Segurança da Informação
Política Geral de Segurança da Informação
A SAEM COLOMBIA SAS, em conformidade com o disposto na norma ISO/IEC 27001:2022, compromete-se a implementar, manter e melhorar continuamente o seu Sistema de Gestão da Segurança da Informação (SGSI), garantindo a confidencialidade, integridade e disponibilidade dos ativos de informação críticos que sustentam a prestação de serviços tecnológicos nas áreas das telecomunicações, software, automação, inteligência artificial e infraestrutura tecnológica
Esta política aplica-se a colaboradores, clientes, terceiros, fornecedores, estagiários e aprendizes, que devem cumprir as diretrizes do SGSI. Todas as decisões e ações em matéria de segurança serão orientadas para a gestão da segurança, a mitigação da materialização de riscos, a proteção dos ativos de informação, o fortalecimento da cultura de segurança da informação corporativa e o cumprimento dos requisitos legais, regulamentares e contratuais, garantindo a implementação dos controlos aplicáveis no âmbito da operação.
A Alta Direção compromete-se a fornecer os recursos e o suporte necessários para assegurar a operação eficaz do SGSI em conformidade com a ISO/IEC 27001:2022 e a promover a melhoria contínua dos controles de segurança.
Esta política será revisada pelo menos uma vez por ano, ou antes caso existam mudanças relevantes no ambiente ou na Organização, para assegurar sua validade e eficácia.
Políticas complementares
Para dar suporte à estratégia geral, contamos com normativas específicas que orientarão nosso trabalho diário:
Uso de Recursos e Posto de Trabalho
- Uso Aceitável de Ativos (SSG-PO-005)
- Dispositivos Móveis (SSG-PO-004)
- Mesa e Tela Limpas (SSG-PO-008)
Segurança Técnica e Operacional
- Controle de Acesso a Sistemas, Redes e Aplicações (SSG-PO-002)
- Gestão de Vulnerabilidades Técnicas (SSG-PO-006)
- Gestão de Configuração Segura (SSG-PO-007)
- Cópias de Segurança (SSG-PO-009)
Gestão de Dados e Privacidade
- Tratamento de Dados Pessoais (SSG-PO-011)
- Transferência de Informações (SSG-PO-012)
- Direitos de Propriedade Intelectual (SSG-PO-015)
Relacionamento e Continuidade
- Segurança da Informação para Fornecedores (SSG-PO-010)
- Segurança durante Interrupção/Continuidade (SSG-PO-013)
- Segurança na Gestão de Projetos (SSG-PO-014)
- Inteligência de Ameaças (SSG-PO-016)
Governança
- Papéis, Funções e Responsabilidades (SSG-PO-017)
