1. Objetivo
A Política de Segurança da Informação da ASMP Solutions tem como objetivo proteger os ativos de informação da empresa e dos seus clientes contra ameaças internas e externas, assegurando a confidencialidade, integridade e disponibilidade dos dados.
2. Âmbito
Esta política aplica-se aos colaboradores, parceiros, fornecedores e demais entidades que, no contexto da prestação de serviços da ASMP Solutions, tenham acesso a informação, sistemas, aplicações, bases de dados, documentação técnica ou dados de clientes.
3. Princípios de segurança
- Confidencialidade: garantir que a informação só é acessível por pessoas autorizadas.
- Integridade: proteger a informação contra alteração, destruição ou manipulação indevida.
- Disponibilidade: assegurar que sistemas, dados e serviços estão disponíveis quando necessários.
- Necessidade de conhecer: limitar acessos ao estritamente necessário para execução das funções ou serviços.
- Rastreabilidade: manter registos e evidências adequadas das operações críticas, quando aplicável.
4. Responsabilidades
Todos os intervenientes com acesso a informação tratada pela ASMP Solutions são responsáveis por cumprir esta política, proteger credenciais, reportar incidentes ou suspeitas de incidentes e adotar boas práticas de segurança na utilização de sistemas e dados.
5. Conformidade legal e contratual
A ASMP Solutions compromete-se a cumprir a legislação aplicável em matéria de proteção de dados, segurança da informação, confidencialidade, obrigações contratuais, propriedade intelectual e demais requisitos legais ou regulamentares relevantes.
6. Gestão de riscos
São adotados procedimentos para identificar, avaliar e tratar riscos de segurança da informação, especialmente em projetos de ERP, integrações, desenvolvimento, cloud, suporte remoto, migração de dados e manutenção de sistemas empresariais.
7. Gestão de acessos
O acesso à informação deve ser autorizado, controlado e revisto sempre que necessário. A ASMP Solutions privilegia a utilização de contas nominativas, credenciais fortes, autenticação multifator quando disponível, segregação de permissões e remoção de acessos quando deixam de ser necessários.
8. Proteção técnica e operacional
As medidas de proteção podem incluir firewalls, antivírus/EDR, cópias de segurança, encriptação quando aplicável, atualizações de segurança, segregação de ambientes, procedimentos de recuperação, monitorização e boas práticas de configuração de sistemas.
9. Sensibilização e boas práticas
A ASMP Solutions promove a sensibilização para boas práticas de segurança, incluindo proteção de credenciais, prevenção de phishing, utilização adequada de dispositivos, gestão segura de informação e cuidado no acesso remoto a sistemas de clientes.
10. Resposta a incidentes
Em caso de incidente ou suspeita de incidente de segurança, devem ser adotadas ações de contenção, análise, correção e comunicação adequadas à gravidade da situação. Quando aplicável, serão cumpridas as obrigações legais de notificação às entidades competentes e aos titulares dos dados.
11. Fornecedores e parceiros tecnológicos
A colaboração com fornecedores e parceiros tecnológicos, incluindo AR, deve respeitar requisitos de confidencialidade, segurança, proteção de dados e continuidade do serviço, garantindo que a informação é tratada apenas para as finalidades acordadas.
12. Revisão e melhoria contínua
Esta política será revista periodicamente e atualizada sempre que necessário, de forma a refletir alterações legais, evolução tecnológica, requisitos dos clientes, novos riscos ou melhorias nos processos internos.