistema de gestão da segurança da informação
O nosso grupo estabelece um sistema de gestão da segurança da informação e implementa, enquanto organização, uma gestão da segurança da informação baseada numa visão comum.
6. Resposta a incidentes e acidentes de segurança
O nosso grupo reagirá rapidamente caso venha a ocorrer algum problema de segurança da informação, minimizando assim os danos. Além disso, tomaremos as medidas adequadas, incluindo medidas para evitar a recorrência de tais incidentes.
7. Realização de formação e treino em segurança da informação
O nosso grupo irá sensibilizar os membros da direção, todos os colaboradores e os prestadores de serviços contratados para a importância da segurança da informação e ministrar formação e treino para garantir que os ativos de informação sejam utilizados de forma adequada.
8. Avaliação do estado de implementação das medidas de segurança da informação e melhoria contínua
O nosso grupo avalia periodicamente o estado de implementação das medidas de segurança da informação, a fim de garantir o cumprimento da presente política e do regulamento de segurança da informação, e procura a melhoria contínua.
9. Alteração e revogação de documentos
Qualquer alteração ou revogação da presente política deve ser proposta pela Comissão de Segurança da Informação e requer a aprovação do Conselho de Administração e do Conselho de Direção do nosso Grupo.
Promulgação: 26 de novembro de 2008
Revisão: 1 de agosto de 2016