POLÍTICA DE CIBERSEGURANÇA

 

POLÍTICA DE CIBERSEGURANÇA

 

[INTRODUÇÃO E NORMAS DE REFERÊNCIA]

A Cibersegurança é uma prioridade fundamental para a BRAM-COR SPA. Esta política estabelece o compromisso da Administração em adotar um “Modelo de Cibersegurança”, destinado a proteger os sistemas informáticos da empresa, bem como a informação neles contida, contra ameaças internas e externas. No desenvolvimento do Modelo, a BRAM-COR conta com o apoio de uma empresa especializada em serviços de consultoria na área de “Data Governance & Protection”, que colabora na certificação do que é atestado neste documento. No desenvolvimento do Modelo, a BRAM-COR identifica a Diretiva Europeia 2022/2555 “NIS2” como o quadro regulamentar de referência, certificando a sua plena implementação.

 

[OBJECTIVOS]

A adoção de um “Modelo de Cibersegurança” eficaz visa os seguintes objectivos
- proteger as informações da empresa contra o acesso, a modificação, a divulgação ou a destruição não autorizados
- assegurar a continuidade das actividades, minimizando os riscos de cibersegurança
- cumprir a regulamentação e as normas de segurança informática aplicáveis; e
- contribuir para aumentar o nível de cibersegurança a nível nacional e da UE, a fim de proteger a sociedade e os mercados.


[ÂMBITO DE APLICAÇÃO].

Esta política aplica-se a todos os colaboradores, parceiros, fornecedores e terceiros que acedam aos sistemas informáticos da BRAM-COR e às informações da empresa.


PRINCÍPIOS DE SEGURANÇA CIBERNÉTICA]

A BRAM-COR compromete-se a adotar medidas técnicas, operacionais e organizativas adequadas e proporcionais para gerir os riscos que se colocam à segurança dos sistemas informáticos e de rede utilizados na sua atividade ou na prestação dos seus serviços, bem como para prevenir ou minimizar o impacto de incidentes para os destinatários dos seus serviços. As medidas tomadas baseiam-se numa abordagem multi-riscos, destinada a proteger os sistemas informáticos e incluem
- análise de risco e políticas de segurança para sistemas de TI;
- planos de gestão de incidentes e partilha de informações sobre ameaças
- planos de continuidade das actividades.


[RESPONSABILIDADE, FORMAÇÃO, SENSIBILIZAÇÃO].

- Direção da empresa: exerce o poder de decisão em matéria de cibersegurança; atribui funções e responsabilidades; aprova medidas de segurança; supervisiona a sua aplicação.
- Pessoal de TI: responsável pela aplicação, acompanhamento e atualização das medidas de segurança informática.
- Funcionários: seguem as políticas, os procedimentos e as normas de segurança; participam na formação em matéria de segurança; comunicam imediatamente quaisquer incidentes.
- Fornecedores e terceiros: devem cumprir as mesmas normas de segurança aplicáveis aos colaboradores internos e assegurar medidas de proteção adequadas.
A BRAM-COR fornecerá treinamento regular em segurança cibernética e atualizações a todos os funcionários para garantir o conhecimento e a compreensão das melhores práticas de segurança cibernética. A BRAM-COR selecionará fornecedores que garantam padrões de segurança adequados e monitorizará regularmente o seu nível de fiabilidade.


[REVISÃO DA POLÍTICA]

A implementação desta política será monitorizada regularmente e, se necessário, integrada em caso de alterações significativas nas ameaças cibernéticas ou nos requisitos regulamentares. A direção está, por conseguinte, empenhada em melhorar continuamente a sua postura em matéria de cibersegurança, em proteger os seus recursos, em reforçar a confiança das partes interessadas e em contribuir para o desenvolvimento, a segurança e o progresso da empresa.