Search

APROVAÇÃO

A presente política foi aprovada pelo Conselho de Administração da NAV Portugal E.P.E.

 

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

A politica de Segurança de Informação da NAV Portugal visa garantir que:

A Segurança da Informação será abordada de forma holística nas suas diferentes vertentes envolvendo Pessoas, Processos e Tecnologias, em todo o ciclo de vida e na totalidade dos ativos da Empresa;

A informação será protegida contra a perda de Confidencialidade, Integridade, Disponibilidade e em casos em que tal se revele necessário e regulamentar também contra o Não repudio e a Autenticidade;

Os requisitos de Segurança da Informação decorrentes de imposições regulamentares Nacionais e Europeias aplicáveis e as atividades de coordenação entre as diferentes autoridades serão implementados e cumpridos;

A Segurança da Informação será gerida de acordo com os princípios do menor privilégio, necessidade de saber e segregação de deveres;

A Segurança da Informação será implementada de acordo com os princípios de segurança por defeito e as arquiteturas, procedimentos e processos a implementar deverão ter em conta no seu desenho a Segurança da Informação;

A exposição ao risco da Segurança da Informação será avaliada de forma sistemática e continua em todo o ciclo de vida da informação, através da monitorização das ameaças e gestão do risco e os riscos identificados que não cumpram os objetivos de Segurança da Informação definidos em sede própria serão objeto de ações de tratamento com caracter imediato;

A Formação em segurança da Informação será ministrada aos trabalhadores da NAV Portugal em função das suas necessidades e dos objetivos de Segurança de Informação e serão produzidos planos de resposta a incidentes de Segurança da Informação tendo em vista a prossecução da continuidade do negócio e recuperação de desastres.

É responsabilidade de cada trabalhador aderir, cumprir com as normas e procedimentos publicados no âmbito desta política e comunicar as falhas de segurança de informação de que tenha tido ou venha a ter conhecimento.